Walka z porywaczem przegladarki qone8 i omiga plus


(Asia 9110) #1

od 2 tygodni walczę z qone8 a od dziś jeszcze z omiga plus. Wszędzie zalecane jest odinstalowanie Wsys Control, ale na moim komputerze owego programu nie ma, wchodząc we właściwości przegladarek pozycja " element docelowy" jest zapisany poprawnie. w mozilli poprzez about:config resetowałam jak zalecano. Strona startowa też zmieniana. Komputer przeskanowany antywirusem i antyspywarem a mimo to niczym koszmar powracajacy każdej nocy qone8 i omiga plus znów wyskakuje.

 

Z góry dziękuję za pomoc;)


(Acorus) #2

Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

 

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Asia 9110) #3

http://wklej.org/id/1391313/


(rgabrysiak) #4

 

Dlatego też proszę zapoznać się z tym tematem: Poradnik zakładania i edycji tematu

A następnie korzystając z przycisku Edytuj i opcji Użyj pełnego edytora , dokonać korekty tytułu, tak aby konkretnie mówił o problemie.

W przeciwnym razie temat trafi do Kosza.


(Acorus) #5

Otwórz Notatnik i wklej:

Task: {0BD88396-B1CA-4664-A8CB-A93B7DFB9DEA} - \Program aktualizacji online firmy Adobe. No Task File ==== ATTENTION
Task: {896741DE-A278-4E4D-BA1B-8F07ABB6539C} - \Program aktualizacji online firmy Divx. No Task File ==== ATTENTION
Task: {8D0CA749-6A9A-42B6-8B4A-04F29A2BE723} - \Program aktualizacji online produktu Real Player. No Task File ==== ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - A7764E2C-6180-4216-BF1E-D99663DE906D URL = http://tuvaro.com/ws/?source=e0c8d0adamp;tbp=rboxamp;toolbarid=baseamp;u=8a49462a000000000000001d7d469962amp;q={searchTerms}
R1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}t; C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}t.sys [55224 2014-05-19] (StdLib)
S3 cleanhlp; \\C:\Program Files\Ashampoo\Ashampoo Anti-Virus\cleanhlp32.sys [X]
S3 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 NPF; system32\drivers\NPF.sys [X]
S3 SunkFilt; \\C:\Windows\System32\Drivers\sunkfilt.sys [X]
S1 {b99c8534-7800-48fa-bd71-519a46cdc7e1}Gt; system32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}Gt.sys [X]
2014-06-13 18:35 - 2014-06-13 18:37 - 00000000 ____ D () C:\AdwCleaner
2014-05-30 01:08 - 2014-05-30 01:08 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2014-05-30 01:06 - 2014-05-30 10:37 - 00000000 ____ D () C:\Windows\455F074C814E4520B69B5584BD90400C.TMP
2014-05-30 01:06 - 2014-05-30 01:06 - 00000000 ____ D () C:\Program Files\Common Files\Wise Installation Wizard
2014-05-22 17:12 - 2014-05-19 13:30 - 00055224 _____ (StdLib) C:\Windows\system32\Drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}t.sys

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Asia 9110) #6

Zapomniałam napisać wcześniej. Dziękuję. Pomogło :slight_smile:


(Acorus) #7

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).