Howen utworzono 11 grudnia 2015 utworzono 11 grudnia 2015 Witam, I mnie dopadło. Proszę o pmoc. Logi w załaczniku
Twój_Anioł_Stróż komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 (edytowane) 1) Odinstaluj ten program: Picexa (HKLM-x32\...\Picexa) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA 2) Otwórz Notatnik i wklej w nim: SearchScopes: HKU\S-1-5-21-2087323295-669339683-164564357-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567&q={searchTerms} HKU\S-1-5-21-2087323295-669339683-164564357-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 HKU\S-1-5-21-2087323295-669339683-164564357-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = SearchScopes: HKLM -> {8CDE19E6-71C2-4B46-89B7-35F6A18C571A} URL = Task: {C0459C5B-0842-49A2-A253-263FEECE5B2F} - \Chromium -> Brak pliku <==== UWAGA Task: C:\WINDOWS\Tasks\Chromium.job => C:\Users\LAPTOP~1\AppData\Local\Chromium\APPLIC~1\450240~1.0\INSTAL~1\UNINST~1.EXE C:\Program Files (x86)\Picexa C:\Users\LAPTOP HP\AppData\Roaming\TSv C:\ProgramData\yWdMy Toolbar: HKU\S-1-5-21-2087323295-669339683-164564357-1002 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku FF NewTab: chrome://quick_start/content/index.html FF DefaultSearchEngine: yoursites123 FF SelectedSearchEngine: yoursites123 FF Homepage: hxxp://www.yoursites123.com/?type=hp&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 FF SearchPlugin: C:\Users\LAPTOP HP\AppData\Roaming\Mozilla\Firefox\Profiles\2uir0fxs.default\searchplugins\webssearches.xml [2015-12-09] FF SearchPlugin: C:\Users\LAPTOP HP\AppData\Roaming\Mozilla\Firefox\Profiles\2uir0fxs.default\searchplugins\yoursites123.xml [2015-12-11] FF Extension: YahooToolsProtected - C:\Users\LAPTOP HP\AppData\Roaming\Mozilla\Firefox\Profiles\2uir0fxs.default\extensions\yahooprotected@gmail.com [2015-11-24] [Brak podpisu cyfrowego] FF Extension: Default NewTab - C:\Users\LAPTOP HP\AppData\Roaming\Mozilla\Firefox\Profiles\2uir0fxs.default\extensions\default_newtabff@gmail.com [2015-12-09] [Brak podpisu cyfrowego] FF HKLM-x32\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\LAPTOP HP\AppData\Roaming\Mozilla\Firefox\Profiles\2uir0fxs.default\extensions\default_newtabff@gmail.com StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449648373&z=39ac6f74a8137bb93e1f5b7g5z4z2t5q9zab1c3mbc&from=ient07021&uid=WDCXWD10JPVX-60JC3T0_WD-WX61A639956799567 R2 IhPul; C:\Users\LAPTOP HP\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) R2 PicexaService; C:\Program Files (x86)\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited) R2 WdMan; C:\ProgramData\yWdMy\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] 2015-12-10 21:41 - 2015-12-11 05:42 - 00000001 _____ C:\WINDOWS\SysWOW64\pl.html 2015-12-09 09:07 - 2015-12-10 20:55 - 00000000 ____D C:\Program Files (x86)\Picexa 2015-12-09 09:07 - 2015-12-09 09:08 - 00000000 ____D C:\ProgramData\yWdMy 2015-12-09 09:07 - 2015-12-09 09:07 - 00001808 _____ C:\Users\Public\Desktop\Picexa.lnk 2015-12-09 09:07 - 2015-12-09 09:07 - 00000000 ____D C:\Users\LAPTOP HP\AppData\Roaming\TSv 2015-12-09 09:07 - 2015-12-09 09:07 - 00000000 ____D C:\Users\LAPTOP HP\AppData\Roaming\Picexa Viewer 2015-12-09 09:07 - 2015-12-09 09:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa 2015-12-09 09:06 - 2015-12-09 09:07 - 00000000 ____D C:\ProgramData\UWdMU 2015-11-24 10:46 - 2015-12-09 09:07 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-11-24 10:46 - 2015-12-09 09:05 - 00000000 ____D C:\ProgramData\OWMiniProO 2015-11-24 10:46 - 2015-11-26 10:41 - 00000000 ____D C:\Users\LAPTOP HP\AppData\Roaming\istartsurf EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
pogo71 komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 Witam, ten sam problem. Proszę o pomoc. Załączam[attachment=45405:FRST.txt][attachment=45406:Addition.txt]
Twój_Anioł_Stróż komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 Witam, ten sam problem. Proszę o pomoc. ZałączamFRST.txtAddition.txt załóż swój własny temat
olekmusic komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 Mam ten sam problem ... proszę o pomoc... i instrukcję.
Twój_Anioł_Stróż komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 Mam ten sam problem ... proszę o pomoc... i instrukcję. załóż swój własny temat
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.