green8
(green8)
16 Marzec 2011 21:12
#1
Witam
mam problem z qooqlle
to COŚ cały czas mi wyskakuje zamiast mojej strony startowej, zmiana w opcjach strony nic nie daje ponieważ po ponownym uruchomieniu komputera jest to samo
Po waszych wskazówkach zainstalowałam OTL,
wkleiłam w okno opcje skanowania ten tekst:
netsvcs
msconfig
safebootminimal
safebootnetwork
%systemdrive%*.*
/md5start
agp440.sys
atapi.sys
beep.sys
cdrom.sys
ndis.sys
winlogon.exe
userinit.exe
/md5stop
i rozpoczęłam skanowanie.
Otrzymałam takie raporty:
http://wklej.org/id/494121/
http://wklej.org/id/494122/
i co dalej powinnam wkleić?
Proszę pomóżcie…
Z góry Dziękuje :razz:
Wklej w OTL i naciśnij wykonaj skrypt:
:OTL IE - HKU\S-1-5-21-2024716755-3488353911-3926935309-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ FF - prefs.js…browser.search.selectedEngine: “qooqlle” FF - prefs.js…browser.startup.homepage: “http://www.qooqlle.com/ ” O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O4 - HKLM…\Run: [eRecoveryService] File not found O4 - HKLM…\Run: [GProton] C:\ProgramData\GProton.exe () O4 - HKLM…\Run: [setPanel] File not found O32 - AutoRun File - [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) - G:\AutoRun.exe – [CDFS] O32 - AutoRun File - [2008-08-04 18:05:00 | 000,000,049 | R— | M] () - G:\AUTORUN.INF – [CDFS] O33 - MountPoints2{1737dd79-40eb-11e0-bb0f-a6d8f9fd8004}\Shell - “” = AutoRun O33 - MountPoints2{1737dd79-40eb-11e0-bb0f-a6d8f9fd8004}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{4e645806-e81b-11df-ad89-cdaa5089b87c}\Shell - “” = AutoRun O33 - MountPoints2{4e645806-e81b-11df-ad89-cdaa5089b87c}\Shell\AutoRun\command - “” = G:\AutoRun.exe – [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2{4e64582d-e81b-11df-ad89-c72e6fdfdd88}\Shell - “” = AutoRun O33 - MountPoints2{4e64582d-e81b-11df-ad89-c72e6fdfdd88}\Shell\AutoRun\command - “” = G:\AutoRun.exe – [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2{6908d7ea-2b28-11e0-849d-ef0c48a79081}\Shell - “” = AutoRun O33 - MountPoints2{6908d7ea-2b28-11e0-849d-ef0c48a79081}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{73fd398a-009c-11e0-b0e5-01400c000021}\Shell - “” = AutoRun O33 - MountPoints2{73fd398a-009c-11e0-b0e5-01400c000021}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{73fd399d-009c-11e0-b0e5-01400c000021}\Shell - “” = AutoRun O33 - MountPoints2{73fd399d-009c-11e0-b0e5-01400c000021}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{950a1d01-ea82-11df-a994-b7bfe5587efc}\Shell - “” = AutoRun O33 - MountPoints2{950a1d01-ea82-11df-a994-b7bfe5587efc}\Shell\AutoRun\command - “” = G:\AutoRun.exe – [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2{950a1d0b-ea82-11df-a994-b7bfe5587efc}\Shell - “” = AutoRun O33 - MountPoints2{950a1d0b-ea82-11df-a994-b7bfe5587efc}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{950a1d0c-ea82-11df-a994-b7bfe5587efc}\Shell - “” = AutoRun O33 - MountPoints2{950a1d0c-ea82-11df-a994-b7bfe5587efc}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{a1fc66f3-266b-11e0-aa0a-a9ab45bf3966}\Shell - “” = AutoRun O33 - MountPoints2{a1fc66f3-266b-11e0-aa0a-a9ab45bf3966}\Shell\AutoRun\command - “” = G:\AutoRun.exe – [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2{e7518ece-e9f1-11df-9b60-91ecf998ffa8}\Shell - “” = AutoRun O33 - MountPoints2{e7518ece-e9f1-11df-9b60-91ecf998ffa8}\Shell\AutoRun\command - “” = G:\AutoRun.exe – [2008-04-23 22:44:40 | 000,114,688 | R— | M] (Huawei Technologies Co., Ltd.) O33 - MountPoints2{f3e390e6-4e53-11e0-8d51-bd57e2422e2e}\Shell - “” = AutoRun O33 - MountPoints2{f3e390e6-4e53-11e0-8d51-bd57e2422e2e}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{f3e390e7-4e53-11e0-8d51-a0c04611b3aa}\Shell - “” = AutoRun O33 - MountPoints2{f3e390e7-4e53-11e0-8d51-a0c04611b3aa}\Shell\AutoRun\command - “” = F:\AutoRun.exe [2010-12-14 22:44:53 | 007,793,152 | RHS- | C] () – C:\ProgramData\GProton.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
dajesz log z usuwania i nowy log z OTL
Lukasz6
(Łukasz)
16 Marzec 2011 21:33
#3
Tutaj dam może małą poprawkę.
