Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post23 sie 2012, 15:36

Kłaniam się. Poruszałem już ten problem na forum wiem, ale podczas sprawdzania komputera programem do identyfikacji sprzętowej SIW natknąłem się jeszcze na to Dostępne tylko dla zarejestrowanych użytkowników , zresztą inny program Speccy też to pokazuje Dostępne tylko dla zarejestrowanych użytkowników ,a więc tak naprawdę problem niejako powraca.

Chociaż programu już u mnie nie ma to nie rozumiem co oznaczają jeszcze te wpisy, i to jeszcze oznaczone jako aktywne ?
Przy okazji może warto byłoby sprawdzić logi OTL i Extras ? :|

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post23 sie 2012, 16:55

Poruszałem już ten problem na forum wiem, ale podczas sprawdzania komputera programem do identyfikacji sprzętowej SIW


To tylko wpisy GUID`u od MKS`a. Sprawdź, czy w Revo Uninstaller po zaznaczeniu w nim opcji -> Pokazuj Elementy Systemowe znajduje się cokolwiek od MKS_Vir`a, jeśli tak to odinstaluj to w trybie zaawansowanym.

Przy okazji może warto byłoby sprawdzić logi OTL i Extras ? :|


To już, jak chcesz ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vir 2k7 demo ?

Post25 sie 2012, 19:06

No więc w Revo Uninstaller bez zaznaczenia jak i po zaznaczeniu w jego Opcjach opcji Pokazuj elementy systemowe nie dostrzegłem nic o nazwie mks_vir, nadto nie widzę tego również w Panelu sterowania na liście Dodaj\usuń programy. Również w okienku Autoruns nie dostrzegłem tam nic z tego.
Powiedziałem, że nic o nazwie mks, ale widzę tam coś o nazwie SkanerOnline co mi wygląda, że to ma związek z mks-em nie sądzisz ? Ale to tylko po zaznaczeniu opcji Pokazuj elementy systemowe, bez niej tego tam nie widać. Na razie tego nie usuwałem.

Tak więc stwierdzam, że tylko programy typu identyfikatory sprzętowe pokazują jeszcze coś takiego.
No, ale skoro piszesz, że są to wpisy GUID-a od mks-a to chyba nie ma się czym przejmować prawda. Z tego co wiem wpisy te stanowią rodzaj identyfikatora alfanumerycznego i znajdują się w rejestrze systemowym.
Jeśli próbować je usunąć to chyba trzeba by ich szukać właśnie w rejestrze - czy tak ? Warto to robić i w jaki sposób to usunąć ?

Jeśli chodzi o logi z OTL.txt to daję nowe do sprawdzenia, a nuż coś się tam z nich wyłoni - nie tylko od mks-a.
Nowy log z OTL-a.txt:
Dostępne tylko dla zarejestrowanych użytkowników
Nowy log z Extras-a.txt:
Dostępne tylko dla zarejestrowanych użytkowników

Daję także bieżący log .arn z programu Autoruns do analizy pod kątem mks-a oczywiście, ale też ogólnie czy nie ma tam czegoś zbędnego:

Kod: Zaznacz cały

http://speedy.sh/ctDFJ/AutoRuns-6.7z

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post25 sie 2012, 21:19

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
Adobe ARM
Alcmtr
APSDaemon
Malwarebytes Anti-Malware (reboot)
QuickTime Task
QuickTime Task
RTHDCPL
SunJavaUpdateSched
UnlockerAssistant


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

ALLUpdate
Google Update
MSMSGS
NBJ
NBJ
QuickTime Task
swg
swg


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Toolbar

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

FirebirdServerMAGIXInstance
gusvc
IDriverT
JavaQuickStarterService
MozillaMaintenance
Nero BackItUp Scheduler 4.0
ose
Quick Config Service
WMPNetworkSvc


Powiedziałem, że nic o nazwie mks, ale widzę tam coś o nazwie SkanerOnline co mi wygląda, że to ma związek z mks-em nie sądzisz ? Ale to tylko po zaznaczeniu opcji Pokazuj elementy systemowe, bez niej tego tam nie widać. Na razie tego nie usuwałem.


Tak to od MKS. Odinstaluj to w trybie zaawansowanym.

