Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Witam!

Mam problem z 22find mianowice za każdym razem gdy otwieram nowa karte zostaje przekierowany na ten "portal", nie mam pojecia jak to usunac.

Prosze was o pomoc.

 

SystemLook 30.07.11 by jpshortstuff

Log created at 16:03 on 03/05/2013 by Aldona

Administrator - Elevation successful

 

========== regfind ==========

 

Searching for "22find"

[HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.22find.com/newtab"

[HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.22find.com/newtab"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{F386E548-C533-472E-8C61-C026FB14FEB9}\InProcServer32]

@="C:\Windows\SysWow64\Newtabs_22find.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

"path"="C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\22find.crx"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{F386E548-C533-472E-8C61-C026FB14FEB9}\InProcServer32]

@="C:\Windows\SysWow64\Newtabs_22find.dll"

[HKEY_USERS\S-1-5-21-641377339-211149453-3339138068-1000\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.22find.com/newtab"

[HKEY_USERS\S-1-5-21-641377339-211149453-3339138068-1000\Software\Wow6432Node\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.22find.com/newtab"

 

-= EOF =-

AdwCleanerR4.txt

OTL.Txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Log z OTL niekompletny, brakuje pliku Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). Proszę uzupełnić. I nie podałeś o którą przeglądarkę Ci chodzi.

Opublikowano

Na początek to wykonaj tradycyjną deinstalację.

 

1. Przez Panel sterowania odinstaluj adware IObit Apps Toolbar v7.0, V9 Homepage Uninstaller oraz NewTabs Uninstall. Deinstalacja NewTabs prawdopodobnie usunie ten wpis z Internet Explorer:

 

O2 - BHO: (Proxy Help) - {F386E548-C533-472E-8C61-C026FB14FEB9} - C:\Windows\SysWOW64\Newtabs_22find.dll (Newtabs. inc)

 

2. W Firefox w rozszerzeniach jest coś co przypomina powyższe "NewTabs" z opisem "Proxy Help", gdyż identyfikator {FE1363F3-4870-4360-9AFE-AE1A921A74F2} to ponoć "Proxy Tool":

 

[2012-07-03 16:18:09 | 000,001,625 | ---- | M] () (No name found) -- C:\Users\Aldona\AppData\Roaming\Mozilla\Firefox\Profiles\38b27v9a.default\extensions\{FE1363F3-4870-4360-9AFE-AE1A921A74F2}.xpi

 

Zamiast deinstalacji konkretnego rozszerzenia proponuję ogólne czyszczenie Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

3. W Google Chrome wprawdzie skan OTL nic nie ujawnia, ale log z SystemLook pokazuje, że jest ładowane rozszerzenie:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

"path"="C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\22find.crx"

 

Wejdź do ustawień przeglądarki i w Rozszerzeniach sprawdź czy nie widać czegoś dopasowanego ("Proxy", "Newtabs"...). Jeśli nie, sprawdź czy na dysku jest plik punktowany w ścieżce, a resztę z rejestru wywali to:

 

4. Załaduj pozostałe poprawki. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[-HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Internet Explorer]
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Bar"=-
"Secondary Start Pages"=-
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0AF731C9-CFC8-489A-A375-A714D744131A}"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0AF731C9-CFC8-489A-A375-A714D744131A}"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{FF49AC78-2DCB-423E-9CC2-79112622607E}"
 
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}]
 
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jndgbbkddogdjbjdckoheoaakboeccio]

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

5. Zrób nowy log z OTL zawężony do: tylko opcję Rejestr (nie pomyl z Rejestr - skan dodatkowy) ustaw na Użyj filtrowania, wszystkie inne opcje na Brak + szukanie plików na Żadne i klik w Skanuj. Dorzuć też nowe szukanie w SystemLook.

 

 

 

.

Opublikowano

Nowe log z OTL i szukanie z SystemLook.

 

SystemLook 30.07.11 by jpshortstuff

Log created at 18:21 on 03/05/2013 by Aldona

Administrator - Elevation successful

 

========== regfind ==========

 

Searching for "22find"

No data found.

 

-= EOF =-

OTL.Txt

Opublikowano

Na zakończenie:

 

1. Usuń używane narzędzia: odinstaluj USBFix, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Dyski są zimmunizowane poprzez falsyfikaty autorun.inf utworzone za pomocą USBFix:

 

O32 - AutoRun File - [2012-05-13 09:53:33 | 000,000,000 | RHSD | M] - C:\Autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2012-05-13 09:53:33 | 000,000,000 | RHSD | M] - D:\Autorun.inf -- [ NTFS ]

 

To ma skutki uboczne na Windows 7: KLIK. Usuń immunizację.

 

4. Usuń stare wtyczki Adobe + Java na korzyść najnowszych oraz zaktualizuj Windows (brak Service Packa): KLIK. W systemie widać wersje:

 

64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java™ 6 Update 17

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)

"Adobe Shockwave Player" = Adobe Shockwave Player 11.6

 

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll ()

 

Proponuję także pozbyć się IObit Malware Fighter, jest tu avast! Free Antivirus i to wystarczy.

 

 

 

.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...