Skocz do zawartości

Brak internetu po zastosowaniu AdwCleaner


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zasady działu: KLIK. Tu nie wolno się podpinać pod cudze tematy, każdy ma mieć swój osobisty temat.

 

Podobna sytuacja jak w linkowanym temacie. Nie odinstalowałeś programu adware YouTube Accelerator w poprawny sposób (wielu innych zresztą też), AdwCleaner na siłę skasował komponenty i uszkodził łańcuch sieciowy Winsock:

 

Winsock: Catalog9 01 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 02 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 03 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 04 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 05 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 06 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 07 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 08 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 09 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 10 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 11 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

Winsock: Catalog9 23 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found ()

 

Adware i tak nie jest dobrze wyczyszczone, masa innych obiektów widoczna, a Google Chrome zostało przekonwertowało przez adware z wersji stabilnej developerskiej i wymagana reinstalacja przeglądarki. Poza tym, naciąłeś się na lewy program z czarnej listy YAC (Yet Another Cleaner).

 

 

Przeprowadź następujące działania:

 

1. Przez Panel sterowania odinstaluj: Adobe Shockwave Player 12.1, Google Chrome, Java 7 Update 71, Search App by Ask, YAC(Yet Another Cleaner!).

 

2. W Operze CTRL+SHIFT+E i z listy rozszerzeń odinstaluj adware iWebar, Senses.

 

3. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
S2 0c632643; "C:\Windows\system32\rundll32.exe" "c:\progra~3\intere~1\InterenetOptimizerSvc.dll",service
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
S3 L1C; system32\DRIVERS\L1C62x64.sys [X]
S2 MeDM; C:\Windows\SysWOW64\MeDM.exe [X]
S2 SPDRIVER_1.38.0.1425; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.sys [X]
HKU\S-1-5-21-559403659-1954856361-4293762593-1001\...\Run: [Akamai NetSession Interface] => "C:\Users\Pio\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-559403659-1954856361-4293762593-1001\...\Policies\Explorer: []
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKU\S-1-5-21-559403659-1954856361-4293762593-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms}
SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms}
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3331322&octid=EB_ORIGINAL_CTID&ISID=MDBF20F81-9441-4CE3-801E-0D2812DE1DEA&SearchSource=58&CUI=&UM=8&UP=SP06FD1741-EA99-4EAB-BC64-F25D0F5CBDD4&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F240685D436C4289&affID=119357&tsp=4944
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.delta-homes.com/web/?type=ds&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4&q={searchTerms}
SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms}
BHO-x32: Internet Program -> {ff0021ad-2cc3-4e0d-8e3c-b4153a64a495} -> C:\Program Files (x86)\Internet Program\Extensions\ff0021ad-2cc3-4e0d-8e3c-b4153a64a495.dll ()
Task: {00DFFB19-3E5B-471C-9103-067C6A21E7D2} - System32\Tasks\{5F2A6937-002A-4253-A1F3-EB80DBE85DF5} => H:\autorun.exe
Task: {1F81D2F7-4957-4974-A037-3F74221100F3} - System32\Tasks\{786A4A95-754D-4696-9BB3-E17F1202FE9A} => pcalua.exe -a "D:\Gry\Instalki\CS16 Full v32.1 Non-Steam\Addon_Pack_v2.exe" -d "D:\Gry\Instalki\CS16 Full v32.1 Non-Steam"
Task: {281CE71A-EE13-42B6-B74B-03F4C2D18114} - System32\Tasks\SPBIW_UpdateTask_Time_313734383336363738332d574a324178345a2a376c455a => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 
Task: {2EE77630-BFC0-4D49-82C4-F59B9F9D9094} - System32\Tasks\UNELEVATE_23374 => C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.exe 
Task: {7842228B-07F0-4A61-BBA5-344FCB32F7A1} - System32\Tasks\{6753005F-878E-4AC7-98D1-700F51D4D5A5} => H:\autorun.exe
Task: {7E677162-CC10-44AF-841C-243B919591BF} - System32\Tasks\{8E0DF9E1-9029-4C86-A643-7E0ABE49BBDE} => pcalua.exe -a G:\install.exe -d G:\
Task: {8BF49023-DE55-43C6-AE97-47E53667D857} - System32\Tasks\{42A6345F-903D-4D9C-A977-CCB969A710F1} => pcalua.exe -a "C:\Users\Pio\Downloads\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero-6.6.1.4_no_yt.exe" -d "C:\Users\Pio\Downloads\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe"
Task: {AB2F52EA-DE1C-4F61-B99F-97C3B8F827C0} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe 
Task: {E01F95C8-7879-4B83-9243-7E494E0A98BE} - System32\Tasks\{804AD235-B5B1-4ED4-8B14-8927803E2BC9} => pcalua.exe -a D:\Gry\Instalki\skoki\skoki\Uninstall.exe -d D:\Gry\Instalki\skoki\skoki
Task: {E82B6C2B-9A5A-4778-84D9-D6468289302A} - System32\Tasks\avayvaxvaa => C:\Users\Pio\AppData\Local\avayvaxvaa\avayvaxvaa.exe [2015-02-19] () 
Task: {EB6F9502-02CE-4B36-BA59-D7273DAE2DB0} - System32\Tasks\{F2A2A808-BD9F-4660-BC86-D6C405FA8BBD} => pcalua.exe -a D:\Gry\Instalki\skoki\skoki\Install.exe -d D:\Gry\Instalki\skoki\skoki
C:\Program Files\Common Files\ShopperPro
C:\Program Files\Chromium Updater
C:\Program Files\saveranet
C:\Program Files\saveRon
C:\Program Files (x86)\Google
C:\Program Files (x86)\Internet Program
C:\Program Files (x86)\Mozilla Firefox
C:\Program Files (x86)\Spotify Search Plus
C:\ProgramData\{*}.log
C:\ProgramData\6fb1f30a-cea7-4ccf-bff8-acbecbfe46f9
C:\ProgramData\Mozilla
C:\ProgramData\Temp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
C:\Users\Pio\AppData\Local\avayvaxvaa
C:\Users\Pio\AppData\Local\GG\Application.old\gg.lnk
C:\Users\Pio\AppData\Local\GG\backup_11069\gg.lnk
C:\Users\Pio\AppData\Local\Google
C:\Users\Pio\AppData\Local\Mozilla
C:\Users\Pio\AppData\Roaming\AEMYJJTL.exe
C:\Users\Pio\AppData\Roaming\appdataFr3.bin
C:\Users\Pio\AppData\Roaming\HUKJO.exe
C:\Users\Pio\AppData\Roaming\OZWDNTC.exe
C:\Users\Pio\AppData\Roaming\sp_data.sys
C:\Users\Pio\AppData\Roaming\ZDBEDRP.exe
C:\Users\Pio\AppData\Roaming\Mozilla
C:\Windows\system32\log
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
CMD: netsh winsock reset
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart, internet powinien zostać naprawiony. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER:

 

C:\Users\Pio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools

 

Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff

 

5. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...