Tak więc stwierdzam, że tylko programy typu identyfikatory sprzętowe pokazują jeszcze coś takiego.
No, ale skoro piszesz, że są to wpisy GUID-a od mks-a to chyba nie ma się czym przejmować prawda. Z tego co wiem wpisy te stanowią rodzaj identyfikatora alfanumerycznego i znajdują się w rejestrze systemowym.
Jeśli próbować je usunąć to chyba trzeba by ich szukać właśnie w rejestrze - czy tak ? Warto to robić i w jaki sposób to usunąć ?


Nie warto i osobiście jeszcze nigdy nie usuwałem wartości GUI, aczkolwiek dać się da.

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer


Odinstaluj to, oraz stare zabezpieczenia Star Force poprzez pobranie -> Dostępne tylko dla zarejestrowanych użytkowników -> wypakowanie -> uruchomienie pliku sfdrvrem.exe.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8&rlz=1I7GGHP_plPL489

:Files
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + nowe logi z OTL + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post26 sie 2012, 18:23

No więc tak po kolei:

W Autoruns odznaczyłem i usunąłem wszystko co podałeś z tym, że w zakładce:

=> HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
oraz w zakładce:

=> HKLM\Software\Microsoft\Internet Explorer\Extensions

dla wszystkich wpisów w tych zakładkach po odznaczeniu i prawym na wpis - Delete, pojawiał się błąd, że nie można zlokalizować pliku. Ale to po odznaczeniu, ja to zaznaczyłem i usunąłem prawym na Delete co się powiodło już dla wszystkich - dobrze zrobiłem ?
Taka ogólna uwaga o tych wpisach czy ich usunięcie nie wpłynie na to, że będą jakieś problemy w działaniu tych programów ? :think:
Bo np. widzę, że usunęły mi się pasek Google Toolbar i avast! WebRep jak również Simple Adblock, a ja z nich raczej korzystam, to jak myślisz czy warto je mieć w przeglądarce (mam na myśli Internet Explorer) ?
Wstawiam tu też nowy log z Autoruns, tak dla sprawdzenia:

Kod: Zaznacz cały

http://speedy.sh/A2XzW/AutoRuns-7.7z


Następnie dalej:
To od mks-a, ten SkanerOnline odinstalowałem w trybie zaawansowanym w Revo Uninstaller z powodzeniem, ale w okienkach, które pokazałem na screenach nadal widzę te wpisy od GUID-a.
Ale powiedz - czy jest sens usuwania ich, czy mają jakikolwiek wpływ zwłaszcza negatywny na komputer; no i czy znasz jakiś sposób, jeśli tak to jaki by bezpiecznie to usunąć ?

Tutaj chcę jeszcze dodać coś nowego, mianowicie wcześniej w międzyczasie aktualizowałem jeden z programów i traf chciał, że przyplątała mi się wraz z tym strona startowa Babylon search. Miałem już nieraz perypetie z czymś takim , a to toolbarem, a to stroną startową o nazwie Babylon, ale za każdym razem mam problem z usunięciem tego. Wcześniej to jakoś usuwałem, ale to jest wyjątkowo uciążliwe i znów zapomniałem jak to zrobić. Usunąłem to jakoś już z IE, Firefoxa. Sprawdzałem wszędzie w Panelu sterowania, w dodatkach przeglądarek, w systemowej wyszukiwarce, skanowałem system programem Malwarebytes' Anti-Malware - tu jest log z niego - niczego nie wykazał: Dostępne tylko dla zarejestrowanych użytkowników ;nawet w Revo Uninstaller patrzałem i nigdzie tego nie widzę. Tylko w przeglądarce Chrome ten Babylon uruchamia się wraz z przeglądarką, nie jako strona główna, tylko jako druga, ale wraz z nią. Nie wiem jak się tego pozbyć z Chrome, usuwałem to z listy wyszukiwarek, zreinstalowałem nawet na nowo Chrome i nic, ten Babylon nie chce zniknąć. :@
Może masz pomysł jak to usunąć ? :sciana:

kominekl pisze:
Autoruns.

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer


Odinstaluj to, oraz stare zabezpieczenia Star Force poprzez pobranie -> Dostępne tylko dla zarejestrowanych użytkowników -> wypakowanie -> uruchomienie pliku sfdrvrem.exe.

Rozumiem, że te stare zabezpieczenia Star Force usuwam po prostu uruchamiając ten wypakowany plik - tak ? Tak też zrobiłem, później poprosił o restart komputera.
Tak przy okazji możesz powiedzieć z czym związane jest to oprogramowanie Star Force i czy powinienem nie wiem ściągnąć jego nowszą wersję - tylko w czym i do czego może mi być ona przydatna.
Natomiast jeśli chodzi o to: {18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer to nie wiem czy dobrze to zrobiłem. Czy ten wpis również został automatycznie usunięty wraz z tamtym ?

I teraz logi:
1. Raport z wykonanego skryptu, log z jego usuwania:
Dostępne tylko dla zarejestrowanych użytkowników
2. Log z opcji Delete w AdwCleaner:
Dostępne tylko dla zarejestrowanych użytkowników
I świeże logi z OTL-a:
3. Nowy log z OTL-a.txt:
Dostępne tylko dla zarejestrowanych użytkowników
4. Nowy log z Extras-a:
Dostępne tylko dla zarejestrowanych użytkowników
5. I log z Kaspersky TDSSKiller:
Dostępne tylko dla zarejestrowanych użytkowników ;) :drool: :faja:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post26 sie 2012, 20:49

dla wszystkich wpisów w tych zakładkach po odznaczeniu i prawym na wpis - Delete, pojawiał się błąd, że nie można zlokalizować pliku. Ale to po odznaczeniu, ja to zaznaczyłem i usunąłem prawym na Delete co się powiodło już dla wszystkich - dobrze zrobiłem ?


Tak.

Taka ogólna uwaga o tych wpisach czy ich usunięcie nie wpłynie na to, że będą jakieś problemy w działaniu tych programów ? :think:


Nie.

to jak myślisz czy warto je mieć w przeglądarce (mam na myśli Internet Explorer) ?


Nie warto.

Ale powiedz - czy jest sens usuwania ich, czy mają jakikolwiek wpływ zwłaszcza negatywny na komputer; no i czy znasz jakiś sposób, jeśli tak to jaki by bezpiecznie to usunąć ?


Bezpiecznego sposobu brak. Nie mają żadnego wpływu. Właśnie dlatego robi się czasem formaty.

Może masz pomysł jak to usunąć ? :sciana:


Przeszukaj rejestr i chrome w poszukiwaniu frazy "babylon".

Tak przy okazji możesz powiedzieć z czym związane jest to oprogramowanie Star Force i czy powinienem nie wiem ściągnąć jego nowszą wersję - tylko w czym i do czego może mi być ona przydatna.


Nie ściągaj nowej wersji. To były sterowniki od starych zapór Star Force, które są już niedobre.

Czy ten wpis również został automatycznie usunięty wraz z tamtym ?


Tak.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod: Zaznacz cały

:Processes
killallprocesses

:OTL

IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=69a7ce93-0c2a-4d62-9ec0-ea30df306c08&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=69a7ce93-0c2a-4d62-9ec0-ea30df306c08&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{18455581-E099-4BA8-BC6B-F34B2F06600C}"=-
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post28 sie 2012, 20:14

1. Więc tak, jeśli chodzi o te wpisy w Autoruns to rozumiem, że usunięcie ich oznacza tylko to, że nie będą one uruchamiać się wraz a systemem troszeczkę przyspieszając jego działanie tak ? Natomiast nie powodują one usunięcia tych programów czy dodatków z systemu z wyjątkiem np. Google Toolbara czy Simple Adblock. W praktyce okazuje się, że owo przyspieszenie jest raczej niewielkie, zaś z wielu z tych programów po prostu korzystam, a teraz nie mogę. :clever:
No, bo ja tak szczerze przyznam trochę tak naprędce usuwałem te wpisy, bez zastanowienia i nie będąc pewien skutków tego usuwania.
I dlatego pytam: czy możesz powiedzieć coś o priorytetach tych usuniętych pozycji tzn. co one oznaczają i które z nich kwalifikują się do pewnego wyłączenia i usunięcia, a które nie ze względu na możliwość potencjalnego ich użycia.
Szczególnie zależy mi na tym pasku Google Toolbar, z którego korzystam w IE, Simple Adblock - do skutecznego blokowania reklam tamże, Messengerze, z którego nie korzystałem ale być może zacznę, ale także takich wpisów jak Quick Time - mam ten odtwarzacz, Java, Realtek, Unlocker Assistant, Książka adresowa, Microsoft Outlook i in.
Chciałbym żebyś opisał je po kolei, ich ważność właśnie pod kątem użytkowania. Ja rozumiem jak już napisałem, że nie ze wszystkich usuniętych tam akurat wpisów się korzysta, ale są i takie z których owszem tak. I chcę żebyś o tych coś napisał, czy jeśli bym chciał to muszę je ponownie zainstalować ? :chaja:

