duhowny
(8611k2)
29 Sierpień 2011 21:00
#1
Witam,
Prosze o pomoc w usunięciu ustrojstwa o nazwie qooqlle, które ładuje własną stronę startową ze świńską grafiką i “proponuje” instalowanie programu rozwiązującego ten problem. Blokuje tez adblock. Wklejam logi z OTL (otl i extras) i GMER. Dziękuję z góry za pomoc
http://wklejto.pl/104070
http://wklejto.pl/104071
http://wklejto.pl/104080
Acorus
(Acorus)
30 Sierpień 2011 07:38
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-725345543-113007714-2147175445-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ FF - prefs.js…browser.startup.homepage: “http://www.qooqlle.com/ ” [2011-01-09 13:55:11 | 000,000,000 | —D | M] (vShare) – F:\Documents and Settings\duh\Dane aplikacji\Mozilla\Firefox\Profiles\1q5xc5uc.default\extensions\vshare@toolbar [2011-08-29 21:02:30 | 000,001,860 | ---- | M] () – F:\Documents and Settings\duh\Dane aplikacji\Mozilla\Firefox\Profiles\1q5xc5uc.default\searchplugins\search.xml O4 - HKLM…\Run: [] File not found O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/ … vc1dmo.cab (Reg Error: Key error.) [2011-07-19 18:00:40 | 000,311,296 | RHS- | C] (Created with WinAutomation (http://www.WinAutomation.com )) – F:\Documents and Settings\duh\Dane aplikacji\Readar_sl.exe [2011-01-21 00:40:43 | 000,000,000 | —D | M] – F:\Documents and Settings\All Users\Dane aplikacji\MyHeritage [2011-01-21 00:36:57 | 000,000,000 | —D | M] – F:\Documents and Settings\duh\Dane aplikacji\MyHeritage [2011-07-18 22:11:35 | 000,000,000 | —D | M] – F:\Documents and Settings\duh\Dane aplikacji\OpenCandy :Commands [emptytemp]
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
duhowny
(8611k2)
30 Sierpień 2011 09:03
#3
Wilhelm
(Wilek R007)
30 Sierpień 2011 09:07
#4
To samo mam, opisałem w temacie niżej.
qooqlle-strona-startowa-t448722.html
Acorus
(Acorus)
30 Sierpień 2011 09:09
#5
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
Wilhelm
(Wilek R007)
30 Sierpień 2011 09:52
#6
Acorus jestem Ci winny piwo dowolnej polskiej marki, problem rozwiązany. Wieeelkie dzięki!
duhowny
(8611k2)
30 Sierpień 2011 12:33
#7
Dziękuję, syfisko zniknęło z komputera, mam nadzieę ze nie wróci;D Dzięki raz jeszcze i pozdrawiam!