dzikowska
(Sasklaczowo)
12 Grudzień 2012 21:39
#1
Witam, mam problem. Niestety nie umiem go rozwiązać pomimo tego, że trochę naczytałam się w googlach, na forach. Mianowicie otwierają mi się dziwne reklamy, samoistnie. Jest to kilka powtarzających się reklam. Nie działa czyszczenie Avastem, ani powierzchowne sprzątanie z OLT. Z RegCleanerem boję się cokolwiek usuwać, bo zwyczajnie nie znam się czy mogę coś usunąć. Zapewne jest to kolejny temat, tego typu, ale naprawdę już powoli opadają mi ręce. Wklejam to co przeskanował mi OLT i mam nadzieję, że ktoś mi pomoże
http://wklejto.pl/141860
Atis
(Atis)
12 Grudzień 2012 21:54
#2
Wszystkie opcje mają być ustawione na Użyj filtrowania:
analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741
Po zakończonym skanie powstaną dwa raporty OTL.txt oraz Extras.txt:
dzikowska
(Sasklaczowo)
12 Grudzień 2012 22:24
#3
Dziękuję, trochę się w tym gubię. Zatem wg tego co wyżej:
OLT.txt
http://wklej.to/k08DE
extras.txt
http://wklej.to/GlVmw
Atis
(Atis)
12 Grudzień 2012 22:32
#4
Odinstaluj jeden program antywirusowy, bo masz jednocześnie AVAST i Norton.
Odinstaluj TUTO4PC i AVG Security Toolbar.
Kliknij Skanuj i pokaż nowy log z OTL
dzikowska
(Sasklaczowo)
12 Grudzień 2012 23:05
#5
Wszystko usunęłam. Nowy log:
http://wklej.to/S6KX8
Atis
(Atis)
12 Grudzień 2012 23:13
#6
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE:64bit: - HKLM…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKLM…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKU\S-1-5-21-690516542-937762373-4149643332-1000…\URLSearchHook: {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - No CLSID value found IE - HKU\S-1-5-21-690516542-937762373-4149643332-1000…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF O3 - HKU\S-1-5-21-690516542-937762373-4149643332-1000…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [Tutorials] File not found O4 - HKU\S-1-5-21-690516542-937762373-4149643332-1000…\Run: [ALLUpdate] “C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe” “sleep” File not found O4 - HKU\S-1-5-21-690516542-937762373-4149643332-1000…\Run: [ChomikBox] C:\Program Files (x86)\ChomikBox\chomikbox.exe File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Key error.) [2012-12-04 23:15:00 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\PerformerSoft [2012-12-04 23:15:00 | 000,000,000 | —D | C] – C:\ProgramData\IBUpdaterService [2012-12-04 23:14:59 | 000,019,000 | ---- | C] (PerformerSoft LLC) – C:\Windows\SysNative\roboot64.exe [2012-12-04 23:15:55 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\PerformerSoft :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Przeczytaj to:
http://www.dobreprogramy.pl/FadeMind/Ni … 32989.html
http://traxter-online.net/jak-instalowa … -systemie/
dzikowska
(Sasklaczowo)
13 Grudzień 2012 08:40
#7
Póki co, wygląda jakby problem się rozwiązał. Wydaje mi się, że wystarczyło usunięcie tego TUTO4PC, bo wczoraj po usunięciu tego, już nic się nie pojawiało. Dziękuję bardzo za pomoc i rady.