Wiatrownik320 Napisano Sierpień 1, 2013 Zgłoś Share Napisano Sierpień 1, 2013 WitamMam taki problem że przy instalacji pewnego programu(niepamiętam jaki)zainstalowało mi się takie coś QVO6 problem jest w tym że nieważne jaką używam przeglądarke to przy uruchamianiu włącza mi się ta wyszukiwarka próbowałem zmienić stronę główną i itp.Pomocy!!!Jak się tego pozbyć???Będe wdzięczny za pomoc Link do komentarza Udostępnij na innych stronach More sharing options...
scorbiot Napisano Sierpień 1, 2013 Zgłoś Share Napisano Sierpień 1, 2013 http://usunwirusa.pl/qvo6/ Może to pomoże? Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Sierpień 1, 2013 Zgłoś Share Napisano Sierpień 1, 2013 Daj log z programu adwcleaner z opcji usuń. Link do komentarza Udostępnij na innych stronach More sharing options...
Wiatrownik320 Napisano Sierpień 1, 2013 Autor Zgłoś Share Napisano Sierpień 1, 2013 Ok dzięki zaraz się tym zajmę ale jak usunąć wirusa z opery?Niemoge znależć tego w liście zainstalowanych programów,usunąłem z internet exploer i nadal to jest patrzałem w innych przeglądarkach ale tego wirósa niema.Wczoraj skanowałem komputer i mi tego wirusa nie wykrył.Co mam robić???Niemoge znależć tego w liście zainstalowanych programów,usunąłem z internet exploer i nadal to jest patrzałem w innych przeglądarkach ale tego wirósa niema.Wczoraj skanowałem komputer i mi tego wirusa nie wykrył.Co mam robić??? Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Sierpień 1, 2013 Zgłoś Share Napisano Sierpień 1, 2013 Daj ten log. Poza tym zrób skan programem Malwarebytes anti-malware i usuń to co wykryje. Następnie daj logi z programu OTL (ustaw wszystko tak jak na tym obrazku i kliknij skanuj, powstaną dwa logi, extras i OTL, wrzuć je na forum) Link do komentarza Udostępnij na innych stronach More sharing options...
Wiatrownik320 Napisano Sierpień 1, 2013 Autor Zgłoś Share Napisano Sierpień 1, 2013 Dzięki!!!!!! Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Sierpień 1, 2013 Zgłoś Share Napisano Sierpień 1, 2013 To "dzięki" oznaczało, że co? Problem rozwiązany? Czy cieszysz się, że ktoś odpisał? Jeżeli nadal masz problem z przeglądarką to zrób to o czym pisałem powyżej. Link do komentarza Udostępnij na innych stronach More sharing options...
Wiatrownik320 Napisano Sierpień 2, 2013 Autor Zgłoś Share Napisano Sierpień 2, 2013 Co do tego loga z adwcleaner to chodziło o to?# AdwCleaner v2.306 - Log utworzony 02/08/2013 o 12:00:57# Aktualizacja 19/07/2013 przez Xplode# System operacyjny : Windows 7 Home Premium Service Pack 1 (32 bits)# Użytkownik : Damian - DAMIAN-A-PC# Tryb uruchomienia : Normalny# Ścieżka : E:\adwcleaner.exe# Opcja [szukaj]***** [usługi] ********** [Pliki / Foldery] *****Folder Znaleziono : C:\Program Files\AVG Secure SearchFolder Znaleziono : C:\Program Files\Common Files\AVG Secure SearchFolder Znaleziono : C:\Program Files\Common Files\SpeedbitFolder Znaleziono : C:\Program Files\Common Files\spigotFolder Znaleziono : C:\ProgramData\AVG Secure SearchFolder Znaleziono : C:\ProgramData\BabylonFolder Znaleziono : C:\ProgramData\eSafeFolder Znaleziono : C:\ProgramData\PremiumFolder Znaleziono : C:\Users\Damian\AppData\Local\AVG Secure SearchFolder Znaleziono : C:\Users\Damian\AppData\Local\BabylonFolder Znaleziono : C:\Users\Damian\AppData\Local\ConduitFolder Znaleziono : C:\Users\Damian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblofFolder Znaleziono : C:\Users\Damian\AppData\LocalLow\AVG Secure SearchFolder Znaleziono : C:\Users\Damian\AppData\LocalLow\ConduitFolder Znaleziono : C:\Users\Damian\AppData\LocalLow\PriceGongFolder Znaleziono : C:\Users\Damian\AppData\Roaming\BabylonFolder Znaleziono : C:\Users\Damian\AppData\Roaming\eIntallerFolder Znaleziono : C:\Users\Damian\AppData\Roaming\registry mechanicPlik Infected : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\Desktop\firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Infected : C:\Users\Damian\Desktop\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609)Plik Znaleziono : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xmlPlik Znaleziono : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xmlPlik Znaleziono : C:\Program Files\Mozilla FireFox\searchplugins\qvo6.xml***** [Rejestr] *****Dane Znaleziono : HKLM\...