2. Czyli te wpisy od GUID-a to tylko format by usunął, tak ? No dobrze, ale to chcąc zachować wszystkie dane na komputerze to musiałbym je wcześniej chyba zgrać np. na dysk zewnętrzny twardy lub pendrive, w ostateczności dysk optyczny, tak ?
No, ale zobaczymy, może przy okazji zaglądnięcia do rejestru uda się tam coś zrobić. A nie można by tego po prostu usunąć z Edytora rejestru ?

3. Nazwa Babylon w Edytorze rejestru występuje i to dość często. Oto screeny:
Dostępne tylko dla zarejestrowanych użytkowników i Dostępne tylko dla zarejestrowanych użytkowników
Jak widać jest tam wiele fraz o nazwie Babylon i to są już wszystkie znalezione w rejestrze - sprawdziłem. Oznaczyłem ją cyfrą 1.
Są tam również inne wartości, które tutaj tak wstępnie zaznaczyłem, a dotyczą plików lub programów, które kiedyś miałem, ale je usunąłem. To są chyba jakieś pozostałości po nich. Jeśli jest taka potrzeba to mogę później dać więcej screenów z rejestru z tych plików, jest ich więcej. I tak np. Power DVD 12 - multimedialny odtwarzacz video, który pobrałem, okazał się niekompatybilny dla tej wersji systemu, więc go usunąłem - to nie było takie łatwe, coś jeszcze po nim zostało - oznaczony 2, Koala Player - też odtwarzacz video, tutaj jest o tyle dziwne, że jak chcę go usunąć w Revo Uninstaller to mi pokazuje czy chcę usunąć program Winrar (?). Jest to bowiem plik archiwum .rar - cyfra 3, no i pod 4 jeszcze widzę coś od sławnego już mks-a co być może (?) ma związek z tymi wpisami GUID, ale nie wiem.
Jeszcze jedno odnośnie usuwania z rejestru w ogóle; czy powinno się usuwać z prawego panelu czy z lewego, a może z obydwu ?
Chyba, że to zależy od priorytetu, a więc stosownej potrzeby.

Jeśli chodzi o przeglądarkę Chrome to w menu Ustawienia >>> Wyszukiwanie >>> Zarządzaj wyszukiwarkami nie ma już Babylona - usunąłem go stamtąd, ale był tam wcześniej. To jest screen z tego:Dostępne tylko dla zarejestrowanych użytkowników
Mimo to strona Babylon, pojawia się wraz ze startem Chrome jako druga, wcześniej pojawiała się jako główna, ale zmieniłem na domyślną Google.
Ponadto są tam i inne pozycje jak Ask, którą to niechcianą stronę również kiedyś miałem, ale usunąłem ją ze skutkiem. Czy powinienem ją stąd po prostu usunąć.
Natomiast trudno jest znaleźć zwrot Ask w rejestrze, a to z tego względu, iż Ask jest jakby częścią wielu innych, większych wyrażeń np. Task i tutaj trzeba naprawdę eksperckiego oka żeby odróżnić dokładnie co jest czym i można to usunąć ewentualnie.
Czy jest tam coś jeszcze co należałoby również usunąć ? Czy jeszcze w jakieś innej lokalizacji w Chrome należało by to sprawdzić ? :?:

4. Czy pliki sfdrvrem.zip i sfdrvrem.exe powinienem odinstalować ? Jeśli tak to w jaki sposób ?

5. I wreszcie logi:
a.) Raport ze skryptu:
Dostępne tylko dla zarejestrowanych użytkowników
b.) Nowy log z OTL-a.txt:
Dostępne tylko dla zarejestrowanych użytkowników
c.) Nowy log z Extras-a.txt:
Dostępne tylko dla zarejestrowanych użytkowników

PS. Przepraszam, że to tak może długo trwało i trochę obszernie napisałem, ale sprawa okazuje się troszeczkę szczegółowa i wymaga głębszego i dokładniejszego przyjrzenia się. A więc najgorsze co by mogło tutaj być to pośpiech. ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post28 sie 2012, 21:25

Czyli te wpisy od GUID-a to tylko format by usunął, tak ? No dobrze, ale to chcąc zachować wszystkie dane na komputerze to musiałbym je wcześniej chyba zgrać np. na dysk zewnętrzny twardy lub pendrive, w ostateczności dysk optyczny, tak ?
No, ale zobaczymy, może przy okazji zaglądnięcia do rejestru uda się tam coś zrobić. A nie można by tego po prostu usunąć z Edytora rejestru ?


Nie. Za duże zabezpieczenia.

I chcę żebyś o tych coś napisał, czy jeśli bym chciał to muszę je ponownie zainstalować ?


Nie. Ich wrzucenie polega na tym, że odnajdujesz wpis w rejestrze i ustawiasz wartość taką jak usunęłaś. A co do znaczenia wpisów to ma ono takie, jak działanie programu.

Czy jest tam coś jeszcze co należałoby również usunąć ? Czy jeszcze w jakieś innej lokalizacji w Chrome należało by to sprawdzić ? :?:


Pousuwaj wartości, które znalazłaś.

4. Czy pliki sfdrvrem.zip i sfdrvrem.exe powinienem odinstalować ? Jeśli tak to w jaki sposób ?


Usuń z pulpitu.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O3 - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Dostępne tylko dla zarejestrowanych użytkowników (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} Dostępne tylko dla zarejestrowanych użytkowników (MUWebControl Class)

:Files
C:\WINDOWS\tasks\*.*

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post29 sie 2012, 19:52

kominekl pisze:Nie. Za duże zabezpieczenia.

Czyli ostatecznie to od GUID-a zostawić ?, w niczym to nie przeszkadza ?

I chcę żebyś o tych coś napisał, czy jeśli bym chciał to muszę je ponownie zainstalować ?


Nie. Ich wrzucenie polega na tym, że odnajdujesz wpis w rejestrze i ustawiasz wartość taką jak usunęłaś. A co do znaczenia wpisów to ma ono takie, jak działanie programu.

Ale powiedz dokładnie które to są wpisy i w których powinienem jeśli chcę zmienić te wartości, a w których nie ? Jakie to są wartości, bo ja nie mam pojęcia ?
Czy możesz to napisać w oparciu o te dane, które były podane ? I czy mogę w razie czego przesłać np. na PW raport z rejestru, zapisać jako plik .reg i wysłać ?
Od siebie: ja troszeczkę szukałem tych wpisów, ale nie mam pojęcia jak to zrobić - pomóż ?
Np. Simple Adblock - wyszukiwanie nie zwróciło żadnych wyników.

Czy jest tam coś jeszcze co należałoby również usunąć ? Czy jeszcze w jakieś innej lokalizacji w Chrome należało by to sprawdzić ? :?:


Pousuwaj wartości, które znalazłaś.

Z Chrome usunąłem już Babylon search.
Jeśli chodzi o wpisy w rejestrze odnośnie Babylona to opisz dokładnie jak je usunąć gdyż w działaniach w rejestrze nie może być mowy o pomyłce, a ja nie jestem pewien jak to zrobić. A więc przede wszystkim z którego panelu rejestru ?, które wpisy czy wszystkie, które pokazałem odnośnie Babylona, no i jak.
A czy wcześniej zrobić kopię rejestru, by w razie pomyłki przywócić ją ? Jak zrobić kopię rejestru ?

Raport ze skryptu:
Tutaj popełniłem drobną pomyłkę co przyznaję bez bicia, po prostu wcisnąłem w OTL Sprzątanie zanim wrzuciłem tu ten pierwszy log i usunął się on razem z OTL-em - Eh...ten pośpiech. Ale zrobiłem ponowny, nie ma tam większej różnicy - mam nadzieję, że nie zrobiłem większego błędu ?
To ten drugi raport:
Dostępne tylko dla zarejestrowanych użytkowników

Następnie w OTL -> Sprzątanie.

Rozumiem, że po tym jeśli chcę muszę ponownie pobrać OTL ?

