x-kom hosting

yoursites123 usunięcie

pawel49
utworzono
utworzono

Dzień dobry, proszę o pomoc w usunięciu tego tworu.

 

Pozdrawiam

 

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj niepotrzebny do niczego Akamai NetSession Interface

 

2) Otwórz Notatnik i wklej w nim:

Task: {7B639D28-848C-49F0-AA5E-38CEBC969C95} - System32\Tasks\{F414A3F2-755A-424C-A707-5918697E8738} => pcalua.exe -a C:\Users\Marcin\AppData\Roaming\yoursearching\UninstallManager.exe -c  -ptid=cor
Task: {B1CAC33C-8CA0-4503-AD31-EE7CD5DA5428} - System32\Tasks\{BE52E3EC-F145-4D3A-8407-02E3D46824D3} => pcalua.exe -a D:\Pobieranie\sp44789.exe -d D:\Pobieranie
Task: {B32C5436-B17D-4CE0-934A-C8CB2A8EE1F4} - System32\Tasks\{D0AEB246-4239-45D1-AB95-94878879685D} => pcalua.exe -a D:\Pobieranie\sp46817.exe -d D:\Pobieranie
Task: {C0E8DBB9-92EF-41D9-8684-E4E09C380614} - System32\Tasks\{2840D61D-45A3-4D74-B92B-B3C0FCADD27E} => pcalua.exe -a D:\Pobieranie\sp46035.exe -d D:\Pobieranie
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA
FirewallRules: [TCP Query User{097E5FC7-921B-4C3C-8E83-68295667EA2E}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{A1C49F61-8391-41C1-9D9D-59452AD41652}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe
FirewallRules: [TCP Query User{45896AB0-6D9F-407F-91CC-C89D820DD27B}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{489D88F3-4A72-4DF4-BF02-2C080FD77E20}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe
C:\users\marcin\appdata\local\akamai\netsession_win.exe
C:\Users\Paweł\AppData\Roaming\TSv
C:\Program Files\SFK
C:\ProgramData\iWdMi
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967&q={searchTerms}
HKU\S-1-5-21-3098348941-355422498-2890341180-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
HKU\S-1-5-21-3098348941-355422498-2890341180-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1000 -> {CC271FF0-DF25-4428-ABCD-53AD42413764} URL = hxxp://www.mysearchresults.com/search?c=3523&t=01&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1003 -> {CC271FF0-DF25-4428-ABCD-53AD42413764} URL = hxxp://www.mysearchresults.com/search?c=3523&t=01&q={searchTerms}
BHO: Greener Web -> {1973d53b-7311-45d7-8270-f44571c041a0} -> C:\Program Files\Greener Web\A6F5FD1A-6ACE-430B-9931-B6C5E7BCAE5C.dll => Brak pliku
BHO: Related Searches -> {96A25A24-2E87-4374-8A50-CC6F943FCE4D} -> C:\Users\Paweł\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll => Brak pliku
Toolbar: HKLM - Related Searches - {96A25A24-2E87-4374-8A50-CC6F943FCE4D} - C:\Users\Paweł\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll Brak pliku
StartMenuInternet: IEXPLORE.EXE - c:\program files\internet explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
FF NewTab: hxxp://www.yoursites123.com/newtab/?type=nt&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
FF DefaultSearchEngine: yoursites123
FF SelectedSearchEngine: yoursites123
FF Homepage: hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\istartsurf.xml [2015-10-27]
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yoursites123.xml [2015-12-09]
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967
R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\ProgramData\iWdMi\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited)
C:\Program Files\Picexa
R2 IhPul; C:\Users\Paweł\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
C:\Windows\system32\pl.html
2015-12-09 10:04 - 2015-12-10 20:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
2015-12-09 10:04 - 2015-12-09 10:04 - 00001707 _____ C:\Users\Public\Desktop\Picexa.lnk
2015-12-09 10:04 - 2015-12-09 10:04 - 00000000 ____D C:\Users\Paweł\AppData\Roaming\Picexa Viewer
2015-12-09 10:03 - 2015-12-10 20:24 - 00000000 ____D C:\Program Files\SFK
2015-12-09 10:03 - 2015-12-09 10:04 - 00000000 ____D C:\ProgramData\iWdMi
2015-12-09 10:03 - 2015-12-09 10:03 - 00000000 ____D C:\Users\Paweł\AppData\Roaming\TSv
2015-12-09 10:02 - 2015-12-09 10:03 - 00000000 ____D C:\ProgramData\UWdMU
C:\Windows\Tasks\bench-S-1-5-21-3098348941-355422498-2890341180-1000.job
C:\Windows\Tasks\bench-sys.job
C:\Program Files\Greener Web
C:\Program Files\Shopping Suggestion
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
 
pawel49
komentarz
komentarz

Dzięki, po przeinstalowaniu pomogło. Jeszcze dwa pytania:

 

1. Jak usunąć ten plik? Akamai NetSession Interface

2. W IE jako strona startowa również się otwiera yoursites. Nie korzystam z IE, więc mi to nie przeszkadza, ale czy mimo to można operacja się powiodła w 100%? Czy to jakby stare ustawienia.

 

Dzięki za pomoc.

Twój_Anioł_Stróż
komentarz
komentarz

zrób nowe logi FRST.

  • Dobra wypowiedź 1
pawel49
komentarz
komentarz (edytowane)

Ciąg dalszy:

 

 


Poprawiłem post, bo nie załączyły się pliki. 

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA
ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft WSE 3.0\WSE on the Web.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA
ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA
ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA
ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA
C:\Program Files\Mobogenie
Task: {139779B5-F249-4AF7-857B-219245AC28A1} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\Updater.exe <==== UWAGA
C:\Program Files\Bench
Task: {193C66E9-4A52-4128-AF58-CE6D7A26560D} - System32\Tasks\bench-S-1-5-21-3098348941-355422498-2890341180-1000 => C:\Program Files\Bench\Updater\Updater.exe <==== UWAGA
Task: {236C4312-B670-4572-88E1-D03E483236FF} - System32\Tasks\{F6DDDA17-048E-4A38-998C-8B90C58025FA} => pcalua.exe -a C:\Users\Paweł\Downloads\ColladaMax_FREE_3.05C.exe -d C:\Users\Paweł\Downloads
Task: {2CAE5DF8-920C-4FE4-B324-C39422EA769F} - System32\Tasks\{23A1B18A-91F8-41E9-B3DD-CBCA7224FCF1} => pcalua.exe -a "D:\Program Files\Lavalys\EVEREST Home Edition\everest.exe" -d C:\Users\Paweł\Desktop
C:\Users\Paweł\AppData\Roaming\newnext.me
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
 

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.