08.07.2012, 18:41
08.07.2012, 18:41
08.07.2012, 19:49
Do OTL w Własne pole skanowaniawklej taki oto skrypt:
Kliknij Wykonaj skrypt .
Potwierdź restart komputera i pokaż log z usuwania.
Jeśli "tematowy" problem nadal będzie, to wykonaj logi jeszcze raz i pokaż.
Kod:
:OTL
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=1&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78"
FF - prefs.js..keyword.URL: "http://search.hotspotshield.com/g/results.php?c=s&q="
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110819&babsrc=SP_ss&mntrId=a6162f4300000000000082b9a52cf6c1
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\..\SearchScopes\{23EE282D-4A7A-4F33-BE37-AC9ED29071C8}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78&q={searchTerms}
:Files
C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
C:\Program Files (x86)\Browsers Protector
C:\Users\Piotr\AppData\Roaming\Babylon
Kliknij Wykonaj skrypt .
Potwierdź restart komputera i pokaż log z usuwania.
Jeśli "tematowy" problem nadal będzie, to wykonaj logi jeszcze raz i pokaż.
08.07.2012, 20:36
Chyba jestem za "ciemny" , bo jak klikam Wykonaj skrypt , to nie mam potwierdź restart, tylko od razu ukazują mi się logi, a problem pozostaje. Nie mam pojęcia co źle robię.
08.07.2012, 20:38
Ożeż ty.. Mój błąd.. Wklej ten skrypt:
Kod:
:OTL
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=1&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78"
FF - prefs.js..keyword.URL: "http://search.hotspotshield.com/g/results.php?c=s&q="
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110819&babsrc=SP_ss&mntrId=a6162f4300000000000082b9a52cf6c1
IE - HKU\S-1-5-21-1956020594-3209247020-255763050-1002\..\SearchScopes\{23EE282D-4A7A-4F33-BE37-AC9ED29071C8}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78&q={searchTerms}
:Files
C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
C:\Program Files (x86)\Browsers Protector
C:\Users\Piotr\AppData\Roaming\Babylon
:Commands
[emptytemp]
08.07.2012, 20:48
Oto log z usuwania:
[Aby zobaczyć linki, zarejestruj się tutaj]
Problem znikł, także Wielkie Dzięki.08.07.2012, 20:52
OK.
To teraz tak:
Usuń Javęi zainstaluj jej najnowszą wersję:
Masz zainstalowany Malwarebytes. Wykrył coś podczas skanu?
To teraz tak:
Usuń Javęi zainstaluj jej najnowszą wersję:
[Aby zobaczyć linki, zarejestruj się tutaj]
Do tego zainstaluj wszystkie aktualizacje Windows, jakie Ci wskaże. Na pewno nie masz zaktualizowanego Internet Explorera.Masz zainstalowany Malwarebytes. Wykrył coś podczas skanu?
08.07.2012, 21:06
08.07.2012, 21:19
Hmm.. Wklej ten skrypt... OK, TERAZ MOŻESZ WYKONAĆ.
Pokaż log z usuwania...
Kod:
:Files
[2012-06-03 13:54:42 | 000,002,313 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
[2012-06-03 13:54:34 | 000,000,000 | ---D | M] -- C:\Users\Piotr\AppData\Roaming\Babylon
:OTL
IE - HKLM\..\SearchScopes\{EFFEB307-7DDE-4993-BB44-0FF8CCB3E603}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78&q={searchTerms}
FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=1&cf=1781abfc-db8c-11e0-8094-e0b9a52d6a78"
FF - prefs.js..keyword.URL: "http://search.hotspotshield.com/g/results.php?c=s&q="
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
O4 - HKLM..\Run: [Browsers Protector] C:\Program Files (x86)\Browsers Protector\regmon32.exe
:Commands
[emptytemp]
Pokaż log z usuwania...
08.07.2012, 21:24
Cholera, zmęczony jestem... Jesli problem nadal jest, to wykonaj logi jeszcze raz i jutro na spokojnie sprawdzę..
Wydaje mi się, że źle skompilowałem skrypt. Jutro na "trzeźwo" zobaczę logi.
Wydaje mi się, że źle skompilowałem skrypt. Jutro na "trzeźwo" zobaczę logi.
09.07.2012, 15:46
Odpukać, problem załatwiony ; mógłbyś dać znać o których aktualizacjach pisałeś ?
PS pełne skanowanie Malwarebytes nic nie wykryło
PS pełne skanowanie Malwarebytes nic nie wykryło
09.07.2012, 17:09
Zaktualizuj Javę i sprawdź, czy Windows nie potrzebuje aktualizacji.
A potrzebuje na pewno, bo Internet Explorer nie jest zaktualizowany. Musi być łatany regularnie, bo to składnik systemu. Nieważne, że nie używasz go.
A potrzebuje na pewno, bo Internet Explorer nie jest zaktualizowany. Musi być łatany regularnie, bo to składnik systemu. Nieważne, że nie używasz go.
09.07.2012, 20:19
Kamilu w czym masz problem??
Wydaje mi się że ostatnia linijka.
Wprowadź ten skrypt:
Mogę prosić o nowy log OTL? Zobaczę czy czegoś nie zostało.
Wydaje mi się że ostatnia linijka.
Wprowadź ten skrypt:
Kod:
:Commands
[EMPTYTEMP]
[EMPTYFLASH]
Mogę prosić o nowy log OTL? Zobaczę czy czegoś nie zostało.
09.07.2012, 21:37
09.07.2012, 22:03
Do OTL w własne pole skanowania skrypt wklej:
Wykonaj skrypt.
Nie podoba mi się ten pliczek:
Przeskanuj go na
Kod:
:Processes
Killallprocesses
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4:[b]64bit:[/b] - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
Wykonaj skrypt.
Nie podoba mi się ten pliczek:
Kod:
C:\Windows\RegBootClean64.exe
Przeskanuj go na
[Aby zobaczyć linki, zarejestruj się tutaj]
i daj link do skanowania10.07.2012, 08:56
10.07.2012, 11:04
To wszystko więc W OTL nacisnij sprzątanie.
Start->mój komputer->właściwości->przywracanie.. .wyłącz przywracanie. Zrestartuj komputer i ponownie Start->mój komputer->właściwości->przywracanie... włączprzywracanie.
Start->mój komputer->właściwości->przywracanie.. .wyłącz przywracanie. Zrestartuj komputer i ponownie Start->mój komputer->właściwości->przywracanie... włączprzywracanie.
10.07.2012, 14:16
Waves97 napisał(a):To wszystko więc W OTL nacisnij sprzątanie.
Start->mój komputer->właściwości->przywracanie.. .wyłącz przywracanie. Zrestartuj komputer i ponownie Start->mój komputer->właściwości->przywracanie... włączprzywracanie.
To nie lepiej wyczyścić punkty przywracania poprzez OTL?
10.07.2012, 14:37
Można ale nie chciało mi się szukać dokładnego zwrotu skryptu w internecie więc napisałem z pamięci tak