PilifPL Opublikowano 19 Lutego 2012 Zgłoś Udostępnij Opublikowano 19 Lutego 2012 Witam. Mój problem polega na tym, że kiedy zrestartuję system to zamiast google w chrome włącza się qooqle, co jest niezwykle irytujące. Tak, widziałem https://www.fixitpc.pl/topic/2501-qooqlecom-w-chrome/ ten temat, zrobiłem to co kazali Landuss oraz Picass, ale jednak strona startowa nie odpuściła. Oczywiście ściągałem jakieś trefne sterowniki, wiem, moja wina, ale proszę o pomoc, ponieważ nie jestem pewien czy to nie zrobi większego spustoszenia w systemie. OTL.TxtPobieranie informacji ... Odnośnik do komentarza
Landuss Opublikowano 19 Lutego 2012 Zgłoś Udostępnij Opublikowano 19 Lutego 2012 Wersji infekcji qooqlle jest wiele. To, że w tamtym temacie była taka wersja nie znaczy, ze u ciebie jest taka sama. Ty masz inną wersję tej infekcji a więc obiekty do usuwania są inne. Druga sprawa - brak dodatkowego loga z OTL (ekstras.txt). Podczas skanowania zaznacz opcję "Rejestr - skan dodatkowy" na "Użyj filtrowania" 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = "http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=" IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/" IE - HKCU\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - SOFTWARE\Classes\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\InprocServer32 File not found IE - HKCU\..\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - SOFTWARE\Classes\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}\InprocServer32 File not found O2 - BHO: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - No CLSID value found. O2 - BHO: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found O3 - HKLM\..\Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - No CLSID value found. O3 - HKLM\..\Toolbar: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (myBabylon English Toolbar) - {B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O4 - HKLM..\Run: [Readar_sl] C:\Documents and Settings\Filip\Dane aplikacji\Readar_sl.exe (Created with WinAutomation ("http://www.WinAutomation.com")) O4 - HKLM..\Run: [TunesHelper] C:\Documents and Settings\All Users\TunesHelper.exe () :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [resethosts] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Z panelu usuwania programów odinstaluj Spybot - Search & Destroy. Program przestarzały i nieużyteczny w dzisiejszych czasach. Wszystkie jego funkcje są wbudowane w antywirusy. 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL oraz z AdwCleaner z opcji Search. Odnośnik do komentarza
PilifPL Opublikowano 20 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 20 Lutego 2012 Oto logi z OTL oraz AdwCleaner. Odkryłem kolejny problem, mimo iż poprzednie (qooqle) został naprawiony - Pasjans oraz Pasjans Pająk został usunięty z mojego komputera Extras.TxtPobieranie informacji ... OTL.TxtPobieranie informacji ... AdwCleanerR1.txtPobieranie informacji ... Odnośnik do komentarza
Landuss Opublikowano 20 Lutego 2012 Zgłoś Udostępnij Opublikowano 20 Lutego 2012 Cytat Pasjans oraz Pasjans Pająk został usunięty z mojego komputera Z tego co mi wiadomo gry te można ponownie zainstalować gdzieś z poziomu panelu sterowania. Niestety ja nie jestem w stanie tego poszukać i sprawdzić gdyż już dawno nie korzystam z XP. Jesli chodzi o sprawy infekcji to zostały tylko drobne sprawy na zakończenie. 1. Użyj opcji Sprzątanie z OTL oraz opcji Delete z AdwCleaner. 2. Zaktualizuj Jave do najnowszej wersji: KLIK 3. Opróżnij folder przywracania systemu: KLIK Odnośnik do komentarza
Rekomendowane odpowiedzi