Skocz do zawartości

Softonic for Windows


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Podane logi są rozbieżne, załączyłeś jakiś cudzy stary raport OTL z kompletnie innego nie swojego komputera! Usuwam.

 

Błąd deinstalacji Softonic to tylko część problemów. W systemie są śmieci adware, w tym niejaki "Monitor", który jest czynny i zmodyfikował także łańcuch sieciowy Winsock. Adware nabyłeś, bo pobierasz z portali, które podstawiają "Asystentów pobierania" / "Downloadery" zamiast prawidłowych instalacji. Wszystko na ten temat tu: KLIK. Nigdy więcej pobierania z Softonic i innych portali.

 

Używałeś wątpliwe programy: Spyhunter (stosujący taktyki "pokażemy wyniki i płać") i YAC / Yet Another Cleaner. Od nich z daleka. Próbując się ratować zastosowałeś już AdwCleaner (nie podałeś logów, które utworzył).Są tu ślady tak jakby używania przestarzałej wersji AdwCleaner i nie wiadomo nawet skąd pobranej. Jedyne autoryzowane linki do programu są w przyklejonym temacie: KLIK. A raporty FRST wyglądają tak jakbyś użył niewłaściwą kolejność, tzn. nie odinstalował programów adware przed użyciem AdwCleaner. AdwCleaner nie zastępuje procesów deinstalacji, powinien być użyty po deinstalacje a nie przed / w zamian. W przeciwnym wypadku mogą być skutki uboczne i niedokładnie usunięte programy. Kto wie czy problem z Softonic to nie jest jeden ze skutków ubocznych.

 

 


Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

() C:\monitor.exe
(Softonic) C:\Users\Robert\AppData\Local\Softonic\Softonic.exe
() C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe
S2 ProtectMonitor; C:\monitorsvc.exe [34244 2014-02-13] ()
R3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
Task: {0B02F5F6-7C8B-4B2C-A586-4D20DA66B51A} - System32\Tasks\SaveSense => C:\Users\Robert\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE
Task: {E0CFC4FC-E071-4453-8CF7-35B88A327B58} - \FoxTab No Task File
Task: C:\Windows\Tasks\SaveSense.job => C:\Users\Robert\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE
HKLM\...\Run: [] - [X]
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Runonce: [Del5787496] - cmd.exe /Q /D /c del "C:\Users\Robert\AppData\Local\Temp\0.del" [X]
HKU\S-1-5-21-4168593835-3853781545-1588647507-1000\...\Run: [FDPRO-516] - C:\Program Files (x86)\Fighters\FighterLauncher.exe FDPRO
HKU\S-1-5-21-4168593835-3853781545-1588647507-1000\...\Run: [softonic for Windows] - C:\Users\Robert\AppData\Local\Softonic\Softonic.exe [4144112 2014-02-14] (Softonic)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buenosearch.com/?babsrc=HP_ss&mntrId=B0C9F07BCBEFFA1A&affID=128491&tsp=5176
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B0C9F07BCBEFFA1A&affID=128491&tsp=5176
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll No File
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO-x32: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\Robert\AppData\Local\SaveSense\SaveSenseIE.dll No File
CHR HKLM\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\Robert\AppData\Local\foxtab_speeddial.crx [2013-10-30]
CHR HKCU\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\Robert\AppData\Local\foxtab_speeddial.crx [2013-10-30]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
C:\monitor.exe
C:\monitorsvc.exe
C:\Program Files (x86)\VuuPC
C:\Program Files (x86)\Web Protect
C:\Program Files\Enigma Software Group
C:\ProgramData\AVAST Software
C:\ProgramData\Fighters
C:\Users\Robert\.android
C:\Users\Robert\daemonprocess.txt
C:\Users\Robert\AppData\Local\cache
C:\Users\Robert\AppData\Local\CrashRpt
C:\Users\Robert\AppData\Local\Mobogenie
C:\Users\Robert\AppData\Roaming\eCyber
C:\Users\Robert\AppData\Roaming\iSafe
C:\Users\Robert\AppData\Roaming\Fighters
C:\Users\Robert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic
C:\Users\Robert\AppData\Roaming\SaveSense
C:\Users\Robert\AppData\Roaming\VOPackage
C:\Users\Robert\Desktop\CyberLink_PowerDVD_Downloader (1).lnk
C:\Users\Robert\Desktop\Softonic.lnk
C:\Users\Robert\Documents\Mobogenie
C:\Users\Robert\Downloads\adwcleaner*.exe
C:\Users\Robert\Downloads\AdAware-Free-Antivirus(12969).exe
C:\Users\Robert\Downloads\CyberLink_PowerDVD_Downloader.exe
C:\Users\Robert\Downloads\CyberLink_PowerDVD_Downloader (1).exe
C:\Users\Robert\Downloads\setup.exe
C:\Users\Robert\Downloads\SoftonicDownloader_dla_free-opener.exe
C:\Users\Robert\Downloads\SoftonicDownloader_dla_media-player-classic.exe
C:\Users\Robert\Downloads\SoftonicDownloader_dla_spybot-search-destroy-portable.exe
C:\Users\Robert\Downloads\SpyHunter-Installer.exe
C:\Users\Robert\Downloads\yet_another_cleaner.exe
C:\Users\Robert\Downloads\yet_another_cleaner (1).exe
C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
C:\Windows\system32\log
C:\Windows\system32\PCProtectOff.ini
C:\Windows\system32\PCProtect64.dll
C:\Windows\SysWOW64\PCProtect.ini
C:\Windows\SysWOW64\PCProtectOff.ini
CMD: netsh winsock reset
Reboot:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Wadliwy Softonic for Windows spróbuj usunąć za pomocą Revo Uninstaller Freeware. Przez Panel sterowania odinstaluj adware Ask Toolbar, Foxtab, Skype Packages. Jeśli coś nie będzie możliwe do deinstalacji, również skorzystaj z Revo.

 

3. W Google Chrome:

  • Ustawienia > karta Rozszerzenia > odinstaluj adware Foxtab Speed Dial, Widget context
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
4. Zrób nowe logi: FRST (bez Addition i Shortcut) oraz poprawne raporty z OTL. Dołącz też plik fixlog.txt oraz zaległe logi z katalogu C:\AdwCleaner.

 

Odpowiadasz w nowym poście, nie edytuj pierwszego.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...