madzia123 utworzono 10 grudnia 2015 utworzono 10 grudnia 2015 Witam, Bardzo proszę o pomoc w usunięciu niechcianego "przyjaciela".
Sadysta komentarz 10 grudnia 2015 komentarz 10 grudnia 2015 Wszystko jest w internecie, tylko trzeba poszukać :P https://www.youtube.com/watch?v=yjPvJXunIw8
Twój_Anioł_Stróż komentarz 10 grudnia 2015 komentarz 10 grudnia 2015 (edytowane) 1) Odinstaluj browse pulse (HKLM-x32\...\browse pulse) (Version: 2.0.5592.15547 - browse pulse) <==== UWAGA 2) Otwórz Notatnik i wklej w nim: Task: {105FE266-BF44-43AB-9997-EFD891B01E2B} - \Desk 365 RunAsStdUser -> Brak pliku <==== UWAGA Task: {309CC45A-4EA2-44EE-AD44-C84128830228} - \DealPly -> Brak pliku <==== UWAGA Task: {AA0BF768-35C2-475D-B1A9-F1F490A11536} - \bench-sys -> Brak pliku <==== UWAGA Task: C:\WINDOWS\Tasks\bench-Updater removing.job => /verysilent WORKGROUP MADZIA This will uninstall Updater <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\AdBlock.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Madziula\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 <==== UWAGA C:\Users\Madziula\AppData\Roaming\TSv C:\Program Files (x86)\SFK C:\ProgramData\MWdMM HKLM-x32\...\Run: [fst_pl_96] => [X] GroupPolicy: Ograniczenia - Chrome <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 HKU\S-1-5-21-3548398336-1763809999-2829587179-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1429918053&from=cor&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKU\S-1-5-21-3548398336-1763809999-2829587179-1002 -> {9C3DDE00-8FA9-48D2-B100-2D0C144188DC} URL = StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Brak pliku] CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1449646579&z=a591ba1346a87f34831a8b6gezbz2tfq4z9qcwdm2t&from=ient07021&uid=ST1000LM024XHN-M101MBB_S2U5J9ACA19806 R2 IhPul; C:\Users\Madziula\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>) R2 WdMan; C:\ProgramData\MWdMM\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] S1 wfdrvr_vw_1_10_0_25; system32\drivers\wfdrvr_vw_1_10_0_25.sys [X] C:\WINDOWS\SysWOW64\pl.html C:\WINDOWS\Minidump\*.dmp 2015-12-09 08:37 - 2015-12-10 17:05 - 00000000 ____D C:\Program Files (x86)\SFK 2015-12-09 08:36 - 2015-12-09 08:36 - 00000000 ____D C:\Users\Madziula\AppData\Roaming\TSv 2015-12-09 08:36 - 2015-12-09 08:36 - 00000000 ____D C:\ProgramData\MWdMM 2015-12-09 08:35 - 2015-12-09 08:36 - 00000000 ____D C:\ProgramData\rWdMr 2015-12-09 08:36 - 2015-10-26 21:45 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. . ================================================= W ostatnim czasie strasznie dużo twardych restartów, ale w logu Addition.txt nie widzę żadnej przyczyny tego. Zresztą, to nie moja "działka". . 1
Twój_Anioł_Stróż komentarz 10 grudnia 2015 komentarz 10 grudnia 2015 ok, odinstalowane dopisałem jeszcze w swoim poprzednim poście
madzia123 komentarz 10 grudnia 2015 Autor komentarz 10 grudnia 2015 Dziekuję ślicznie. Wszystko w porządku. :)
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.