x-kom hosting

dopadło i mnie yoursites123 prosze o pomoc

kiniazielona
utworzono
utworzono

To dla mnie czysta magia normalnie jest proszę pomóżcie biednej koleżance usunąć to cholerne coś 

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj ten program:

WordFly 1.10.0.28 (HKLM-x32\...\WordFly_1.10.0.28) (Version: 1.10.0.28 - WordFly) <==== UWAGA

 

2) Otwórz Notatnik i wklej w nim:

Task: {820BF54D-3CD4-41DC-BB99-9A083E5D2167} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Core => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe [2015-10-30] (WF) <==== UWAGA
C:\Program Files (x86)\WordFly_1.10.0.28
Task: {B960A3CF-1AFC-4E04-806F-BE6F8DA2F8EC} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Pending Update => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe [2015-10-30] (WF) <==== UWAGA
ShortcutWithArgument: C:\Users\kinia93\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06 <==== UWAGA
ShortcutWithArgument: C:\Users\kinia93\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06 <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06 <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06 <==== UWAGA
C:\Users\kinia93\AppData\Roaming\TSv
C:\Program Files (x86)\SFK
C:\ProgramData\XWdMX
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449734027&z=5fd5e8ee0530e3bd03542c2gazbzbt3m8c9z0e6o4c&from=ient07021&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1447093087&z=c4918e87e281af338df96e0g4z2z6m6e5tao1b2efw&from=cor&uid=ST500LT012-1DG142_S3P5XN06XXXXS3P5XN06
R2 IhPul; C:\Users\kinia93\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\ProgramData\XWdMX\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
R1 wfdrvr_vw_1_10_0_28; C:\Windows\System32\drivers\wfdrvr_vw_1_10_0_28.sys [57712 2015-10-30] (WF)
U0 msahci; system32\drivers\msahci.sys [X]
C:\Windows\System32\drivers\wfdrvr_vw_1_10_0_28.sys
C:\WINDOWS\SysWOW64\pl.html
2015-12-10 11:07 - 2015-12-10 11:07 - 00000000 ____D C:\Users\kinia93\AppData\Roaming\eCyber
2015-12-10 08:55 - 2015-12-10 20:47 - 00000000 ____D C:\Program Files (x86)\SFK
2015-12-10 08:55 - 2015-12-10 08:56 - 00000000 ____D C:\ProgramData\XWdMX
2015-12-10 08:55 - 2015-12-10 08:55 - 00000000 ____D C:\Users\kinia93\AppData\Roaming\TSv
2015-12-10 08:53 - 2015-12-10 08:55 - 00000000 ____D C:\ProgramData\OWdMO
2015-12-10 08:55 - 2015-11-09 19:19 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-10 08:53 - 2015-11-09 19:19 - 00000000 ____D C:\ProgramData\gWMiniProg
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.


 
kiniazielona
komentarz
komentarz

I wszystko już gra:) Dzięki wielkie buziaki odemnie:*:*

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.