\StartMenuInternet\FIREFOX.EXE [(Default)] = C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609Dane Znaleziono : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609Klucz Znaleziono : HKCU\Software\AppDataLow\Software\ConduitSearchScopesKlucz Znaleziono : HKCU\Software\AppDataLow\Software\PriceGongKlucz Znaleziono : HKCU\Software\AppDataLow\Software\Search SettingsKlucz Znaleziono : HKCU\Software\AVG Secure SearchKlucz Znaleziono : HKCU\Software\InstallCoreKlucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}Klucz Znaleziono : HKCU\Software\SoftonicKlucz Znaleziono : HKCU\Software\SpeedBitKlucz Znaleziono : HKCU\Software\UpdateStarKlucz Znaleziono : HKLM\Software\AVG Secure SearchKlucz Znaleziono : HKLM\Software\AVG Security ToolbarKlucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXEKlucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLLKlucz Znaleziono : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPIKlucz Znaleziono : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1Klucz Znaleziono : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObjKlucz Znaleziono : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}Klucz Znaleziono : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocolKlucz Znaleziono : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApiKlucz Znaleziono : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}Klucz Znaleziono : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLEKlucz Znaleziono : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1Klucz Znaleziono : HKLM\Software\ConduitKlucz Znaleziono : HKLM\Software\eSafeSecControlKlucz Znaleziono : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblofKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCSKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\CToolbar_RASMANCSKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCSKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCSKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCSKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure SearchKlucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freemake Video Converter_is1Klucz Znaleziono : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-pluginKlucz Znaleziono : HKLM\Software\qvo6SoftwareKlucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}Klucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}Klucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}Klucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}Klucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Klucz Znaleziono : HKU\S-1-5-21-1056069209-1943427141-1147906422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}Wartość Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]Wartość Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]Wartość Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]Wartość Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]Wartość Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]Wartość Znaleziono : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]***** [Przeglądarki Internetowe] *****-\\ Internet Explorer v10.0.9200.16635[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66019[HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=bfus&s={searchTerms}&f=4[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3500418AS_9VM691D2XXXX9VM691D2&ts=1375290609-\\ Mozilla Firefox v22.0 (pl)Plik : C:\Users\Damian\AppData\Roaming\Mozilla\Firefox\Profiles\x85l1y27.default\prefs.jsZnaleziono : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\FireFoxExt\\14.0.2.14")[...]Znaleziono : user_pref("browser.search.defaultenginename", "qvo6");Znaleziono : user_pref("browser.search.order.1", "qvo6");Znaleziono : user_pref("browser.search.selectedEngine", "qvo6");-\\ Google Chrome v28.0.1500.95Plik : C:\Users\Damian\AppData\Local\Google\Chrome\User Data\Default\Preferences[OK] Plik w porządku.-\\ Opera v12.16.1860.0Plik : C:\Users\Damian\AppData\Roaming\Opera\Opera\operaprefs.ini[OK] Plik w porządku.*************************AdwCleaner[R1].txt - [16210 octets] - [02/08/2013 12:00:57]########## EOF - C:\AdwCleaner[R1].txt - [16271 octets] ########## Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Sierpień 2, 2013 Zgłoś Share Napisano Sierpień 2, 2013 Tak o to chodziło. Uruchom Adwcleaner i użyj opcji Odinstaluj. Link do komentarza Udostępnij na innych stronach More sharing options...
