tomi798
(tomi798)
11 Lipiec 2012 08:46
#1
Witam,jak w temacie,dwa dni temu dostałem o znajomego laptopa z poważnym problemem ponieważ przez przypadek ściągnął wyżej wymieniony program i przez to nic nie można teraz zrobić.Próbowałem przywrócić system ale nie da się włączyć tej opcji,nie można wyłaczyć go z menadżeru zadań bo też się nie chce włączyć.Co jakiś czas wyskakuje komunikat aby go aktywować do wersji platinum(pewnie płatne).Nie mogę go odinstalować bo nigdzie go niema.Dosłaownie nic nie mogę zrobić,próbowałem zrobić logi otl ale program się nawet nie chce odpalić.Proszę o pomoc.Windows xp tak wogóle.
Atis
(Atis)
11 Lipiec 2012 08:59
#2
Czy próbowałeś uruchomić system w trybie awaryjnym.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
tomi798
(tomi798)
11 Lipiec 2012 09:15
#3
Ok,problem rozwiązałem,znalazłem na necie jakiś register key i po prostu zarejestrowałem nim ten program i dzięki temu mogłem go usunąć,reszta już działa jak należy.Chciałbym aby ktoś sprawdził czy czasem niema po nim jakiś pozostałości dlatego wrzucam skan z otl:
OTL
http://wklej.org/id/788236/
EXTRAS
http://wklej.org/id/788238/
Acorus
(Acorus)
11 Lipiec 2012 09:44
#4
Odinstaluj Complitly,RelevantKnowledge,DealPly,Facemoods Toolbar,vShare.tv plugin 1.3.
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete
Pokaż nowe logi z OTL.
tomi798
(tomi798)
12 Lipiec 2012 12:13
#5
Acorus
(Acorus)
12 Lipiec 2012 17:55
#6
tomi 798.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\SearchScopes{6A1806CD-94D4-4689: “URL” = http://startsear.ch/?aff=1&src=sp&cf=1e … c1ca655&q={searchTerms} IE - HKU\S-1-5-21-1645522239-1580818891-682003330-500…\SearchScopes{6A1806CD-94D4-4689: “URL” = http://startsear.ch/?aff=1&src=sp&cf=1e … c1ca655&q={searchTerms} FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.defaultthis.engineName: “Freecorder Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?SSPV=FFOB1&ctid=CT1060933&SearchSource=3&q={searchTerms} ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…browser.startup.homepage: “http://domredi.com/1/ ” FF - prefs.js…keyword.URL: “http://search.conduit.com/ResultsExt.aspx?SSPV=FFOB1&ctid=CT1060933&SearchSource=2&q= ” [2011-12-17 22:31:46 | 000,000,000 | —D | M] (Babylon) – C:\Documents and Settings\Administrator.4B5E34F4856F487.000\Dane aplikacji\Mozilla\Firefox\Profiles\kxqlywza.default\extensions\ffxtlbr@babylon.com [2012-04-05 22:14:08 | 000,002,576 | ---- | M] () – C:\Documents and Settings\Administrator.4B5E34F4856F487.000\Dane aplikacji\Mozilla\Firefox\Profiles\kxqlywza.default\searchplugins\askcom.xml [2012-02-23 20:29:20 | 000,000,953 | ---- | M] () – C:\Documents and Settings\Administrator.4B5E34F4856F487.000\Dane aplikacji\Mozilla\Firefox\Profiles\kxqlywza.default\searchplugins\conduit.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Documents and Settings\Administrator.4B5E34F4856F487.000\Dane aplikacji\Mozilla\Firefox\Profiles\kxqlywza.default\searchplugins\startsear.xml [2012-03-19 17:27:53 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions O4 - HKLM…\Run: [broadcomWireless] C:\Program Files\Broadcom\Wireless\Utility\WlanUtil.exe File not found [2012-07-06 18:00:00 | 000,000,490 | ---- | M] () – C:\WINDOWS\tasks\Norton Security Scan for Administrator.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie .W AdwCleaner użyj opcji Uninstall.
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.