Skocz do zawartości

Problem z wyskakującym okienkiem plus portal QVO6


Rekomendowane odpowiedzi

Witam,

Od dłuższego czasu mam problem z wyskakującym okienkiem z ankietą podszywającą się pod firefoxa o adresie: hxxp://supersavings.cloriecounter.com/home.html.

To okienko wyskakuje całkiem losowo przy otweraniu nowych kart przeglądarki.

Szukałem już pomocy na innym forum jednak nie udało się do końca rozwiązać problemu. Oto link do tematu: http://forum.dobreprogramy.pl/problem-wyskakujacymi-okienkami-t544388.html

 

Mam problem z usunięciem pdfforge tollbara.

Próbowałem wyszukać tego toolbara wpisując w wyszukiwarkę windowsa pdfforge, lecz niczego nie znalazło czyli wygląda na to że z  dysku został usunięty, ale ciągle mam tego pdf Toolbara w programach w panelu sterowania.

YtR4riM.png

próbując go odinstalować wyświetla mi się coś takiego.

NSCkk95.png

Z tego co pamiętam kiedyś próbowałem go usunać lecz wyskoczył błąd podczas deinstalacji i chyba dlatego teraz mam taki problem z jego usunięciem. Tylko że to było bardzo dawno temu a problemy z wyskakującymi okienkami mam mniej więcej od miesiąca.

 

Trzeci problem z Portalem QVO6 mam niestety od kiedy zacząłem szukać u Was pomocy. Próbowałem pobrać FRST z linku od Was ze strony https://www.fixitpc.pl/topic/61-diagnostyka-ogólne-raporty-systemowe/#entry119294 klikając POBIERZ i przyznaje, że kompletnie nie czytałem co tam mi się pobiera tylko klikałem dalej, mea culpa. Powinniście sobie sprawdzić ten link bo chyba jest z tym coś nie tak.

Od tego momentu mam ten problem z portalem QVO6. Próbuje zastępować wyszukiwarkę i stronę główną. Próbowałem usunąć go ADVCLEANEREM i znalazło ten problem, dałem Clean jednak po restarcie komputera dalej ten QVO mnie męczy.

Jeszcze dodatkowo mam problem z pobieraniem plików i wyświetla się komunikat coś o problemach z tworzeniem czy zapisaniem tempa.

 

raport z OTL , extras

 

FRST + Addition

 

GMER

Proszę o pomoc

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

skamil29

 

Z tym Ad-blockiem to za szybko. Co jeśli Firefox ma by resetowany przy czyszczeniu? Ad-block zostanie wtedy usunięty.

 

 

zucha

 

 

Mam problem z usunięciem pdfforge tollbara.

Uszkodzone dane Instalatora Windows relatywne do tego śmiecia. Jest do tego stosowne narzędzie.

 

Próbowałem pobrać FRST z linku od Was ze strony http://www.fixitpc.p...we/?do=findComment&comment=119294 klikając POBIERZ i przyznaje, że kompletnie nie czytałem co tam mi się pobiera tylko klikałem dalej, mea culpa. Powinniście sobie sprawdzić ten link bo chyba jest z tym coś nie tak.

Link jest jak najbardziej w porządku. Jeśli przy pobieraniu zainstalowało się coś dodatkowego, to znaczy że na stronie Bleeping kliknąłeś nie ten link co należy, czyli sponsorów strony a nie link zasadniczy pobierania. Linki pobierania to niebieskie przyciski z opisem "Bleeping" a nie zielone reklam.

 

Jeszcze dodatkowo mam problem z pobieraniem plików i wyświetla się komunikat coś o problemach z tworzeniem czy zapisaniem tempa.

To błąd (już naprawiony) w FRST. Pobierz najnowszą wersję narzędzia z dziś.

 

 

Przeprowadź następujące operacje (usuwanie adware i szczątków aplikacji):

 

1. Otwórz Notatnik i wklej w nim:

 

Unlock: C:\Users\Daniel\AppData\Local\Temp
HKCU\...\Run: [ChicaPasswordManager] - "C:\Program Files (x86)\ChicaLogic\Chica Password Manager\stpass.exe" /autorunned
HKLM-x32\...\Run: [search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe [x]
AppInit_DLLs-x32: C:\Users\Daniel\AppData\Local\DProtect\eBP.dll, C:\Users\Daniel\AppData\Local\DProtect\eBPSD.dll [62016 2013-09-08] ()
R2 DPService; C:\Users\Daniel\AppData\Local\DProtect\DProtectSvc.exe [342592 2013-09-08] (Woodtale Technology Inc)
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=395049983_1052515_D4F6B902&ts=1378634008
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=395049983_1052515_D4F6B902&ts=1378634008
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378635913
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {96154B6A-5FD2-4014-8F10-E80D2960715B} URL = http://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=EGMB
SearchScopes: HKCU - {CC4C39CF-F5CC-4DD6-B9D2-65F1314DC8D8} URL = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\adawaretb.xml
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378635913
CHR HKLM-x32\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files (x86)\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx
S3 gfiark; C:\Windows\System32\drivers\gfiark.sys [39504 2013-04-11] (ThreatTrack Security)
R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [14456 2013-09-07] (GFI Software)
S3 andnetadb; System32\Drivers\lgandnetadb.sys [x]
S3 OpcEnum; C:\Windows\SysWOW64\OpcEnum.exe [x]
C:\Users\Daniel\Documents\Chica Passwords
C:\Users\Daniel\AppData\Roaming\LavasoftStatistics
C:\Users\Daniel\AppData\Roaming\SecureSearch
C:\Program Files (x86)\Ad-Aware Antivirus
C:\Program Files (x86)\Lavasoft
C:\Program Files (x86)\TNod User & Password Finder
C:\Program Files\ESET
C:\ProgramData\Downloaded Installations
C:\ProgramData\Kaspersky Lab
C:\Windows\system32\Drivers\gfiark.sys
C:\Windows\system32\Drivers\gfibto.sys
CMD: netsh advfirewall reset
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Następnie poprawne deinstalacje:

- Przez Panel sterowania odinstaluj adware DProtect. Proponuję pozbyć się też kiepskiego firewalla NVIDIA ForceWare Network Access Manager.

- Martwy wpis pdfforge Toolbar v4.7 usuń tym narzędziem: KLIK.

 

3. Operacje w przeglądarkach:

- Firefox: wyczyść poprzez menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

- Google Chrome: ma uszkodzone preferencje. Przestaw kilka razy różne opcje (co ma zresetować plik Preferences). Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzaj wyszukiwarkami > przestaw domyślną kilka razy, tak by Google wylądowało ostatecznie jako domyślna, a jeśli są jakieś śmieci na liście, to je usuń. Następnie zresetuj cache wtyczek: w pasku adresów wpisz chrome://plugins i ENTER, na liście wtyczek wybierz dowolną i kliknij Wyłącz, następnie wtyczkę ponownie włącz.

 

4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza

Widzę, że nie odinstalowałeś NVIDIA ForceWare Network Access Manager, jakiś szczególny powód? I jeszcze wymagane poprawki na szczątki adware:

 

1. Otwórz Notatnik i wklej w nim:

 

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477
2013-09-08 19:31 - 2013-09-08 19:44 - 00000000 ____D C:\ProgramData\eSafe
2013-09-08 11:53 - 2013-09-08 19:32 - 00000000 ____D C:\Users\Daniel\AppData\Local\DProtect

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt.

 

 

 

.

Odnośnik do komentarza

A powinienem czymś zastąpić tego niby firewalla?

Nie widzę takiej potrzeby.

 

I kończymy:

 

1. Przez SHIFT+DEL skasuj foldery:

 

C:\FRST

C:\MATS

C:\Users\Daniel\Desktop\Stare dane programu Firefox

 

W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

2. Kosmetyka pliku HOSTS, na innym forum resetowali go skryptem OTL, w konsekwencji wpisy nie są domyślne dla Windows 7. Plik w postaci domyślnej (nieczynne wejścia) przywróci Fix-it: KLIK.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Do aktualizacji cały system (brak SP1 + IE10 i reszty łat wydanych po) i wyliczone poniżej programy: KLIK.

 

Windows 7 Ultimate (X64) OS Language: Polish

Internet Explorer Version 8

 

==================== Installed Programs =======================

 

Adobe Reader X (10.1.7) (x32 Version: 10.1.7)

Gadu-Gadu 10 (x32)

Microsoft Office Enterprise 2007 (x32 Version: 12.0.6425.1000)

Microsoft Silverlight (Version: 5.1.20125.0)

Opera 12.00 (x32 Version: 12.00.1467)

Skype™ 5.5 (x32 Version: 5.5.124)

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...