Wiatrownik320 Napisano Sierpień 2, 2013 Autor Zgłoś Share Napisano Sierpień 2, 2013 A to jest log z tego anti malvareMalwarebytes Anti-Malware (Okres testowy) 1.75.0.1300www.malwarebytes.orgWersja bazy: v2013.08.02.03Windows 7 Service Pack 1 x86 NTFSInternet Explorer 10.0.9200.16635Damian :: DAMIAN-A-PC [administrator]Ochrona: Włączona2013-08-02 11:01:15MBAM-log-2013-08-02 (13-45-37).txtTyp skanowania: Pełne skanowanie (C:\|E:\|)Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUMOdznaczone opcje skanowania: P2PPrzeskanowano obiektów: 538543Upłynęło: 2 godzin(y), 17 minut(y), 47 sekund(y)Wykrytych procesów w pamięci: 0(Nie znaleziono zagrożeń)Wykrytych modułów w pamięci: 0(Nie znaleziono zagrożeń)Wykrytych kluczy rejestru: 0(Nie znaleziono zagrożeń)Wykrytych wartości rejestru: 0(Nie znaleziono zagrożeń)Wykryte wpisy rejestru systemowego: 0(Nie znaleziono zagrożeń)wykrytych folderów: 1C:\Users\Damian\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Nie wykonano akcji.Wykrytych plików: 17C:\ProgramData\Comodo\Cis\Quarantine\data\{4B5A7B6B-6959-44BD-8637-1041B23BC927} (Malware.Packer.Krunchy) -> Nie wykonano akcji.C:\Users\Damian\AppData\Local\Opera\Opera\cache\g_0000\opr00021.tmp (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\AVVoiceChangerSoftwareDiamondEdition_downloader_by_Downloadnetpl.exe (PUP.Optional.Somoto) -> Nie wykonano akcji.C:\Users\Damian\Downloads\Comodo-Internet-Security-Premium(12952).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\MuseScore(27325).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\Picasa(12733).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\SoftonicDownloader_dla_games-for-windows-live (2).exe (PUP.Optional.Softonic) -> Nie wykonano akcji.C:\Users\Damian\Downloads\SoftonicDownloader_dla_games-for-windows-live.exe (PUP.Optional.Softonic) -> Nie wykonano akcji.C:\Users\Damian\Downloads\SpeedBit-Video-Accelerator(13202).0xe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\FPS-Creator-Free(33653).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\Downloads\HijackThis(12030).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.E:\.NET-Framework(17635).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.E:\Malwarebytes-AntiMalware(13117).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.E:\pobrane\Google-Earth(12819).0xe (PUP.Optional.InstallCore) -> Nie wykonano akcji.E:\pobrane\SoftonicDownloader_dla_volvo-the-game.exe (PUP.Optional.Softonic) -> Nie wykonano akcji.E:\Programy\CCleaner(13061).exe (PUP.Optional.InstallCore) -> Nie wykonano akcji.C:\Users\Damian\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Nie wykonano akcji.(zakończone)Co dalej??? Link do komentarza Udostępnij na innych stronach More sharing options...
feleron Napisano Sierpień 2, 2013 Zgłoś Share Napisano Sierpień 2, 2013 Usunąłeś to? I odinstalowałeś adwcleanera? Jeżeli tak to problem nadal występuje? Link do komentarza Udostępnij na innych stronach More sharing options...
Wiatrownik320 Napisano Sierpień 2, 2013 Autor Zgłoś Share Napisano Sierpień 2, 2013 Problem już nie występuje dzięki za pomoc jak cię spotkam to ci piwo postawię!!!!!Problem rozwiązany do zamknięcia. Link do komentarza Udostępnij na innych stronach More sharing options...
[Ekspert] Hakken Napisano Sierpień 2, 2013 Zgłoś Share Napisano Sierpień 2, 2013 Problem rozwiązany, więc temat zamykam.W razie potrzeby otwarcia tematu, proszę o kontakt przez PW. Link do komentarza Udostępnij na innych stronach More sharing options...