x-kom hosting

yoursite123.com Proszę o pomoc

madzia123
utworzono
utworzono

Witam,

Bardzo proszę o pomoc w usunięciu niechcianego "przyjaciela".

Sadysta
komentarz
komentarz

Wszystko jest w internecie, tylko trzeba poszukać :P

https://www.youtube.com/watch?v=yjPvJXunIw8

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj

browse pulse (HKLM-x32\...\browse pulse) (Version: 2.0.5592.15547 - browse pulse) <==== UWAGA

 

2) Otwórz Notatnik i wklej w nim:

Task: {105FE266-BF44-43AB-9997-EFD891B01E2B} - \Desk 365 RunAsStdUser -> Brak pliku <==== UWAGA
Task: {309CC45A-4EA2-44EE-AD44-C84128830228} - \DealPly -> Brak pliku <==== UWAGA
Task: {AA0BF768-35C2-475D-B1A9-F1F490A11536} - \bench-sys -> Brak pliku <==== UWAGA
Task: C:\WINDOWS\Tasks\bench-Updater removing.job => /verysilent WORKGROUP MADZIA This will uninstall Updater <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\AdBlock.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA
C:\Users\Madziula\AppData\Roaming\TSv
C:\Program Files (x86)\SFK
C:\ProgramData\MWdMM
HKLM-x32\...\Run: [fst_pl_96] => [X]
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3548398336-1763809999-2829587179-1002 -> {9C3DDE00-8FA9-48D2-B100-2D0C144188DC} URL =
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Brak pliku]
CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806
R2 IhPul; C:\Users\Madziula\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\ProgramData\MWdMM\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
S1 wfdrvr_vw_1_10_0_25; system32\drivers\wfdrvr_vw_1_10_0_25.sys [X]
C:\WINDOWS\SysWOW64\pl.html
C:\WINDOWS\Minidump\*.dmp
2015-12-09 08:37 - 2015-12-10 17:05 - 00000000 ____D C:\Program Files (x86)\SFK
2015-12-09 08:36 - 2015-12-09 08:36 - 00000000 ____D C:\Users\Madziula\AppData\Roaming\TSv
2015-12-09 08:36 - 2015-12-09 08:36 - 00000000 ____D C:\ProgramData\MWdMM
2015-12-09 08:35 - 2015-12-09 08:36 - 00000000 ____D C:\ProgramData\rWdMr
2015-12-09 08:36 - 2015-10-26 21:45 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
=================================================

 

W ostatnim czasie strasznie dużo twardych restartów, ale w logu Addition.txt nie widzę żadnej przyczyny tego.

Zresztą, to nie moja "działka".

.

 

  • Dobra wypowiedź 1
madzia123
komentarz
komentarz

ok, odinstalowane

Twój_Anioł_Stróż
komentarz
komentarz

ok, odinstalowane

dopisałem jeszcze w swoim poprzednim poście

madzia123
komentarz
komentarz

Dziekuję ślicznie. Wszystko w porządku. :)

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.