Skocz do zawartości

Rekomendowane odpowiedzi

Witam!

Mam problem z 22find mianowice za każdym razem gdy otwieram nowa karte zostaje przekierowany na ten "portal", nie mam pojecia jak to usunac.

Prosze was o pomoc.

 

SystemLook 30.07.11 by jpshortstuff

Log created at 16:03 on 03/05/2013 by Aldona

Administrator - Elevation successful

 

========== regfind ==========

 

Searching for "22find"

[HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.22find.com/newtab"

[HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.22find.com/newtab"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{F386E548-C533-472E-8C61-C026FB14FEB9}\InProcServer32]

@="C:\Windows\SysWow64\Newtabs_22find.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

"path"="C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\22find.crx"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{F386E548-C533-472E-8C61-C026FB14FEB9}\InProcServer32]

@="C:\Windows\SysWow64\Newtabs_22find.dll"

[HKEY_USERS\S-1-5-21-641377339-211149453-3339138068-1000\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.22find.com/newtab"

[HKEY_USERS\S-1-5-21-641377339-211149453-3339138068-1000\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.22find.com/newtab"

 

-= EOF =-

AdwCleanerR4.txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Na początek to wykonaj tradycyjną deinstalację.

 

1. Przez Panel sterowania odinstaluj adware IObit Apps Toolbar v7.0, V9 Homepage Uninstaller oraz NewTabs Uninstall. Deinstalacja NewTabs prawdopodobnie usunie ten wpis z Internet Explorer:

 

O2 - BHO: (Proxy Help) - {F386E548-C533-472E-8C61-C026FB14FEB9} - C:\Windows\SysWOW64\Newtabs_22find.dll (Newtabs. inc)

 

2. W Firefox w rozszerzeniach jest coś co przypomina powyższe "NewTabs" z opisem "Proxy Help", gdyż identyfikator {FE1363F3-4870-4360-9AFE-AE1A921A74F2} to ponoć "Proxy Tool":

 

[2012-07-03 16:18:09 | 000,001,625 | ---- | M] () (No name found) -- C:\Users\Aldona\AppData\Roaming\Mozilla\Firefox\Profiles\38b27v9a.default\extensions\{FE1363F3-4870-4360-9AFE-AE1A921A74F2}.xpi

 

Zamiast deinstalacji konkretnego rozszerzenia proponuję ogólne czyszczenie Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

3. W Google Chrome wprawdzie skan OTL nic nie ujawnia, ale log z SystemLook pokazuje, że jest ładowane rozszerzenie:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

"path"="C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\22find.crx"

 

Wejdź do ustawień przeglądarki i w Rozszerzeniach sprawdź czy nie widać czegoś dopasowanego ("Proxy", "Newtabs"...). Jeśli nie, sprawdź czy na dysku jest plik punktowany w ścieżce, a resztę z rejestru wywali to:

 

4. Załaduj pozostałe poprawki. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[-HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer]
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Bar"=-
"Secondary Start Pages"=-
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0AF731C9-CFC8-489A-A375-A714D744131A}"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0AF731C9-CFC8-489A-A375-A714D744131A}"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{FF49AC78-2DCB-423E-9CC2-79112622607E}"
 
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
 
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

5. Zrób nowy log z OTL zawężony do: tylko opcję Rejestr (nie pomyl z Rejestr - skan dodatkowy) ustaw na Użyj filtrowania, wszystkie inne opcje na Brak + szukanie plików na Żadne i klik w Skanuj. Dorzuć też nowe szukanie w SystemLook.

 

 

 

.

Odnośnik do komentarza

Na zakończenie:

 

1. Usuń używane narzędzia: odinstaluj USBFix, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Dyski są zimmunizowane poprzez falsyfikaty autorun.inf utworzone za pomocą USBFix:

 

O32 - AutoRun File - [2012-05-13 09:53:33 | 000,000,000 | RHSD | M] - C:\Autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2012-05-13 09:53:33 | 000,000,000 | RHSD | M] - D:\Autorun.inf -- [ NTFS ]

 

To ma skutki uboczne na Windows 7: KLIK. Usuń immunizację.

 

4. Usuń stare wtyczki Adobe + Java na korzyść najnowszych oraz zaktualizuj Windows (brak Service Packa): KLIK. W systemie widać wersje:

 

64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java™ 6 Update 17

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)

"Adobe Shockwave Player" = Adobe Shockwave Player 11.6

 

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll ()

 

Proponuję także pozbyć się IObit Malware Fighter, jest tu avast! Free Antivirus i to wystarczy.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...