pawel49 utworzono 10 grudnia 2015 utworzono 10 grudnia 2015 Dzień dobry, proszę o pomoc w usunięciu tego tworu. Pozdrawiam
Twój_Anioł_Stróż komentarz 10 grudnia 2015 komentarz 10 grudnia 2015 (edytowane) 1) Odinstaluj niepotrzebny do niczego Akamai NetSession Interface 2) Otwórz Notatnik i wklej w nim: Task: {7B639D28-848C-49F0-AA5E-38CEBC969C95} - System32\Tasks\{F414A3F2-755A-424C-A707-5918697E8738} => pcalua.exe -a C:\Users\Marcin\AppData\Roaming\yoursearching\UninstallManager.exe -c -ptid=cor Task: {B1CAC33C-8CA0-4503-AD31-EE7CD5DA5428} - System32\Tasks\{BE52E3EC-F145-4D3A-8407-02E3D46824D3} => pcalua.exe -a D:\Pobieranie\sp44789.exe -d D:\Pobieranie Task: {B32C5436-B17D-4CE0-934A-C8CB2A8EE1F4} - System32\Tasks\{D0AEB246-4239-45D1-AB95-94878879685D} => pcalua.exe -a D:\Pobieranie\sp46817.exe -d D:\Pobieranie Task: {C0E8DBB9-92EF-41D9-8684-E4E09C380614} - System32\Tasks\{2840D61D-45A3-4D74-B92B-B3C0FCADD27E} => pcalua.exe -a D:\Pobieranie\sp46035.exe -d D:\Pobieranie ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449665000&z=c011609383edbd95ce3d1efg1z0zdteq1qcw4e1ede&from=ient07021&uid=WDCXWD800BEVS-22RST0_WD-WXCX0735049250492 <==== UWAGA FirewallRules: [TCP Query User{097E5FC7-921B-4C3C-8E83-68295667EA2E}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{A1C49F61-8391-41C1-9D9D-59452AD41652}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{45896AB0-6D9F-407F-91CC-C89D820DD27B}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{489D88F3-4A72-4DF4-BF02-2C080FD77E20}C:\users\marcin\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\marcin\appdata\local\akamai\netsession_win.exe C:\users\marcin\appdata\local\akamai\netsession_win.exe C:\Users\Paweł\AppData\Roaming\TSv C:\Program Files\SFK C:\ProgramData\iWdMi GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967&q={searchTerms} HKU\S-1-5-21-3098348941-355422498-2890341180-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 HKU\S-1-5-21-3098348941-355422498-2890341180-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1000 -> {CC271FF0-DF25-4428-ABCD-53AD42413764} URL = hxxp://www.mysearchresults.com/search?c=3523&t=01&q={searchTerms} SearchScopes: HKU\S-1-5-21-3098348941-355422498-2890341180-1003 -> {CC271FF0-DF25-4428-ABCD-53AD42413764} URL = hxxp://www.mysearchresults.com/search?c=3523&t=01&q={searchTerms} BHO: Greener Web -> {1973d53b-7311-45d7-8270-f44571c041a0} -> C:\Program Files\Greener Web\A6F5FD1A-6ACE-430B-9931-B6C5E7BCAE5C.dll => Brak pliku BHO: Related Searches -> {96A25A24-2E87-4374-8A50-CC6F943FCE4D} -> C:\Users\Paweł\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll => Brak pliku Toolbar: HKLM - Related Searches - {96A25A24-2E87-4374-8A50-CC6F943FCE4D} - C:\Users\Paweł\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll Brak pliku StartMenuInternet: IEXPLORE.EXE - c:\program files\internet explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 FF NewTab: hxxp://www.yoursites123.com/newtab/?type=nt&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 FF DefaultSearchEngine: yoursites123 FF SelectedSearchEngine: yoursites123 FF Homepage: hxxp://www.yoursites123.com/?type=hp&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\istartsurf.xml [2015-10-27] FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yoursites123.xml [2015-12-09] StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>) R2 WdMan; C:\ProgramData\iWdMi\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited) C:\Program Files\Picexa R2 IhPul; C:\Users\Paweł\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) C:\Windows\system32\pl.html 2015-12-09 10:04 - 2015-12-10 20:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa 2015-12-09 10:04 - 2015-12-09 10:04 - 00001707 _____ C:\Users\Public\Desktop\Picexa.lnk 2015-12-09 10:04 - 2015-12-09 10:04 - 00000000 ____D C:\Users\Paweł\AppData\Roaming\Picexa Viewer 2015-12-09 10:03 - 2015-12-10 20:24 - 00000000 ____D C:\Program Files\SFK 2015-12-09 10:03 - 2015-12-09 10:04 - 00000000 ____D C:\ProgramData\iWdMi 2015-12-09 10:03 - 2015-12-09 10:03 - 00000000 ____D C:\Users\Paweł\AppData\Roaming\TSv 2015-12-09 10:02 - 2015-12-09 10:03 - 00000000 ____D C:\ProgramData\UWdMU C:\Windows\Tasks\bench-S-1-5-21-3098348941-355422498-2890341180-1000.job C:\Windows\Tasks\bench-sys.job C:\Program Files\Greener Web C:\Program Files\Shopping Suggestion C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
pawel49 komentarz 10 grudnia 2015 Autor komentarz 10 grudnia 2015 Dzięki, po przeinstalowaniu pomogło. Jeszcze dwa pytania: 1. Jak usunąć ten plik? Akamai NetSession Interface 2. W IE jako strona startowa również się otwiera yoursites. Nie korzystam z IE, więc mi to nie przeszkadza, ale czy mimo to można operacja się powiodła w 100%? Czy to jakby stare ustawienia. Dzięki za pomoc.
pawel49 komentarz 11 grudnia 2015 Autor komentarz 11 grudnia 2015 (edytowane) Ciąg dalszy: Poprawiłem post, bo nie załączyły się pliki.
Twój_Anioł_Stróż komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 Otwórz Notatnik i wklej w nim: ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft WSE 3.0\WSE on the Web.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449651770&z=408e61681438bb5a9b8c223gdzfzeteqaw1gcmfqfm&from=ient07021&uid=SAMSUNGXHD502HJ_S20BJA0B603967 <==== UWAGA C:\Program Files\Mobogenie Task: {139779B5-F249-4AF7-857B-219245AC28A1} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\Updater.exe <==== UWAGA C:\Program Files\Bench Task: {193C66E9-4A52-4128-AF58-CE6D7A26560D} - System32\Tasks\bench-S-1-5-21-3098348941-355422498-2890341180-1000 => C:\Program Files\Bench\Updater\Updater.exe <==== UWAGA Task: {236C4312-B670-4572-88E1-D03E483236FF} - System32\Tasks\{F6DDDA17-048E-4A38-998C-8B90C58025FA} => pcalua.exe -a C:\Users\Paweł\Downloads\ColladaMax_FREE_3.05C.exe -d C:\Users\Paweł\Downloads Task: {2CAE5DF8-920C-4FE4-B324-C39422EA769F} - System32\Tasks\{23A1B18A-91F8-41E9-B3DD-CBCA7224FCF1} => pcalua.exe -a "D:\Program Files\Lavalys\EVEREST Home Edition\everest.exe" -d C:\Users\Paweł\Desktop C:\Users\Paweł\AppData\Roaming\newnext.me EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.