rysio88
(Mateuszkrzysiek)
5 Grudzień 2009 21:44
#1
Witam,
od pewnrgo czsu wyskakują mi samoczynnie rozne str. internetowe jak to usunąć, ktoś mi pomoże???
raporty z otl 1-otl.txt 2-extras.txt
to wystarczy???
1)http://www.wklej.org/id/226352/
2)http://www.wklej.org/id/226354/
moja przeglondarka której głównie uzywam to mozilla ale mam rownież IE
jessica
(jessica)
6 Grudzień 2009 08:24
#2
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL SRV - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice127.exe – (QuestService Service) FF - prefs.js…extensions.enabledItems: {E63605FC-D583-4C81-867F-9457BDB3EA1B}:3.1.0.1840 FF - prefs.js…extensions.enabledItems: {8141440E-08F0-4339-9959-5C31C6A69F23}:4.1.0.5190 FF - prefs.js…extensions.enabledItems: {E889F097-B0BE-471B-89AD-B86B6F04B506}:3.1.0.1630 FF - HKLM\software\mozilla\Firefox\Extensions\{40f1eb95-4de4-4f36-a826-054ee36bb905}: C:\Program Files\Gameztar Toolbar\2.1.1.5490\FFToolbar [2009-12-01 13:23:49 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\3.1.0.1840\FF [2009-12-01 13:24:04 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.1.0.5190\FF [2009-12-01 13:24:13 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\3.1.0.1630\FF [2009-12-01 13:24:25 | 00,000,000 | —D | M] [2009-12-01 13:28:04 | 00,002,405 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice127.xml O2 - BHO: (Automated Content Enhancer) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5190\ACEIEAddOn.dll () O2 - BHO: (no name) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - No CLSID value found. O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1870\CMWIE.dll () O2 - BHO: (TCP) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1610\TCPIE.dll () O2 - BHO: (no name) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - No CLSID value found. O3 - HKLM…\Toolbar: (Gameztar Toolbar) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - C:\Program Files\Gameztar Toolbar\2.1.1.5490\mvb0.dll () O3 - HKU\S-1-5-21-2052111302-448539723-839522115-1004…\Toolbar\WebBrowser: (Gameztar Toolbar) - {D45817B8-3EAD-4D1D-8FCA-EC63A8E35DE2} - C:\Program Files\Gameztar Toolbar\2.1.1.5490\mvb0.dll () O4 - HKLM…\Run: [] File not found :Files C:\Program Files\Customized Platform Advancer C:\Program Files\Automated Content Enhancer C:\Program Files\Web Search Operator C:\Program Files\MyWebSearch C:\Program Files\Content Management Wizard C:\Program Files\Textual Content Provider C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Textual Content Provider C:\Documents and Settings\All Users\Dane aplikacji\QuestService C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Internet Today C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Web Search Operator C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar C:\Program Files\Gameztar Toolbar C:\Documents and Settings\All Users\Dane aplikacji{C93517E0-BBC3-4865-B575-AB619D699869} C:\cqdis.cmd D:\cqdis.cmd E:\cqdis.cmd C:\y6yol.exe D:\y6yol.exe E:\y6yol.exe :Services QuestService Service AVUpdate :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 09:23
#3
dzieki za odpowiedz:)
to jest z czyszczenia)-http://www.wklej.org/id/226678/
a ten po ponownym scanie)-http://www.wklej.org/id/226682/
jessica
(jessica)
6 Grudzień 2009 09:52
#4
Nie wszystko się usunęło.
Daję też do usuwania klucze RunOnce Spybota - one same powinny zniknąć, ale nie zniknęły, a nie są potrzebne w Autostarcie.
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL [2009-12-01 13:25:50 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Textual Content Provider [2009-12-01 13:25:39 | 00,000,000 | —D | C] – C:\Program Files\QuestService [2009-12-01 13:24:43 | 00,000,000 | —D | C] – C:\Program Files\Internet Today [2009-12-01 13:24:43 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Internet Today [2009-12-01 13:24:25 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer [2009-12-01 13:24:13 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer [2009-12-01 13:24:04 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Web Search Operator [2009-12-01 13:23:23 | 00,000,000 | —D | C] – C:\Documents and Settings\Jolanta\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar :Reg [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{42C7C39F-3128-4a17-BDB7-91C46032B5B9}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\1D74E9DD-8987-448b-B2CB-67FFF2B8A932}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{B72681C0-A222-4b21-A0E2-53A5A5CA3D41}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{CAC89FF9-34A9-4431-8CFE-292A47F843BC}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] “D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC2123”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC2569”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC3019”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC3625”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC3655”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC6302”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC7007”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC7105”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC7565”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC854”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC9428”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingC9623”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA4531”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA8949”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA9163”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA1480”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA5870”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA6395”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA1705”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA7002”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] “SpybotDeletingA8681”=- :Commands [emptytemp] [resethosts] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 10:43
#5
http://www.wklej.org/id/226732/ - z czyszczenia
http://www.wklej.org/id/226734/ - po scanie
Jestem w to zielony wiec wierze ci na słowo;) ale już moge ci podziekować bo pozbyłem sie tych otwierających sie stron;)
jessica
(jessica)
6 Grudzień 2009 11:15
#6
Do Notatnika wklej:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{42C7C39F-3128-4a17-BDB7-91C46032B5B9}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B72681C0-A222-4b21-A0E2-53A5A5CA3D41}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CAC89FF9-34A9-4431-8CFE-292A47F843BC}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA1705"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA3156"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA4132"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA6395"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA8949"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingC2569"=-
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>
plik uruchom (dwuklik i OK).
Zrestartuj komputer.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 11:52
#7
ale mam to wkleić do tego po scanie czy całkiem otworzyć nowego??? bo ja niewiem;/ i ten plik>>uruchom to z menu start bo w notatniku jak dam plik to tam niema funkcji uruchom;/
jessica
(jessica)
6 Grudzień 2009 11:59
#8
Nie rozumiem Twojego pytania.
Zrób to, co napisałam w swoim poprzednim poście. Do tego żaden skan nie jest potrzebny.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 12:05
#9
nie bo chodzi mi o to czy otworzyć nowego notatnika i tam to wkleić?? i go zapisać??? jak tak to zrobiłem to.
jessica
(jessica)
6 Grudzień 2009 12:23
#10
Tak, do pustego Notatnika.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 12:30
#11
no to wszystko gotowe Coś jeszcze musze wykonać???
jessica
(jessica)
6 Grudzień 2009 12:41
#12
W OTL kliknij na przycisk “CleanUp” - to go usunie.
Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy “Wyłącz przywracanie na wszystkich dyskach”>Zastosuj>OK. (W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.) Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
To wszystko.
jessi
rysio88
(Mateuszkrzysiek)
6 Grudzień 2009 12:52
#13
To super dziekuje Ci bardzo za pomoc;)