x-kom hosting

Resztki po COMODO ,skany OTL.

HackShoot
utworzono
utworzono (edytowane)

Witam mój problem polega na tym że po odinstalacji comodo zostal mi taki syf że gdy w piszę nie prawidłowy adres w pasek przeglądarki to mi wyskakuje takie coś [attachment=23933:comodosyf.jpg]

 niżej są logi z otl

[attachment=23934:Extras.Txt]

[attachment=23935:OTL.Txt]

 

Proszę o wykonanie skryptu żeby to dziadostwo usunąć

Tomek01
komentarz
komentarz

1. W oknie własnego skryptu w OTL, wklej:

[spoiler]

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-86865110-834812945-4028511936-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://pl.yahoo.com?fr=fp-comodo
IE - HKU\S-1-5-21-86865110-834812945-4028511936-1000\..\SearchScopes\{8EEAC88A-079B-4b2c-80C1-7836F79EB40A}: "URL" = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo
 

[emptytemp]

[/spoiler]
 

2. Pokaż log z usuwania OTL.

3. Zastosuj ADWCleaner z opcją deletion i pokaż raport.

4. Pokaż nowy log OTL z opcji run scan/skanuj nowy log OTL.

HackShoot
komentarz
komentarz (edytowane)

zrobilem to co napisałeś ale wszystko jedno to samo wyskakuje

masz tu logi

[attachment=23950:03252013_134417.txt]

[attachment=23951:AdwCleanerS1.txt]

[attachment=23952:OTL.Txt]

Tomek01
komentarz
komentarz

Czy próbowałeś ustawić fizycznie stronę startową w ustawieniach przeglądarki ?

 

Czy nie masz problemów podczas aktualizacji ?

 

 

 

Wklej do OTL:

[spoiler]

:OTL

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

FF - prefs.js..extensions.enabledAddons: %7Ba7c6cf7f-112c-4500-a7ea-39801a327e5f%7D:2.0.13
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
FF - user.js - File not found

[2013-03-23 23:46:18 | 000,872,587 | ---- | M] () (No name found) -- C:\Users\Miki\AppData\Roaming\mozilla\firefox\profiles\88tugxmi.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi
[2013-03-11 15:56:04 | 000,817,280 | ---- | M] () (No name found) -- C:\Users\Miki\AppData\Roaming\mozilla\firefox\profiles\88tugxmi.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:08948D52
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:B755D674
 

:files

C:\Windows\System32\drivers\sfi.dat

C:\found.000
 

[emptytemp]

[/spoiler]

 

RunFix/wykonaj skrypt...pokaż raport.

 

Ponownie wklej do OTL:

[spoiler]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Databases\Windows
dir /s /a C:\ProgramData /C

[/spoiler]

Klikasz run scan/skanuj, pokaż raport.

HackShoot
komentarz
komentarz (edytowane)

Owszem mam ustwioną startową jako Google ( i zmieniałem w about:config też nic nie dało)

Firefoxa ja nie aktualizuje bo mam 19.0 i mi tej wersji wystarczy

oto log z otl

[attachment=23973:03252013_191000.txt]

 

mam pytanie odnośnie :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Databases\Windows
dir /s /a C:\ProgramData /C

 

czy ja mam wykonać skrypt z tym czy przeskanować bo coś nie bardzo zrozumiałem

bo jeśli przeskanować to oto log[attachment=23974:OTL.Txt]



już po wszystkim otl by tu nie pogło wyczytałem w google i zmieniłem sobie ręcznie adres DNS na

8.8.8.8

8.8.4.4

comodo wklepalo swój adres DNS

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.