luna0111
(Kinga 84)
8 Listopad 2012 12:58
#1
Witam am raczej standardowy proble z qooqlle. Pojawia mi się na stronie startowej i w dodatku blokuje m.in OTL dopiero w trybie awaryjnym udało i sie wykonać logi. Proszę o pomoc
Podaje logi z OTL:
http://wklej.to/UlYY6
http://wklej.to/862zA
Z góry dziękuję za pomoc
Atis
(Atis)
8 Listopad 2012 13:45
#2
Odinstaluj uTorrentControl_v2 Toolbar.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1350843683 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1350843683 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.v9.com/web/?q={searchTerms} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.v9.com/web/?q={searchTerms} IE - HKU\S-1-5-21-1708537768-73586283-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1350843683 IE - HKU\S-1-5-21-1708537768-73586283-725345543-1003…\SearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}: “URL” = http://search.v9.com/web/?q={searchTerms} IE - HKU\S-1-5-21-1708537768-73586283-725345543-1003…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468 [2012-10-20 21:33:06 | 000,000,000 | —D | M] (uTorrentControl_v2) – C:\Documents and Settings\KINGA\Dane aplikacji\Mozilla\Firefox\extensions{7473b6bd-4691-4744-a82b-7854eb3d70b6} O4 - HKU\S-1-5-21-1708537768-73586283-725345543-1003…\Run: [AdobeReader] C:\Documents and Settings\KINGA\Dane aplikacji\Microsoft\Windows\reader_sl.exe () O4 - HKU\S-1-5-21-1708537768-73586283-725345543-1003…\Run: [dso32] C:\Documents and Settings\KINGA\Ustawienia lokalne\Temp\dsoqq.exe () O32 - AutoRun File - [2012-11-08 12:19:53 | 000,000,061 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2012-11-08 12:19:53 | 000,000,061 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2012-11-08 12:19:53 | 000,000,061 | RHS- | M] () - E:\autorun.inf – [NTFS] :Files biriprg.exe /alldrives :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej do OTL i kliknij Skanuj:
Pokaż ten log.
luna0111
(Kinga 84)
8 Listopad 2012 14:13
#3
Wklejam logi po skanie
http://wklej.to/KQC8r
– Dodane 08.11.2012 (Cz) 15:20 –
A tu raport z usuwania
http://wklej.to/pgxgI
Atis
(Atis)
8 Listopad 2012 14:24
#4
Odinstaluj Spybot - Search & Destroy, bo ten program jest obecnie mało skuteczny.
Możesz uruchomić system w normalnym trybie.
Wklej i kliknij Wykona skrypt:
:OTL SRV - File not found [Auto | Stopped] – C:\Program Files\Spybot – (SDWSCService) SRV - File not found [Auto | Stopped] – C:\Program Files\Spybot – (SDUpdateService) SRV - File not found [Auto | Stopped] – C:\Program Files\Spybot – (SDScannerService) [2012-11-08 13:05:03 | 000,000,620 | ---- | C] () – C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job [2012-11-08 13:05:03 | 000,000,616 | ---- | C] () – C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job [2012-11-08 13:05:03 | 000,000,446 | ---- | C] () – C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job SDWinLogon.dllO20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found O3 - HKCU…\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. [2012-10-21 12:18:08 | 000,000,000 | —D | C] – C:\Program Files\v9Soft [2012-10-20 21:33:03 | 000,000,000 | —D | C] – C:\Program Files\Conduit [2012-10-20 21:32:59 | 000,000,000 | —D | C] – C:\Documents and Settings\KINGA\Ustawienia lokalne\Dane aplikacji\Conduit
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
luna0111
(Kinga 84)
8 Listopad 2012 14:46
#5
Wszystko zrobione zgodnie z instrukcją
JESTEŚ WIELKI