green8
W miejscu wszystkich wpisów od
do
Wklej
A to
To nieszkodliwy autorun płytki (prawdopodobnie z jakimś programem).
green8
(green8)
16 Marzec 2011 23:00
#4
Wow…Nie spodziewałam się tak szybkiej odpowiedzi
A więc…
Po restarcie wyskoczyło mi coś takiego:
http://wklej.org/id/494220/
następnie po skanowaniu:
http://wklej.org/id/494227/
– Dodane 17.03.2011 (Cz) 0:02 –
Chyba się udało bo strona qooqlle już nie wyskakuje
czy powinnam jeszcze coś zrobić?
Acorus
(Acorus)
17 Marzec 2011 08:32
#5
Mała poprawka.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.
green8
(green8)
17 Marzec 2011 09:49
#6
Hejka
Zrobiłam tą poprawkę i otrzymałam to:
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2024716755-3488353911-3926935309-1000\Software\Microsoft\Windows\CurrentVersion\Run\ALLUpdate deleted successfully.
OTL by OldTimer - Version 3.2.22.3 log created on 03172011_104608
i teraz uruchomić sprzątanie…
– Dodane 17.03.2011 (Cz) 22:59 –
wszystko działa
Wielkie dzięki
rittin
(Mailnaspam12)
19 Marzec 2011 13:35
#7
Witam, mam podobny problem. Zainstalowałem dzisiaj k lite codec pack w wersji 7.0 i moja strona startowa zamieniła się na to badziewie qooqlle.
Ściągnąłem OTL i opcje skanowania skopiowałem tekst :
Oto logi:
http://wklej.to/4RIiZ
http://wklej.to/fcC6A
Proszę o pomoc!
Acorus
(Acorus)
19 Marzec 2011 13:56
#8
Po co ściągasz z torrentów.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ FF - prefs.js…browser.search.selectedEngine: “qooqlle” FF - prefs.js…browser.startup.homepage: “http://www.qooqlle.com/ ” [2011-03-19 14:11:24 | 000,001,860 | ---- | M] () – C:\Documents and Settings\Tritanis\Dane aplikacji\Mozilla\Firefox\Profiles\5a4qh64e.default\searchplugins\search.xml O4 - HKLM…\Run: [GEST] File not found O4 - HKLM…\Run: [GProton] C:\Documents and Settings\All Users\GProton.exe () O4 - HKLM…\Run: [nwiz] File not found O4 - Startup: C:\Documents and Settings\Tritanis\Menu Start\Programy\Autostart\CF8A55.lnk = File not found O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/ … mv9VCM.CAB (Reg Error: Key error.) O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-1074638926-2735723027-970454294-9701\wingn.exe) - File not found MsConfig - StartUpReg: AQQ - hkey= - key= - File not found MsConfig - StartUpReg: ISUSPM Startup - hkey= - key= - File not found MsConfig - StartUpReg: MSPY2002 - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found MsConfig - StartUpReg: PHIME2002A - hkey= - key= - File not found MsConfig - StartUpReg: PHIME2002ASync - hkey= - key= - File not found [2011-03-19 13:21:03 | 007,793,152 | RHS- | M] () – C:\Documents and Settings\All Users\GProton.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
rittin
(Mailnaspam12)
19 Marzec 2011 14:18
#9
Raport po restarcie:
http://wklej.to/Qb4JO
Log z ponownego skanowania:
http://wklej.to/rLAbP
Acorus
(Acorus)
19 Marzec 2011 14:22
#10
W porządku.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.