lebarius
(Alkalain74)
6 Marzec 2011 20:50
#1
Witam, od kilku dni meczy mnie problem wyszukiwarki qooqle.
Denerwuje mnie to straszliwie, wiec zwracam sie o pomoc.
Gdy ustawie strone startowa na google.pl lub onet.pl po restarcie komputera pojawia sie magiczne “qooqle”
Co to u diabla jest i jak to usunac…
Kumpel powiedzial abym zrobil log z OTL’a
udostepniam go tutaj.
ps. jesli zobaczycie jakies inne “syfy” to podajcie wpis ktory mam usunac
http://wklej.to/spHPU - OTL.txt
http://wklej.to/oTlcd - extras.txt
pozdrawiam.
wstawiłeś tylko extras.txt a potrzebujemy jeszcze drugi log OTL.txt
lebarius
(Alkalain74)
7 Marzec 2011 11:46
#3
odswiezam, logi z otl dodane
Acorus
(Acorus)
7 Marzec 2011 12:24
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-2739274647-124067291-621084135-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ O4 - HKLM…\Run: [Readar_sl] C:\Users\Konrad\AppData\Roaming\Readar_sl.exe (Created with WinAutomation (http://www.WinAutomation.com )) O4 - HKLM…\Run: [TunesHelper] C:\ProgramData\TunesHelper.exe () :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Acorus
(Acorus)
7 Marzec 2011 15:38
#6
W porządku.W OTL użyj opcji Sprzątanie .Przeskanuj progr.Malwarebytes Anti-Malware.
Witam!
Mam taki sam problem i czy moglby prosic Cie o pomoc w pozbyciu sie tego klopotu? Bede niezmiernie wdzieczny.
Oto moje logi z otl
OTL.txt: http://wklej.to/W27Wu
Extras.txt: http://wklej.to/oe65K
Z góry dzieki!
Acorus
(Acorus)
9 Marzec 2011 09:23
#8
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj DAEMON Tools Toolbar,uTorrentBar Toolbar,Vuze Remote Toolbar,Conduit Engine.
Acorus
(Acorus)
9 Marzec 2011 18:47
#10
W porządku.W OTL użyj opcji Sprzątanie .Przeskanuj progr.Malwarebytes Anti-Malware.
Wielkie dzieki!!Uratowales moje nerwy!!Co prawda jeszcze opera 11 trzyma z qooqle ale juz starsza wersja jest normalna!Jeszcze raz dzieki za pomoc!
Pozdrawiam!
Acorus
(Acorus)
10 Marzec 2011 08:21
#12
Przestaw stronę startową ręcznie.
Z góry sorry za odświeżanie lecz:
Od jakiegoś czasu w przeglądarce internetowej chrome jako stronę główną mam qooqle.com czy jakoś tak… po wyłączeniu przeglądarki ekran ciemnieje na jakieś 3-4 sec po czym wraca do normy z włączoną przeglądarką i ustawioną stroną qooqle.com . Żaden antywirus, które akurat mam pod ręką czyli nod32, kaspersky oraz avast nie wskazują na zarażenie.
Podaje link do logu z OTL: http://wklej.org/id/531832/
Z góry dzięki za pomoc.
Acorus
(Acorus)
19 Maj 2011 07:44
#15
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mythos-europe.com O4 - HKCU…\Run: [jushed] C:\ProgramData\jushed.exe ( ) O3:64bit: - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3:64bit: - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () [2011-05-15 10:26:09 | 000,000,002 | ---- | C] () – C:\ProgramData\timerxfile [2011-05-15 10:26:09 | 000,000,002 | ---- | C] () – C:\ProgramData\datesavefile [2011-05-15 10:26:09 | 000,000,001 | ---- | C] () – C:\ProgramData\varsavefile [2011-05-15 10:26:07 | 000,004,768 | ---- | C] () – C:\ProgramData\operaprefs.ini [2011-05-16 20:41:14 | 000,347,136 | RHS- | M] (NirSoft) – C:\ProgramData\nircmd.exe [2011-05-16 20:41:14 | 000,004,768 | ---- | M] () – C:\ProgramData\operaprefs.ini :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj DAEMON Tools Toolbar.
Volttius
(Volttius)
26 Maj 2011 18:26
#17
Hej
Mam taki sam problem jak kolega wyżej, tylko z przeglądarka mozilla
mój log OTL http://wklej.to/YPLwc
Leon1
(Leon$)
26 Maj 2011 18:36
#18
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL PRC - [2011-05-17 01:00:18 | 000,566,784 | RHS- | M] ( ) – C:\ProgramData\jushed.exe FF - prefs.js…keyword.URL: “http://vshare.toolbarhome.com/search.aspx?srch=ku&q= ” [2011-04-04 19:34:19 | 000,000,000 | —D | M] (vShare) – C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\jmxk99wc.default\extensions\vshare@toolbar O2 - BHO: (vShare Toolbar) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (vShare Toolbar) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3:64bit: - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found O4 - HKCU…\Run: [DriverScanner] File not found O4 - HKCU…\Run: [jushed] C:\ProgramData\jushed.exe ( ) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\vsharechrome {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () [2011-05-17 01:00:24 | 000,566,784 | RHS- | C] ( ) – C:\ProgramData\jushed.exe [2011-05-17 01:00:24 | 000,347,136 | RHS- | C] (NirSoft) – C:\ProgramData\nircmd.exe [2011-05-17 01:00:21 | 000,347,136 | ---- | C] (NirSoft) – C:\Users\Kamil\AppData\Local\nircmd.exe [2011-05-17 01:00:18 | 007,987,953 | ---- | C] (CCCP Project ) – C:\Users\Kamil\AppData\Local\Codecs.exe [2011-05-17 01:00:18 | 000,566,784 | ---- | C] ( ) – C:\Users\Kamil\AppData\Local\jushed.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [CLEARALLRESTOREPOINTS] [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Volttius
(Volttius)
26 Maj 2011 19:26
#19
dzieki za szybka odpowiedz, chyba pomoglo
oto nowy log: http://wklej.to/9rmRl
Leon1
(Leon$)
26 Maj 2011 19:44
#20
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html