CCleanerem przeczyściłem. Skan Malwarebytes' Anti-Malware wykonałem. To jest ten raport:
Dostępne tylko dla zarejestrowanych użytkowników
Przy okazji: jak chcę zaktualizować program to wyskakuje coś takiego:Dostępne tylko dla zarejestrowanych użytkowników - dlaczego ? Ja mam wersję 1.41, bezpłatną ale jak mogę zaktualizować program ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post30 sie 2012, 11:54

Czyli ostatecznie to od GUID-a zostawić ?, w niczym to nie przeszkadza ?


Zostawić.

Ale powiedz dokładnie które to są wpisy i w których powinienem jeśli chcę zmienić te wartości, a w których nie ? Jakie to są wartości, bo ja nie mam pojęcia ?
Czy możesz to napisać w oparciu o te dane, które były podane ? I czy mogę w razie czego przesłać np. na PW raport z rejestru, zapisać jako plik .reg i wysłać ?
Od siebie: ja troszeczkę szukałem tych wpisów, ale nie mam pojęcia jak to zrobić - pomóż ?


W Autoruns masz klucz rejestru i wartość klucza. Tu nie ma nawet o czym gadać ;) .

A czy wcześniej zrobić kopię rejestru, by w razie pomyłki przywócić ją ? Jak zrobić kopię rejestru ?


Kopia zapasowa -> Dostępne tylko dla zarejestrowanych użytkowników.

które wpisy czy wszystkie, które pokazałem odnośnie Babylona, no i jak.


Zaznaczasz wpis i naciskasz -> Delete.

Rozumiem, że po tym jeśli chcę muszę ponownie pobrać OTL ?


Tak, ale koniecznie należy użyć opcji Sprzątanie.

Ja mam wersję 1.41, bezpłatną ale jak mogę zaktualizować program ?


Wszystkie są bezpłatne. Na końcu odznacz tylko opcję okresu testowego.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post30 sie 2012, 18:34

kominekl pisze:W Autoruns masz klucz rejestru i wartość klucza. Tu nie ma nawet o czym gadać ;) .

Owszem jest o czym gadać, ponieważ nie wiem o których opcjach mówisz. Podaj dokładne ścieżki i jakie wartości na jakie zmienić ?
Mówisz o okienku Autoruns, a ja myślałem, że to chodzi o Edytor rejestru, no niby to samo, a jednak nie - widzisz stąd, że trzeba mówić precyzyjnie.
Zaznaczam, że mówimy o tych wpisach, które odznaczyłem i usunąłem, a zatem czy są tam w ogóle takie klucze ?
Naprawdę pomóż, bo ja z Autostartu jestem raczej zielony.

A czy wcześniej zrobić kopię rejestru, by w razie pomyłki przywócić ją ? Jak zrobić kopię rejestru ?


Tak kopię mam, w razie czegoś.

które wpisy czy wszystkie, które pokazałem odnośnie Babylona, no i jak.


Zaznaczasz wpis i naciskasz -> Delete.

Zaznaczyłem i usunąłem wszystkie wpisy od Babylona w rejestrze, które pokazałem na screenach - dobrze zrobiłem ?, odpowiedz.
Mimo to wciąż się on pojawiał w Chrome. Jeszcze raz przeinstalowałem Chrome i po restarcie komputera dopiero ten Babylon się już nie pojawia.
Czyli wygląda na to, że pozbyłem się już tego ?
--------------------------------------------------------------
Ale również nie pojawia się jedno z rozszerzeń, czyli avast! WebRep, zauważyłem. Wcześniej było tam. To rozszerzenie instaluje się automatycznie w przeglądarce, ale nie wiem czemu teraz nie chce. W okienku na liście tam są trzy przeglądarki, wśród nich nie ma Chrome, nie wiem być może po prostu zabrakło tam już dla niej miejsca na tej liście jak myślisz ? Usunąłem na chwilę Chrome, więc być może to to. Daję screen z tego: Dostępne tylko dla zarejestrowanych użytkowników Być może ma to też związek z wyłączeniem wpisu avast ! WebRep w Autoruns - był wyłączany, ale nie sądzę ten dodatek był tam przed reinstalacją.

Rozumiem, że po tym jeśli chcę muszę ponownie pobrać OTL ?


Tak, ale koniecznie należy użyć opcji Sprzątanie.

