Witam, mam problem moja przeglądarka sama otwiera strony internetowe. Wykonałem log w OTL, proszę o pomoc.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Pomocy! Przeglądarka sama uruchamia strony internetowe.
-
- Posty: 1
- Rejestracja: 16 sie 2014, 22:45
- stukot
- Posty: 24346
- Rejestracja: 15 lut 2009, 21:01
- Lokalizacja: Szczecin
Pomocy! Przeglądarka sama uruchamia strony internetowe.
Pablojuszix95, logi wrzuca się na wklej.eu, dzięki temu szybciej się wczytują.
Twój log OTL:
Twój log Extras:
Twój log OTL:
Kod: Zaznacz cały
http://www.wklej.eu/index.php?id=4d88cd8ea8&view=nl
Twój log Extras:
Kod: Zaznacz cały
http://www.wklej.eu/index.php?id=cd70cd2313&view=nl
Pozdrawiam, Joanna
Format to nie rozwiązanie, tylko kapitulacja.
Format to nie rozwiązanie, tylko kapitulacja.
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
Pomocy! Przeglądarka sama uruchamia strony internetowe.
1) Odinstaluj:
"fabulous_08161938" = Fabulous discounts
"PodoWeb" = PodoWeb
2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
F.
"fabulous_08161938" = Fabulous discounts
"PodoWeb" = PodoWeb
2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-07-21 12:41:07 | 000,387,210 | ---- | C] () -- C:\Windows\SysNative\ApnDatabase.xml
[2014-08-16 22:34:57 | 000,001,244 | ---- | M] () -- C:\Users\paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fabulous_08161938.lnk
[2014-08-16 21:39:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PodoWeb
[2014-08-16 21:38:29 | 000,000,000 | ---D | C] -- C:\Users\paweł\AppData\Local\fabulous_08161938
O4 - Startup: C:\Users\paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fabulous_08161938.lnk = C:\Users\paweł\AppData\Local\fabulous_08161938\fabulous_08161938.exe ()
O4 - HKU\S-1-5-21-2740926479-1032979926-1925845378-1002..\Run: [fabulous_08161938] c:\users\paweł\appdata\local\fabulous_08161938\fabulous_08161938.exe ()
O3 - HKLM\..\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2740926479-1032979926-1925845378-1002\..\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O4:64bit: - HKLM..\Run: [] File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O2 - BHO: (PodoWeb) - {980b8a8f-ea0b-4c24-a2e9-70635e2502e9} - C:\Program Files (x86)\PodoWeb\PodoWebbho.dll (PodoWeb)
[2011-10-03 11:14:54 | 000,083,456 | ---- | M] (vShare.tv ) -- C:\Program Files (x86)\mozilla firefox\plugins\npvsharetvplg.dll
[2011-07-11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Users\paweł\AppData\Roaming\mozilla\firefox\profiles\6d1w9oe3.default\searchplugins\startsear.xml
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=5366bec5-0e2e-11e4-825c-645a04b9c53a&q="
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
SRV - [2014-08-16 17:37:58 | 000,323,352 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\PodoWeb\updatePodoWeb.exe -- (Update PodoWeb)
MOD - [2014-08-16 21:38:32 | 002,293,760 | ---- | M] () -- C:\Users\paweł\AppData\Local\fabulous_08161938\fabulous_08161938.exe
:Reg
[HKEY_USERS\S-1-5-21-2740926479-1032979926-1925845378-1002\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com/"
[-HKEY_USERS\S-1-5-21-2740926479-1032979926-1925845378-1002\Software\Microsoft\Internet Explorer\SearchScopes\{653AAB28-D937-424A-BF43-5B2F656C2B78}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-2740926479-1032979926-1925845378-1002\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
:Commands
[emptytemp]
Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
F.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości