marian287
(Marian287)
30 Lipiec 2011 09:27
#1
Witam. Po włączeniu przeglądarki przekierowuje mnie na taką stronę: http://www.queryscan.com/?tmp=404tmp&pr … l/%27+this [5]+%27. Proszę o pomoc. Oto mój skan z OTL http://wklej.org/hash/38e7322f7f9/ .
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL PRC - [2011-07-29 13:57:32 | 000,026,112 | ---- | M] () – C:\ProgramData\QueryScan\queryscan157.exe PRC - [2011-07-29 13:57:32 | 000,026,112 | ---- | M] () – C:\Program Files (x86)\QueryScan\queryscan.exe PRC - [2011-07-27 07:01:13 | 000,245,760 | ---- | M] () – C:\Users\pcc\AppData\Roaming\Microsoft\Windows\oulwsvm.exe PRC - [2011-07-27 07:01:09 | 000,181,344 | ---- | M] (TODO: ) – C:\Users\pcc\AppData\Roaming\updchecker.exe PRC - [2011-07-27 07:00:47 | 000,847,872 | ---- | M] () – C:\Users\pcc\AppData\Roaming\Minoral\minoral.exe SRV - [2011-07-29 13:57:32 | 000,026,112 | ---- | M] () [Auto | Running] – C:\ProgramData\QueryScan\queryscan157.exe – (QueryScan Service) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.tangosearch.com/?useie5=1&q= IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.tangosearch.com/?useie5=1&q= IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.tangotoolbar.net/ FF - prefs.js…browser.startup.homepage: “http://www.mydtzone.com/startpage|resource:/browserconfig.properties ” FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.4.0024 FF - prefs.js…keyword.URL: “http://www.queryscan.com/?tmp=nemo_results_removelink&prt=QryscanNN&keywords= ” O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (Tango) - {7F4E6D92-BF27-4504-A2BF-DC4518F59107} - C:\Windows\SysWOW64\4678.dll () O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (Tango) - {7F4E6D92-BF27-4504-A2BF-DC4518F59107} - C:\Windows\SysWOW64\4678.dll () O4 - HKCU…\Run: [FZUnCTGlmFVBuP8e] C:\Users\pcc\AppData\Roaming\Microsoft\Windows\oulwsvm.exe () O4 - HKCU…\Run: [Minoral] C:\Users\pcc\AppData\Roaming\Minoral\minoral.exe () O4 - HKCU…\Run: [updchecker] C:\Users\pcc\AppData\Roaming\updchecker.exe (TODO: ) [2011-07-27 07:00:51 | 000,000,000 | —D | C] – C:\ProgramData\QueryScan [2011-07-27 07:00:51 | 000,000,000 | —D | C] – C:\Program Files (x86)\QueryScan [2011-07-27 07:00:43 | 000,000,000 | —D | C] – C:\Users\pcc\AppData\Roaming\Minoral :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
marian287
(Marian287)
31 Lipiec 2011 09:48
#3
Log z usuwania: http://wklej.org/id/570119/ .
Log z powtórnego skanowania: http://wklej.org/id/570121/
Proszę o dalsze instrukcje.
Proszę bardzo nic się nie usunęło Jak kopiujesz i wklejasz skrypt do OTL to zaznaczasz podany tekst od :OTL łącznie z dwukropkiem Proszę skopiować skrypt ponownie i powtórzyć usuwanie
marian287
(Marian287)
31 Lipiec 2011 15:26
#5
Panel Sterowania Programy Odinstaluj Program - odinstaluj
Teraz jest w porządku Czy wszystko działa?
Uruchom OTL klikasz Sprzątanie
Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jak program coś znajdzie pokaż raport na forum Jak nic nie znajdzie Zaktualizuj IE do wersji 9 dla Twojego systemu
marian287
(Marian287)
31 Lipiec 2011 17:23
#7
Raport ze skanowania komputera: http://wklej.org/id/570370/
Usuń to co znalazł Malwarebytes Sprawdź jak działa teraz system Powinno być dobrze