Forum Index

Rules  | Points  | Add...  | Recent posts  | Search  | Register  | Log in

This site uses cookies. Learn more about cookies and changing the settings in your browser.

Strona startowa "qvo6.com" - Log OTL


Post new topic  Reply to topic      Main Page -> Forum Index -> Computer Service -> Anti-Virus Emergency -> Strona startowa "qvo6.com" - Log OTL
Author
Message
morowy
Poziom 8
Poziom 8


Joined: 15 Dec 2008
Posts: 29

Post#1 Post from the author of the topic 02 Apr 2013 14:32   

Strona startowa "qvo6.com" - Log OTL


Witam.
Po użyciu kilku program antywirusowych udało się pozbyć tego ustrojstwa, a utworzenie nowych skrótów do przeglądarek wizualnie załatwiło problem, ale w logu jest jeszcze widoczna fraza tamtej strony startowej: "qvo6.com". Prosiłbym o skrypt wykonawczy, żeby wyczyścić to już do końca.
Dzięki.

Attachments:

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 02 Apr 2013 14:32   





Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43365
Location: Warszawa

Post#2 02 Apr 2013 14:39helpful post - solution   

Re: Strona startowa "qvo6.com" - Log OTL


Do aktualizacji:
Java(TM) 7 Update 5 (64-bit), wejdz na java.com przy pomocy IE 64bit
Java 7 Update 15

Odinstaluj:
Adobe Reader 7.0.9 - Polish, zmien na Foxit: http://ninite.com/foxit/
Spybot - Search & Destroy

Zrob skan przy pomocy cureit oraz mbam.

Uzyj AdwCleaner, opcja Delete.

Wykonaj skrypt w OTL:

:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=idgnew&from=idgnew&uid=SAMSUNGXSSDXRBXXSeriesX128GBXM_DFQ0O0S901SE901A6098&ts=1364670239
IE - HKU\S-1-5-21-3083450480-2439890555-996622392-1000\..\SearchScopes\{00D037E0-A668-4E5E-804B-1639548E322B}: "URL" = http://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=63263&p={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "qvo6"
FF - prefs.js..browser.search.order.1: "qvo6"
[2013-03-30 21:04:02 | 000,000,757 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\qvo6.xml

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 02 Apr 2013 14:39helpful post - solution   





Back to top
   
Acorus 20
Poziom 25
Poziom 25


Joined: 01 May 2009
Posts: 6328

Post#3 02 Apr 2013 14:47helpful post - solution   

Re: Strona startowa "qvo6.com" - Log OTL


Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Quote:
:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=idgnew&from=idgnew&uid=SAMSUNGXSSDXRBXXSeriesX128GBXM_DFQ0O0S901SE901A6098&ts=1364670239
IE - HKU\S-1-5-21-3083450480-2439890555-996622392-1000\..\SearchScopes\{00D037E0-A668-4E5E-804B-1639548E322B}: "URL" = http://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=63263&p={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "qvo6"
FF - prefs.js..browser.search.order.1: "qvo6"
[2013-03-30 21:04:02 | 000,000,757 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\qvo6.xml
[2013-02-28 12:58:31 | 000,000,000 | ---D | M] -- C:\Users\Happy\AppData\Roaming\EurekaLog
@Alternate Data Stream - 5632 bytes -> C:\ProgramData:gs5sys
@Alternate Data Stream - 1536 bytes -> C:\Users\Public\Documents\desktop.ini:gs5sys
@Alternate Data Stream - 1536 bytes -> C:\Users\Happy\Documents\desktop.ini:gs5sys
@Alternate Data Stream - 1536 bytes -> C:\Users\Happy\Desktop\desktop.ini:gs5sys
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:4FC01C57

:Commands
[emptytemp]


Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 02 Apr 2013 14:47helpful post - solution   





Back to top
   
cz0p
Poziom 3
Poziom 3


Joined: 15 May 2012
Posts: 6
Location: PL

Post#4 06 Jul 2013 01:17   

Re: Strona startowa "qvo6.com" - Log OTL


Miałem problem z tą stroną startową. Udało mi się ją usunąć za pomocą metody opisanej na tej stronie: http://www.instalki.pl/zapytaj/jak-usunac-qvo6-z-przegladarki.html

Helpful message? + -

Back to top
   
silvvester
Poziom 19
Poziom 19


Joined: 13 Feb 2003
Posts: 749
Location: Jabłonna

Post#5 04 Aug 2013 19:50   

Re: Strona startowa "qvo6.com" - Log OTL


Przyczyną jest zmodyfikowany parametr wywołania exe-ca. Przykład z mojego komputera, klik prawym przyciskiem na ikone skrótu firefox, klik właściwości, jeden rzut oka i widzimy że zamiast np c:\firefox.exe mamy zmodyfikowany skrót c:\firefox.exe "www.durerele xhyd7r47yhxbswhdbhew. Pomysłowo to zrobili, ostatnio robaka wsadzili w "harmonogram zadań" Smile

Helpful message? + -

Back to top
   
Post new topic  Reply to topic      Main Page -> Forum Index -> Computer Service -> Anti-Virus Emergency -> Strona startowa "qvo6.com" - Log OTL
Page 1 of 1
Similar topics
Spowolniony komputer - strona startowa qvo6.com (4)
QVO6 - strona startowa w chromie (4)
Złośliwa strona startowa "sweetpage". (4)
"Defaultowa" strona startowa (7)
Coś wyłącza antywirusy a komputer "muli" [log OTL] (7)
Windows XP, "avast został zatrzymany...", log OTL (3)
Log OTL po wyczyszczeniu systemu z wirusa "policjia" (3)
"Policyjny" wirus log otl (7)
OTL - Pamięć/przeglądarka zaśmiecona przez qvo6.com (4)
Strona startowa iStartSurf.com (13)


Administrator || Moderators || Forum Rules || General Rules || Cookies information || Contact

Page generation time: 0.061 seconds

elektroda.pl topic RSS feed