isia1004
(Wer Jezewska)
20 Październik 2013 22:36
#1
Bardzo proszę o pomoc od kilku dni męczę się z tym ustrojstwem który zmienia mi strony na ihavenet lub gamesfree coś tam ,czytałam na forach o tym i próbowałam go usunąć według jakiejś instrukcji na youtube ale nadal to samo
raport OTL : http://www.wklej.org/id/1154815/
Jacob7
(Jacob7)
21 Październik 2013 00:47
#2
Użyj trzech programów: AdwCleaner, Rogue Killer oraz Junkware Removal Tool.
Acorus
(Acorus)
21 Październik 2013 07:05
#3
Pokaż jeszcze log extras.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania
isia1004
(Wer Jezewska)
21 Październik 2013 14:07
#4
http://www.wklej.org/id/1155145/ nie wiem czy to to ale mam nadzieje że tak
– Dodane 21.10.2013 (Pn) 16:52 –
http://wklejto.pl/177850 to z AdwCleanera
isia1004
(Wer Jezewska)
21 Październik 2013 16:59
#6
Acorus
(Acorus)
21 Październik 2013 17:05
#7
Logi -liczba mnoga.Log OTL.txt i extras.
http://obrazki.elektroda.pl/4338219300_1364652821.png
Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania
Logi umieszczamy na wklej.org
isia1004
(Wer Jezewska)
21 Październik 2013 17:56
#8
Acorus
(Acorus)
21 Październik 2013 18:23
#9
Odinstaluj SpyHunter,Search-Results Toolbar,McAfee Security Scan Plus.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV:64bit: - [2013-10-11 18:56:18 | 000,046,368 | ---- | M] (AVG Technologies) [Kernel | System | Running] – C:\Windows\SysNative\drivers\avgtpx64.sys – (avgtp) IE - HKLM…\SearchScopes{F7D2796A-1A69-4451-86A3-F717A36A2230}: “URL” = http://websearch.pu-results.info/?l=1&q={searchTerms}&pid=726&r=2013/02/22&hid=2663408955&lg=EN&cc=PL IE - HKU\S-1-5-21-1145908200-732322192-3326145167-1000…\SearchScopes{A45F5A36-A2A5-4D85-8311-3829A7492CE5}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=69DBA8E8-C232-43B4-8B39-1FE7D05E9F6F&apn_sauid=279402E1-E500-4640-99AF-E1FBABD0520B IE - HKU\S-1-5-21-1145908200-732322192-3326145167-1000…\SearchScopes{D100D47C-ED5A-433A-81B3-1E3CFF5034B7}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN34644491437797294&UM=1 IE - HKU\S-1-5-21-1145908200-732322192-3326145167-1000…\SearchScopes{F7D2796A-1A69-4451-86A3-F717A36A2230}: “URL” = http://websearch.pu-results.info/?l=1&q={searchTerms}&pid=726&r=2013/02/22&hid=2663408955&lg=EN&cc=PL O2 - BHO: (Browse2save) - {1643DB9C-2BB2-54C3-6315-D572E7681735} - C:\ProgramData\Browse2save\510d27466f72b.dll File not found O2 - BHO: (Browse2save) - {EDFE8E09-3B43-DD67-37AC-D75B5E848ED5} - C:\ProgramData\Browse2save\5127d5b54cf46.dll File not found O3:64bit: - HKLM…\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-1145908200-732322192-3326145167-1000…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. [2013-10-21 16:15:57 | 000,000,000 | —D | C] – C:\AdwCleaner [2013-10-20 21:42:39 | 000,000,000 | —D | C] – C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter [2013-10-20 21:42:38 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group [2013-10-20 21:42:12 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Wise Installation Wizard [2013-10-20 21:39:45 | 000,728,960 | ---- | C] (Enigma Software Group USA, LLC.) – C:\Users\hp\Desktop\SpyHunter-Installer.exe [2013-10-21 16:51:03 | 000,000,916 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1145908200-732322192-3326145167-1000UA.job [2013-10-21 16:27:39 | 000,000,334 | ---- | M] () – C:\Windows\tasks\dsmonitor.job [2013-10-21 16:27:34 | 000,000,302 | ---- | M] () – C:\Windows\tasks\Adrdndy.job [2013-10-21 01:51:05 | 000,000,894 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1145908200-732322192-3326145167-1000Core.job [2013-10-11 18:56:52 | 000,003,726 | ---- | M] () – C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml [2013-10-11 18:56:18 | 000,046,368 | ---- | M] (AVG Technologies) – C:\Windows\SysNative\drivers\avgtpx64.sys [2013-10-10 23:17:27 | 000,147,456 | RHS- | C] () – C:\Windows\SysWow64\netiohlpw.dll [2013-03-27 21:02:54 | 000,256,000 | ---- | C] () – C:\Windows\PEV.exe [2013-03-27 21:02:54 | 000,208,896 | ---- | C] () – C:\Windows\MBR.exe [2013-03-27 21:02:54 | 000,080,412 | ---- | C] () – C:\Windows\grep.exe [2013-03-27 21:02:54 | 000,068,096 | ---- | C] () – C:\Windows\zip.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
isia1004
(Wer Jezewska)
21 Październik 2013 20:25
#10
i to wszystko ? bo wygląda na to że tak , jeśli tak to strasznie dziękuję za pomoc