Skocz do zawartości

Samoczynne uruchamianie instalacji


shanq

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę, to nie ma związku z infekcją. Do usunięcia tylko adware, ale to nie ma powiązania z problemem zasadniczym. Instrukcje czyszczenia w spoilerze.

 

 

 

1. Przez Dodaj/Usuń programy odinstaluj adware facemoods, uTorrentBar Toolbar, vShare.tv plugin 1.3, XfireXO Toolbar. Od razu też serię zbędnikóww i resztek: Akamai NetSession Interface Service, LiveUpdate 3.2 (Symantec Corporation), McAfee Security Scan Plus.

 

2. Google Chrome: W Rozszerzeniach odinstaluj Facemoods, vshare plugin. W sekcji "Po uruchomieniu" z listy stron startowych wymaż startsear.ch i ustaw na "Otwórz stronę nowej karty". Wyczyść Historię.

 

3. Firefox: wyczyść przez menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

4. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKLM\..\SearchScopes\{36F27652-19CF-442E-A97D-8ECDC3B1E3B0}: "URL" = "http://startsear.ch/?aff=1&src=sp&cf=2510aea0-de38-11e0-8b60-00e04c100ab8&q={searchTerms}"
IE - HKU\S-1-5-21-1078081533-299502267-839522115-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = "https://isearch.avg.com/search?cid={83E7138C-5CB6-4281-A74F-9A6FB8E69AF9}&mid=e9e8e12cc64447d08430d1a90af4e34b-0d067dae5e7e84af70bb79418a28c71df2b2738c&lang=pl&ds=AVG&pr=fr&d=2012-07-17 20:34:22&v=12.2.5.32&sap=dsp&q={searchTerms}"
O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - H:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll File not found
O3 - HKU\S-1-5-21-1078081533-299502267-839522115-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab" (Reg Error: Value error.)
SRV - File not found [On_Demand | Stopped] -- D:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe -- (Sony Ericsson PCCompanion)
SRV - File not found [On_Demand | Stopped] -- H:\Program Files\Spyware Doctor\pctsSvc.exe -- (sdCoreService)
SRV - File not found [On_Demand | Stopped] -- H:\Program Files\Spyware Doctor\pctsAuxs.exe -- (sdAuxService)
SRV - File not found [Auto | Stopped] -- H:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- (OMSI download service)
SRV - File not found [On_Demand | Stopped] -- D:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service)
SRV - File not found [Auto | Stopped] -- H:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe -- (Browser Defender Update Service)
SRV - File not found [Auto | Stopped] -- D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe -- (BlueSoleil Hid Service)
SRV - File not found [Disabled | Stopped] -- D:\WINDOWS\system32\Ati2evxx.exe -- (Ati HotKey Poller)
SRV - File not found [Auto | Stopped] -- D:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - File not found [Auto | Stopped] -- D:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\VcommMgr.sys -- (VcommMgr)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VComm.sys -- (VComm)
DRV - File not found [Kernel | System | Stopped] -- system32\DRIVERS\ssmdrv.sys -- (ssmdrv)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\btcusb.sys -- (Btcsrusb)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btnetdrv.sys -- (BT)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\blueletaudio.sys -- (BlueletAudio)
DRV - File not found [Kernel | System | Stopped] -- system32\DRIVERS\avipbb.sys -- (avipbb)
DRV - File not found [File_System | Auto | Stopped] -- system32\DRIVERS\avgntflt.sys -- (avgntflt)
DRV - File not found [Kernel | System | Stopped] -- D:\Program Files\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AmdLLD.sys -- (AmdLLD)
 
:Files
rd /s /q D:\REMOVE_THIS_FILE.livecd.swap /C
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany. Gdy ukończy pracę, zastosuj Sprzątanie.

 

5. Uruchom AdwCleaner i zastosuj Delete. Gdy ukończy pracę, zastosuj Uninstall.

 

 

 

 

I AVG wygląda dziwnie. Niby uruchamiany, ale brak widocznych sterowników ... Jeżeli antywirus został pozornie odinstalowany, posłuż się narzędziem AVG Remover uruchomionym z poziomu Trybu awaryjnego Windows.

 

 

za każdym razem jak kliknę ppm na folder, kosz, mój komputer lub jakiś plik rar uruchamia się instalacja programu Abbyy FineReader 8

 

To oznacza uszkodzone dane instalacyjne tego programu. Uruchom diagnostyk dedykowany rozwiązywaniu problemów z aplikacjami opartymi na Instalatorze Windows: KLIK. Wybierz tryb automatyczny, na liście programów wskaż do usuwania ABBYY FineReader 8.0 Professional Edition. Na Twojej liście zainstalowanych jest i drugi ABBYY FineReader 9.0 Professional Edition, ale błąd wskazuje na wersję 8, toteż tę wskazuję.

 

 

 

.

Odnośnik do komentarza

To oznacza uszkodzone dane instalacyjne tego programu. Uruchom diagnostyk dedykowany rozwiązywaniu problemów z aplikacjami opartymi na Instalatorze Windows: KLIK. Wybierz tryb automatyczny, na liście programów wskaż do usuwania ABBYY FineReader 8.0 Professional Edition. Na Twojej liście zainstalowanych jest i drugi ABBYY FineReader 9.0 Professional Edition, ale błąd wskazuje na wersję 8, toteż tę wskazuję.

Niestety żadnego programu nie znajduje.

Odnośnik do komentarza

U mnie na XP ten automat pokazuje listę aplikacji wykrytych jako oparte na Instalatorze Windows.

 

W związku z tym, że nie widzi on u Ciebie tej aplikacji, będziemy wycinać to ręcznie. Zrób pełną kopię rejestru za pomocą RegBack. Z kopii wybierz plik SOFTWARE, zapakuj do ZIP, shostuj gdzieś i na PW wyślij mi link. Zastrzegam: to grubsza robota i nie za szybko skończę.

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...