dewlish
(Poprek123)
12 Grudzień 2011 16:14
#1
Mam problem, od jakiegoś czasu wyskakuje mi stronka http://www.qooqlle.com/ tak sama z siebie, skanowałem kompa Noodem, i sprawdzałem logi programem HiJackThi. niestety jeden jak i drugi program nic nie wykrył… Może mi ktoś pomóc bo staje się to nie do zniesienia ;/
dewlish
(Poprek123)
12 Grudzień 2011 17:34
#3
Acorus
(Acorus)
12 Grudzień 2011 17:43
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL [2011/11/19 13:31:13 | 000,000,000 | —D | M] (QuickStores-Toolbar) – C:\Program Files (x86)\Mozilla Firefox\extensions\quickstores@quickstores.de O3 - HKU\S-1-5-21-984169194-3104655495-191977806-1000…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKU\S-1-5-21-984169194-3104655495-191977806-1000…\Run: [jushed] C:\ProgramData\jushed.exe ( ) O4 - HKU\S-1-5-21-984169194-3104655495-191977806-1000…\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found [2011/12/01 22:11:28 | 000,566,784 | RHS- | C] ( ) – C:\ProgramData\jushed.exe [2011/12/01 22:11:28 | 000,347,136 | RHS- | C] (NirSoft) – C:\ProgramData\nircmd.exe [2011/12/01 22:11:27 | 007,987,953 | ---- | C] (CCCP Project ) – C:\Users\Gamma\AppData\Local\Codecs.exe [2011/12/01 22:11:27 | 000,566,784 | ---- | C] ( ) – C:\Users\Gamma\AppData\Local\jushed.exe [2011/12/01 22:11:27 | 000,347,136 | ---- | C] (NirSoft) – C:\Users\Gamma\AppData\Local\nircmd.exe [2011/12/12 16:31:52 | 000,000,002 | ---- | M] () – C:\ProgramData\timerxfile [2011/12/12 16:31:52 | 000,000,002 | ---- | M] () – C:\ProgramData\datesavefile [2011/12/12 16:31:52 | 000,000,001 | ---- | M] () – C:\ProgramData\varsavefile [2011/12/01 22:17:28 | 000,004,768 | ---- | M] () – C:\ProgramData\operaprefs.ini :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
dewlish
(Poprek123)
12 Grudzień 2011 18:11
#5
Niestety sytuacja się pogorszyła, a mianowicie po zrobieniu skryptu który podałeś komputer zawieszał się podczas ładowania programów i cały pulpit był niedostępny…
dewlish
(Poprek123)
19 Grudzień 2011 16:28
#7
Nie mogę pokazać logów które wskoczyły mi po tym skrypcie ponieważ kiedy go wykonam kom się uruchamia i zacina, musiałem przywrócić system ;/
W takim razie Uruchom OTL klikasz Skanuj pokaż nowy raport ze skanu na forum
dewlish
(Poprek123)
19 Grudzień 2011 16:58
#9
Brak pliku hosts w systemie
Proszę wykonać to co jest w tym poście [http://www.fixitpc.pl/topic/5199-diagno … __p__38493](http://www.fixitpc.pl/topic/5199-diagnoza-czyszczenie/page view findpost p 38493) punkt 2
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
dewlish
(Poprek123)
20 Grudzień 2011 13:36
#11
Log po wykonaniu skryptu - http://wklej.to/gfNu5
Skan po wykonaniu skryptu - http://wklej.to/RI7GI
Usuń ręcznie ten plik
Te pliki przenieś do kosza i zobacz czy wszystko działa
[2011/12/20 14:13:39 | 000,000,002 | ---- | M] () – C:\Windows\SysWow64\timerxfile [2011/12/20 08:57:07 | 000,000,002 | ---- | M] () – C:\Windows\SysWow64\datesavefile [2011/12/20 08:57:07 | 000,000,001 | ---- | M] () – C:\Windows\SysWow64\varsavefile
Uruchom OTL klikasz Sprzątanie
Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jak program coś wykryje pokaż raport na forum
dewlish
(Poprek123)
21 Grudzień 2011 22:43
#13
Zrobiłem wszystko jak kazałeś. A tutaj logi z skanowania http://wklej.to/0AN4O
W takim razie pozostaje Ci wszystko uaktualnić. Użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost … #entry9515 ](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program
sirk333
(Sirk33)
28 Grudzień 2011 20:46
#15
Witam !
Można prosić o pomoc oto logi poniżej:
http://wklej.to/JoTEa log
http://wklej.to/l2pPr Extras