Hi,
uTorrent's back, I'm afraid! Popped up on my desktop again on Friday.
Thanks
Jen x
23 min read
Hi,
uTorrent's back, I'm afraid! Popped up on my desktop again on Friday.
Thanks
Jen x
When you say its back, what is it showing. Can you take a screenshot next time it pops up ?
I am going to have you run SystemLook, you will need the 64 bit version
:folderfind uTorrent :filefind uTorrent :regfind uTorrent
The uTorrent program just springs up from nowhere and opens up on my screen a few days after I've deleted it. It's not a huge problem and my laptop seems to be running fine but it's a bit strange how I can't get rid of it. I've taken a screengrab but there doesnt seem to be an obvious way to attach it on this forum. Apologies if I'm being very dense (entirely possible!) but could you tell me how to post it on here? I've pasted the requested log below.
Jen x
Junkware Removal should have removed most of those entries, lets run it again
REGEDIT4[-HKEY_CURRENT_USER\Software\BitTorrent\uTorrent][HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]"uTorrent"=-[-HKEY_CURRENT_USER\Software\Classes\Applications\uTorrent.exe][-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utorrent_RASAPI32][-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\utorrent_RASMANCS][HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\Magnet\shell\open\command]"=""C:\Users\Dougie\AppData\Roaming\uTorrent\uTorrent.exe" "%1" /SHELLASSOC"[-HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\uTorrent]
2 new logs…
Lets try removing some more entries using FRST, post a new SystemLook log after the fix , just need to see the one for the registry, along with the Fixlog from FRST
Start CloseProcesses: CreateRestorePoint: [-HKEY_CLASSES_ROOT\.btsearch] [-HKEY_CLASSES_ROOT\.torrent] [-HKEY_CLASSES_ROOT\uTorrent] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent1.0] [-HKEY_CLASSES_ROOT\.btapp\DefaultIcon\] [-HKEY_CLASSES_ROOT\.btapp\shell\open\command] [-HKEY_CLASSES_ROOT\.btinstall\DefaultIcon\] [-HKEY_CLASSES_ROOT\.btinstall\shell\open\command\] EmptyTemp: End
The registry is a very complicated thing, let me look into removing the remaining entries. Is uTorrent still popping up ? Be back soon
That's great, thanks. Again, really appreciate it. I've deleted uTorrent once more… just from 'Remove Programs' on the Control Panel. I suppose it's just a matter of time to see if it resurfaces again in about 5 days!
Thanks a lot
Jen x
For the time being before I get back to you try using Revo Uninstaller, the free version is fine, see if it finds uTorrent and it it does have it remove all the registry entries
http://www.revouninstaller.com/revo_uninstaller_free_download.html
Lets do a few at a time and see if they work
REGEDIT4[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List]"File1"=""[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths]"url4"=""[-HKEY_CURRENT_USER\Software\Classes\.btapp][-HKEY_CURRENT_USER\Software\Classes\.btinstall][-HKEY_CURRENT_USER\Software\Classes\.btkey][-HKEY_CURRENT_USER\Software\Classes\.btskin][-HKEY_CURRENT_USER\Software\Classes\bittorrent][-HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\bittorrent][HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\MSC\Telemetry\VUL\appupdates]"u_utorrent__utorrent_4"=-[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\MSC\Telemetry\VUL\scan]"s_utorrent__utorrent_4"=-[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\McAfee\MSC\Telemetry\VUL\appupdates]"u_utorrent__utorrent_4"=-[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\McAfee\MSC\Telemetry\VUL\scan]"s_utorrent__utorrent_4"=-
No. Nothing there
*fingers crossed etc*
Jen x
Then lets fix these with FRST
Start
CloseProcesses:
CreateRestorePoint:
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\309eac14_0" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\bc2a19ba_0" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\c7592708_0" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\ee683ef9_0" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List" /v "File1" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths" /v "url4" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\.btapp" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\.btinstall" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\.btkey" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\.btskin" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\bittorrent\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\bittorrent\shell\open\command" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Magnet\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Magnet\shell\open\command" /v "@" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\MSC\Telemetry\VUL\appupdates" /v "u_utorrent__utorrent_4" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\MSC\Telemetry\VUL\scan" /v "s_utorrent__utorrent_4" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\McAfee\MSC\Telemetry\VUL\appupdates" /v "u_utorrent__utorrent_4" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\McAfee\MSC\Telemetry\VUL\scan" /v "s_utorrent__utorrent_4" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{0912ADC6-FEAA-4E01-B955-34D48B4C95C3}" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{A53C4AE2-56F8-4555-A76D-6CD7AF33666E}" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{0912ADC6-FEAA-4E01-B955-34D48B4C95C3}" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{A53C4AE2-56F8-4555-A76D-6CD7AF33666E}" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{0912ADC6-FEAA-4E01-B955-34D48B4C95C3}" /f
reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /v "{A53C4AE2-56F8-4555-A76D-6CD7AF33666E}" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\309eac14_0" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\bc2a19ba_0" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\c7592708_0" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\ee683ef9_0" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List" /v "File1" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths" /v "url4" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\.btapp" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\.btinstall" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\.btkey" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\.btskin" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\bittorrent\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\bittorrent\shell\open\command" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\Magnet\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000\Software\Classes\Magnet\shell\open\command" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\.btapp" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\.btinstall" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\.btkey" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\.btskin" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\bittorrent\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\bittorrent\shell\open\command" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\Magnet\DefaultIcon" /v "@" /f
reg: reg delete "HKEY_USERS\S-1-5-21-1272418825-2152305279-3347187607-1000_Classes\Magnet\shell\open\command" /v "@" /f
EmptyTemp:
End
Jenny, being helped by some very knowledgeable people on the forums ![]()
Hello!
Sorry about the delay. Please dont close this thread…I've had a very busy week. Will post the logs in the next 24 hours. I would do it now but I'm very very tired and working in 6 hours!
Thanks,
Jen x
AI can make mistakes. Check the cited posts. Archived advice can be out-of-date
Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI