Gameztar jak usunąć?

witam!Mam identyczny problem jaki tutaj jest opisany. doszedłem do końca postu drugiego i co dalej? Bardzo proszę o pomoc.

Dodane 06.12.2009 (N) 21:31

wyskakują mi jakieś porno, reklamy gierek, różnych firm

nie mam pojęcia co z tym zrobić, co się dzieje

najgorsze, bo jeśli to są jakieś groźne wirusy to boje się, że dużo stracę, bo piszę właśnie pracę mgr i mam dużo materiałów na komputerze

bardzo proszę by mi ktoś pomógł

Wykonaj skan Dr. Web CureIt

Pokaż log z:

OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

wyniki mam podać z notatniki, czy wkleić na www.wklej.org i podać linka

Wklej na www.wklej.org

cierpliwości, nie wiedziałem, że to tak długo zejdzie z tym Dr.Web, a wole zrobić wszystko pokolei, żeby tego nie schrzanić

Dodane 06.12.2009 (N) 23:15

Czy mogę podczas skanowania Dr.Web zrobić skan OTL? Czy nic się wtedy nie stanie? Czy muszę czekać aż skończy?

Dodane 06.12.2009 (N) 23:47

OTL:

http://wklej.org/id/227427/

Dodane 07.12.2009 (Pn) 12:30

skończyłem wczoraj to co kazałeś

czy jeśli wyłączyłem kompa to OTL muszę powtórzyć?

Dodane 07.12.2009 (Pn) 15:50

mogę liczyć u was na tą pomoc? :slight_smile:

Uruchom OTL i w oknie Custom Scans/Fixes wklej:

:OTL

PRC - [2009-12-04 18:53:30 | 00,058,744 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice129.exe

PRC - [2009-12-04 18:53:30 | 00,058,744 | ---- | M] () -- C:\Program Files\QuestService\questservice.exe

SRV - [2009-12-04 18:53:30 | 00,058,744 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice129.exe -- (QuestService Service)

MOD - [2009-12-04 18:53:28 | 00,598,016 | ---- | M] () -- C:\Program Files\QuestService\questservice.dll

[2009-12-06 19:29:51 | 00,002,405 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\questservice129.xml

[2008-03-08 12:31:18 | 00,001,878 | ---- | M] () -- C:\Documents and Settings\Tomek\Dane aplikacji\Mozilla\Firefox\Profiles\6jxteii2.default\searchplugins\aolsearch.xml

FF - HKLM\software\mozilla\Firefox\Extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\3.1.0.1840\FF [2009-12-06 19:23:15 | 00,000,000 | ---D | M]

FF - HKLM\software\mozilla\Firefox\Extensions\\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.1.0.5190\FF [2009-12-06 19:23:27 | 00,000,000 | ---D | M]

FF - HKLM\software\mozilla\Firefox\Extensions\\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\4.1.0.1800\FF [2009-12-06 19:23:40 | 00,000,000 | ---D | M]

O2 - BHO: (Automated Content Enhancer) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5190\ACEIEAddOn.dll ()

O2 - BHO: (Customized Platform Advancer) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\4.1.0.1800\CPAIEAddOn.dll ()

O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1870\CMWIE.dll ()

O2 - BHO: (TCP) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1610\TCPIE.dll ()

O2 - BHO: (Web Search Operator) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\3.1.0.1840\WSO.dll ()

[2009-12-06 19:23:40 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer

[2009-12-06 19:25:02 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Textual Content Provider

[2009-12-06 19:24:28 | 00,000,000 | ---D | C] -- C:\Program Files\Textual Content Provider

[2009-12-06 19:23:38 | 00,000,000 | ---D | C] -- C:\Program Files\Customized Platform Advancer

[2009-12-06 19:23:28 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer

[2009-12-06 19:24:16 | 00,000,000 | ---D | C] -- C:\Program Files\Content Management Wizard

[2009-12-06 19:23:26 | 00,000,000 | ---D | C] -- C:\Program Files\Automated Content Enhancer

[2009-12-06 19:24:46 | 00,000,000 | ---D | C] -- C:\Program Files\QuestService

[2009-12-06 19:24:46 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\QuestService

[2009-12-06 19:23:16 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Web Search Operator

[2009-12-06 19:23:14 | 00,000,000 | ---D | C] -- C:\Program Files\Web Search Operator

[2009-12-06 19:22:47 | 00,000,000 | ---D | C] -- C:\Program Files\Gameztar Toolbar

[2009-12-06 19:21:58 | 00,000,000 | ---D | C] -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar


:Files

C:\Program Files\QuestService

C:\Program Files\Gameztar Toolbar

C:\Documents and Settings\All Users\Dane aplikacji\QuestService

C:\Program Files\Content Management Wizard

C:\Program Files\Customized Platform Advancer

C:\Program Files\Automated Content Enhancer

C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar

C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Web Search Operator

C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer

C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer

C:\Program Files\Web Search Operator


:Services

QuestService Service


:Commands

[emptytemp]

[resethosts]

[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Ponownie przestawić na All i skopiować to w puste pole?

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

Niekoniecznie, ale możesz wkleić.

To mi wyskoczyło po uruchomieniu kompa ponownie:

http://www.wklej.org/id/227960/

a to jest ponowny skan wykonany wedle poleceń w drugim poście:

http://wklej.org/id/227967/

Dodane 07.12.2009 (Pn) 17:34

no i co dalej?

Nie mogę otworzyć strony z logiem, proponuję użyj CCleaner http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html

ściągłem, zainstalowałem, co dalej? Naciskam “Uruchom Cleaner” i wyskakuje mi to:

"Ten proces całkowicie usunie pliki z twojego systemu.

Napewno chcesz kontynuować?"

Jakie pliki zostaną usunięte?Czy pliki z Pakietu Office są bezpieczne?Czy trzeba zrobić całkiem coś innego niż “Uruchomić Cleaner”

teraz wklej to do OTL:

:OTL

PRC - [2009-11-26 18:27:36 | 00,348,160 | ---- | M] () -- C:\Program Files\Internet Today\1.1.0.1190\InternetToday.exe

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {463DF6D5-BEC1-4D67-B217-59DB692DFC53} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D45817B8-3EAD-4D1D-8FCA-EC63A8E35DE2} - No CLSID value found.

O4 - HKLM..\Run: [Internet Today Task] C:\Program Files\Internet Today\1.1.0.1190\InternetToday.exe ()


:Commands

[emptytemp]

[resethosts]

[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Co do CCleaner - http://www.bezpieczenstwosystemow.pl/in … pic=5016.0

po ponownym uruchomieniu komputera wyskoczyło to:

http://www.wklej.org/id/228295/

Użyj jeszcze CCleaner i Ok powinno być.

Oki!Dzięki :slight_smile: