Witam, qooqle mnie zaatakowało, uprzykrza mi życie od około miesiąca, wcześniej nie miałem czasu się tym zająć, używam chroma i blokuje mi również wyszukiwanie.
Wzorując się na poprzednich tematach zamieszczam logi z OTL.
http://wklej.org/id/551443/ - otl.txt
http://wklej.org/id/551447/ - extras.txt
Chciałbym też was prosić o informacje o tym jakie szkody mogło wyrządzić mi to złośliwe oprogramowanie.
Z góry dzięki za pomoc.
deFco247
(deFco247)
23 Czerwiec 2011 15:26
#2
W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL FF - prefs.js…browser.search.selectedEngine: “qooqlle” FF - prefs.js…browser.search.useDBForOrder: true FF - prefs.js…browser.startup.homepage: “http://www.qooqlle.com/ ” [2011-06-22 11:31:49 | 000,001,860 | ---- | M] () – C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\pbv5q8vr.default\searchplugins\search.xml O4 - HKLM…\Run: [Readar_sl] C:\Documents and Settings\Andrzej\Dane aplikacji\Readar_sl.exe (Created with WinAutomation (http://www.WinAutomation.com )) O4 - HKLM…\Run: [TunesHelper] C:\Documents and Settings\All Users\TunesHelper.exe () MsConfig - StartUpReg: AdobeBridge - hkey= - key= - File not found MsConfig - StartUpReg: ctfmon.exe - hkey= - key= - File not found MsConfig - StartUpReg: Google Update - hkey= - key= - File not found MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: NetfMeter - hkey= - key= - File not found MsConfig - StartUpReg: NvCplDaemon - hkey= - key= - File not found MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found MsConfig - StartUpReg: P17Helper - hkey= - key= - File not found MsConfig - StartUpReg: Steam - hkey= - key= - File not found [2098-10-26 12:28:00 | 000,001,140 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-299502267-1085031214-1417001333-1003UA.job [2098-10-25 17:28:00 | 000,001,088 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-299502267-1085031214-1417001333-1003Core.job [2011-06-23 16:57:00 | 000,001,038 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011-06-23 13:57:00 | 000,001,034 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job :Commands [emptytemp]
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Odinstaluj poprzez Dodaj/usuń programy zbędnik DAEMON Tools Toolbar .
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.
Raport http://wklej.org/id/551462/
OTl.txt http://wklej.org/id/551473/
extras mi się nie wyświetliło, to dobrze?
Leon1
(Leon$)
24 Czerwiec 2011 08:54
#4
powtórz usuwanie tym skryptem
:OTL IE - HKU\S-1-5-21-299502267-1085031214-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ O4 - HKU.DEFAULT…\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-18…\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-19…\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-20…\RunOnce: [nltide_2] File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [CLEARALLRESTOREPOINTS]