logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć Qooqlle z przeglądarek? Podmienia strony startowe po restarcie

pytonek79 19 Gru 2010 21:24 6224 7
REKLAMA
  • #1 8889984
    pytonek79
    Poziom 9  
    Posty: 13
    Potrzebuje pozbyć się qooqlle z przeglądarek podmienia mi strony startowe na qooqlle.com po zmienieniu na moje strony startowe jest dobrze do czasu restartu komputera prosze o pomoc,załączam wyniki skanowania z otl
    Załączniki:
    • OTL.Txt (62.38 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (33.15 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 8891050
    ordynat1
    Poziom 25  
    Posty: 394
    Pomógł: 109
    Ocena: 15
    Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
    Cytat:

    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/
    FF - prefs.js..browser.search.selectedEngine: "qooqlle"
    FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
    [2010-03-04 06:34:05 | 000,002,277 | ---- | M] () -- C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\FireFox\Profiles\n03y75zd.default\searchplugins\BearShareWebSearch.xml
    [2010-12-19 18:41:48 | 000,001,860 | ---- | M] () -- C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\FireFox\Profiles\n03y75zd.default\searchplugins\search.xml
    [2010-02-22 16:45:04 | 000,000,973 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\BearShareWebSearch.xml
    O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\MediaBar\DataMngr\IEBHO.dll (MusicLab, LLC)
    O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O4 - HKLM..\Run: [GProton] C:\Documents and Settings\All Users\GProton.exe ()
    O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\DataMngr\datamngr.dll) - C:\Program Files\BearShare Applications\MediaBar\DataMngr\datamngr.dll ()
    [2010-12-16 12:44:50 | 007,793,152 | RHS- | M] () -- C:\Documents and Settings\All Users\GProton.exe

    :Files
    C:\Program Files\DAEMON Tools Toolbar
    RECYCLER /alldrives

    :Commands
    [emptytemp]


    Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
    Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
    Pokaż nowy log OTL.txt oraz raport z usuwania.
    .
  • REKLAMA
  • #3 8891053
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL

    SRV - File not found [On_Demand | Stopped] -- -- (MSDTC)
    DRV - [2010-07-15 07:44:20 | 000,013,192 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\epmntdrv.sys -- (epmntdrv)
    DRV - [2010-07-15 07:44:20 | 000,008,456 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\EuGdiDrv.sys -- (EuGdiDrv)
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/
    FF - prefs.js..browser.search.selectedEngine: "qooqlle"
    FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
    [2010-03-04 06:34:05 | 000,002,277 | ---- | M] () -- C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\FireFox\Profiles\n03y75zd.default\searchplugins\BearShareWebSearch.xml
    [2010-12-19 18:41:48 | 000,001,860 | ---- | M] () -- C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\FireFox\Profiles\n03y75zd.default\searchplugins\search.xml
    [2010-02-22 16:45:04 | 000,000,973 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\BearShareWebSearch.xml
    O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\MediaBar\DataMngr\IEBHO.dll (MusicLab, LLC)
    O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O4 - HKLM..\Run: [GProton] C:\Documents and Settings\All Users\GProton.exe ()
    [2010-12-16 12:44:50 | 007,793,152 | RHS- | M] () -- C:\Documents and Settings\All Users\GProton.exe

    :Commands
    [emptytemp]


    Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
    Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
  • #4 8891232
    pytonek79
    Poziom 9  
    Posty: 13
    tak zrobiłem oto wyniki
    Załączniki:
    • Nowy Dokument tekstowy.txt (4.48 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (58.8 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #5 8891285
    ordynat1
    Poziom 25  
    Posty: 394
    Pomógł: 109
    Ocena: 15
    "GProton" usunięty, więc powinno już być OK.
    W nowym logu nie widzę niczego szkodliwego.

    W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
    .
  • #6 8892185
    pytonek79
    Poziom 9  
    Posty: 13
    dziękuje już jest wszystko w porządku ,jak to mogłem złapać i czemu avast tego nie wykrył jeszcze raz dzięki pozdrawiam
  • #7 8892277
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    To wchodzi z Torrentów przy pobieraniu kodeków.
  • REKLAMA
  • #8 8892618
    pytonek79
    Poziom 9  
    Posty: 13
    ok jeszcze raz dzięki

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusem Qooqlle, który zmienia stronę startową przeglądarek na qooqlle.com po każdym restarcie komputera. W odpowiedzi, użytkownicy zalecili użycie narzędzia OTL do skanowania i usunięcia złośliwego oprogramowania. Po wykonaniu skryptu w OTL i ponownym skanowaniu, problem został rozwiązany, a użytkownik potwierdził, że wszystko działa poprawnie. Zidentyfikowano, że Qooqlle może być pobierane z torrentów podczas ściągania kodeków.
Wygenerowane przez model językowy.
REKLAMA