Sprzątanie wykonane.

Ja mam wersję 1.41, bezpłatną ale jak mogę zaktualizować program ?


Wszystkie są bezpłatne. Na końcu odznacz tylko opcję okresu testowego.

Wersja bezpłatna programu oznacza, że za free skanuje on i usuwa pliki, natomiast do ochrony jest 30-dniowy trial.
Ty mówisz, żebym nie godził się na wersję testową, ale czy chodzi ci o wybór tego jeszcze w fazie instalatora programu ?
O której opcji okresu testowego mówisz bo ja takiej tam nie widzę, dołączam screen z tego, a ty napisz gdzie to tam jest:Dostępne tylko dla zarejestrowanych użytkowników

Oraz dlaczego jak chcę zaktualizować program to wciąż wyskakuje coś Dostępne tylko dla zarejestrowanych użytkowników ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post30 sie 2012, 21:01

Owszem jest o czym gadać, ponieważ nie wiem o których opcjach mówisz. Podaj dokładne ścieżki i jakie wartości na jakie zmienić ?


W poprzednim logu z Autoruns masz podane wszystko to, co usunąłeś. Wszystko tam znajdziesz.

Czyli wygląda na to, że pozbyłem się już tego ?


Tak.

Ty mówisz, żebym nie godził się na wersję testową, ale czy chodzi ci o wybór tego jeszcze w fazie instalatora programu ?


Tak.

Oraz dlaczego jak chcę zaktualizować program to wciąż wyskakuje coś takiego ?


Odinstaluj wersję, którą masz i zainstaluj tą powyżej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post31 sie 2012, 18:37

kominekl pisze:W poprzednim logu z Autoruns masz podane wszystko to, co usunąłeś. Wszystko tam znajdziesz.

kominekl, proszę cię powiedz mi na przykładzie jednego z tych wpisów, które usunąłem z Autoruns (masz ten log sprzed usuwania - dałem go), które opcje zastosować i jakie wartości dodać ?, bo ja naprawdę tego nie wiem, nigdy tego nie robiłem. Wiem mam ten log u siebie, patrzałem, sprawdzałem, ale jednak nie łapię tego. Jak podasz ten jeden przykład to ja już będę na przyszłość wszystko wiedział. To w ogóle warto wiedzieć. :pray: :pray:

Odinstaluj wersję, którą masz i zainstaluj tą powyżej.

Usunąłem starą wersję, pobrałem najnowszą wraz z aktualizacją bazy danych. Teraz jest już w porządku, aktualizacja działa.
Odznaczyłem również opcję wersji testowej w instalatorze.

również nie pojawia się jedno z rozszerzeń, czyli avast! WebRep

A co z tym dodatkiem WebRep w Chrome ? Jak myślisz ?
Bo ja w instrukcji Avasta czytam, że dla Chrome instaluje się on automatycznie, teraz go tam nie widzę. Na tej liście przeglądarek w Avaście nie ma Chrome ale był tam poprzednio natomiast nie było Opery, no ale ja przecież przeinstalowałem Chrome. Teraz jest Opera, którą chronologicznie instalowałem później.

Czyli wygląda na to, że wyczerpał się limit przeglądarek, które obsługują ten dodatek, są tylko trzy. To prawda ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post31 sie 2012, 20:06

Jak podasz ten jeden przykład to ja już będę na przyszłość wszystko wiedział. To w ogóle warto wiedzieć. :pray: :pray:


Link już wygasł, bo nie odprowadza do pełnego pliku.

A co z tym dodatkiem WebRep w Chrome ? Jak myślisz ?


Wyłączony poprzez Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
manitu

Użytkownik
Posty: 911
Rejestracja: 26 kwie 2012, 21:23

Jak usunąć pozostałości skanera mks_vie 2k7 demo ?

Post01 wrz 2012, 15:10

Link wygasł ? Ale dlaczego nie wiesz ?
To wstawiam nowy ten sam:

Kod: Zaznacz cały

http://www40.zippyshare.com/v/7537084/file.html


Wyłączony poprzez Autoruns.

Ale czy na pewno, WebRep w innych przeglądarkach u mnie działa. Instaluje się on automatycznie w przeglądarce, a w Chrome to nawet domyślnie. Chyba jadnak reinstalacja to spowodowała, myślisz ?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 5 gości