Skocz do zawartości

Problem z qooqlle


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przy okazji zostanie też wyczyszczona ogłuszająca liczba plików-śmieci GG10 (masowe pliki html w ścieżce C:\Users\Konrad\AppData\Local).

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKU\S-1-5-21-1756109854-1350770672-1812155031-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.ask.com?o=15446&l=dis"
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
O2 - BHO: (mwsBar BHO) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} -  File not found
O3 - HKLM\..\Toolbar: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -  File not found
O4 - HKU\S-1-5-21-1756109854-1350770672-1812155031-1000..\Run: [jushed] C:\ProgramData\jushed.exe (                                                                               )
 
:Files
C:\ProgramData\nircmd.exe
C:\ProgramData\timerxfile
C:\ProgramData\varsavefile
C:\ProgramData\datesavefile
C:\ProgramData\operaprefs.ini
C:\Program Files (x86)\uik.dat
C:\Program Files (x86)\is.dat
C:\Users\Konrad\AppData\Local\Temp*.html
 
:Commands
[emptyflash]
[emptytemp]

Klik w Wykonaj skrypt. System zostanie zresetowany i automatycznie powinien się zgłosić log z wynikami usuwania.

 

2. Przejdź do apletu deinstalacji programów i odmontuj sponsora DAEMON Tools Toolbar. Jego deinstalację ponów też w menedżerze rozszerzeń Firefox.

 

3. Do oceny trzy logi: uzyskany z usuwania w punkcie 1, nowy OTL z opcji Skanuj (Extras nie potrzebuję) oraz raport trybu skan z AD-Remover.

 

 

 

.

Odnośnik do komentarza
tylko jak wykonywałem skrypt to zapomniałem zapisać wyników i od nowa go zrobiłem.

 

Wyniki były na dysku, w katalogu C:\_OTL. "Robienie od nowa" było bezsensowne, raport ma oczywiście "not found", gdyż skrypt jest jednorazowy. Nie wolno go powtarzać. Ale zadanie wykonane przy pierwszym podejściu, gdyż poświadcza to aktualny log z OTL. Kolejne prace usuwające szczątki po adware:

 

1. Mały skrypt do OTL usuwający odpadki DAEMON Tools Toolbar oraz wpis HyperCam Toolbar, których AD-remover nie usunie. Wklej w sekcję Własne opcje skanowania / skrypt co poniżej i klik w Wykonaj skrypt.

 

:OTL
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185
O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} -  File not found
O3:64bit: - HKU\S-1-5-21-1756109854-1350770672-1812155031-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} -  File not found
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]

Gdy OTL ukończy, zainicjuj Sprzątanie w programie, co zlikwiduje kwarantannę z Qooqlle oraz program z dysku.

 

2. Uruchom AD-Remover, ale tym razem w trybie usuwania. Niech skasuje wszystkie wykryte przez siebie wpisy. Gdy ukończy pracę, możesz go odinstalować.

 

3. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

4. Aktualizacje:

 

64bit- An unknown product  (Version = 6.1.7600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.7600.16385)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java™ 6 Update 24

"7-Zip" = 7-Zip 4.65

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Adobe Shockwave Player" = Adobe Shockwave Player

"Gadu-Gadu 10" = Gadu-Gadu 10

- Do nadrobienia Windows Update (SP1+IE9), aktualizacja 32-bitowej wersji Java oraz wszystkich wtyczek Adobe. Szczegóły aktualizacyjne: INSTRUKCJE.

- Jest tu zainstalowana niepoprawna 32-bitowa wersja 7-zip (niewidoczne integracje z powłoką na exploratorze 64-bit). Zaopatrz się w natywnie 64-bitową wersję.

- Wreszcie nieszczęsne grube GG10, które nam tu śmieciło po logach: proponuję wymianę chudszą alternatywą. W temacie Darmowe komunikatory poczytaj opisy: AQQ, Kadu, WTW i Miranda. Z mojej strony sygnał = WTW (dobrze dopasowany pod 64-bitowy system).

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...