Skocz do zawartości

Masa śmieci


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Korzystaj raczej z serwisu wklej.org, ten wklejto jest słaby (i często obcina długie logi). "Masa śmieci" to przesada: są drobne odpadki adware i tyle. SpyHunter to owsze skaner wątpliwej reputacji, ale to Ty go zainstalowałeś, on sam nie wlatuje w system... Poza tym, w ogóle nie napisałeś na czym polega niemożność jego deinstalacji.

 

1. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

2. Uruchom to narzędzie Microsoftu: KLIK. Wybierz tryb nieautomatyczny i moduł deinstalacji, na liście wskaż SpyHunter do deinstalacji.

 

3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&affID=119292&babsrc=SP_ss&mntrId=72C200FF149C7434
[2013-04-28 21:13:21 | 000,006,470 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
[2013-04-28 21:39:51 | 000,002,256 | ---- | M] () -- C:\Users\User\Desktop\SpyHunter.lnk
[2013-04-28 21:39:51 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
[2013-04-28 21:39:50 | 000,000,000 | ---D | C] -- C:\sh4ldr
[2013-04-28 21:39:50 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2013-04-28 21:13:34 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\DealPly
[2013-04-28 21:13:33 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013-04-28 21:13:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2013-04-28 21:13:17 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Babylon
[2013-04-28 21:13:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013-04-28 21:13:15 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\GoforFiles
[2012-11-30 04:12:21 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\OpenCandy
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart.

 

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

 

.

Odnośnik do komentarza

1. Drobna poprawka. Otwórz Notatnik i wklej w nim:
 

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]


Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

2. Przez SHIFT+DEL skasuj foldery:

C:\FRST
C:\ProgramData\Uniblue
C:\Users\User\Desktop\Stare dane programu Firefox


3. W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

kiedy uruchamiam narzędzie od razu jest informacja,że przestało działać

 
Wyłącz Kasperskiego i ponów próbę.
 
 
 
.

Odnośnik do komentarza

Punktu pierwszego nie mogę wykonać bo pojawia się informacja: Nie można zaimportować C:\Users\User\Desktop\FIX.REG:Określony plik nie jest skryptem rejestru

Można importować tylko binarne pliki rejestru z wewnątrz Edytora rejestru.

 

PS. Przy wyłączonym Kasperskim narzędzie Microsoftu dalej przestaje działać może mieć tutaj związek blue scren który pojawił się ponad tydzień temu przy rozruchu komputera?

Odnośnik do komentarza

Punktu pierwszego nie mogę wykonać bo pojawia się informacja: Nie można zaimportować C:\Users\User\Desktop\FIX.REG:Określony plik nie jest skryptem rejestru

 

Można importować tylko binarne pliki rejestru z wewnątrz Edytora rejestru.

 

Nie wkleiłeś do pliku wszystkiego, ominąłeś ważny nagłówek Windows Registry Editor Version 5.00 bez którego plik REG nie jest traktowany jako REG.

 

 

PS. Przy wyłączonym Kasperskim narzędzie Microsoftu dalej przestaje działać może mieć tutaj związek blue scren który pojawił się ponad tydzień temu przy rozruchu komputera?

 

Nie wiem. Na razie nie mam na to pomysłu.

 

 

 

.

 

Odnośnik do komentarza

O dziwo dzisiaj SpyHunter już nie istnieje w spisie programy i ich funkcje ale w rejestrze pewnie są wpisy

 

Pierwszy zestaw logów go pokazywał na liście zainstalowanych:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{6B6C4C46-1B7E-4A41-9E70-ACFBB22B1D81}" = SpyHunter

 

Dostarczony przez Ciebie rejestr jednak w ogóle nie pokazuje takiego klucza {6B6C4C46-1B7E-4A41-9E70-ACFBB22B1D81}, ani innych powiązanych składników rejestracji programu. Nie widzę innego wyjaśnienia niż to, że ten usuwacz MS, mimo wykładania z błędem, jednak sprawę załatwił w dostateczny sposób.

 

1. Dokasuj tylko drobnostki po odinstalowanych aplikacjach. Czyli zaimportuj nowy plik FIX.REG o zawartości:

 

Windows Registry Editor Version 5.00
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\EnigmaSoftwareGroup]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\TuneUp]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Ashampoo]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Bunndle]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Eset]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\GoforFiles]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\IObit]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\JavaRa]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Pandora.TV]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Uniblue]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\V9Software]

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

Koniec.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...