bom6ik utworzono 11 grudnia 2015 utworzono 11 grudnia 2015 Nie będę się rozpisywał oto załączone pliki. Z góry dzięki :)
Twój_Anioł_Stróż komentarz 11 grudnia 2015 komentarz 11 grudnia 2015 (edytowane) Otwórz Notatnik i wklej w nim: Task: {369B3A1C-624B-4504-8092-0FC59006FADA} - System32\Tasks\{DA04232F-63A2-475D-8C67-09F3C7849A31} => pcalua.exe -a C:\Users\Krystian\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cor ShortcutWithArgument: C:\Users\Krystian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449723548&z=6d45426fa51dbed62f0c07egaz3z7t4mco2c5w9z1b&from=ient07021&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A80A0762A0762 <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449723548&z=6d45426fa51dbed62f0c07egaz3z7t4mco2c5w9z1b&from=ient07021&uid=WDCXWD3200BPVT-22ZEST0_WD-WX71A80A0762A0762 <==== UWAGA GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 HKU\S-1-5-21-2464863289-2837206809-3017553536-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 HKU\S-1-5-21-2464863289-2837206809-3017553536-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762&ts=1449858971 SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762&ts=1449858971 SearchScopes: HKLM-x32 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACEW SearchScopes: HKU\S-1-5-21-2464863289-2837206809-3017553536-1001 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762&ts=1449858971 SearchScopes: HKU\S-1-5-21-2464863289-2837206809-3017553536-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2464863289-2837206809-3017553536-1001 -> {2FBEB382-1B44-4F4C-9480-9BF756C0547B} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACEW_plPL669 SearchScopes: HKU\S-1-5-21-2464863289-2837206809-3017553536-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762&ts=1449858971 BHO-x32: Discovery App -> {ba32987d-db80-4ccb-a8bb-f812b5421c0f} -> C:\Program Files (x86)\Discovery App\Extensions\ba32987d-db80-4ccb-a8bb-f812b5421c0f.dll => Brak pliku CHR HomePage: Default -> hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762 CHR StartupUrls: Default -> "hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd3200bpvt-22zest0_wd-wx71a80a0762a0762" S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-12-11] () S1 wfdrvr_vt_1_10_0_28; system32\drivers\wfdrvr_vt_1_10_0_28.sys [X] C:\Windows\system32\Drivers\EsgScanner.sys 2015-12-10 05:59 - 2015-12-10 06:00 - 00000000 ____D C:\ProgramData\JWdMJ 2015-12-10 05:59 - 2015-12-10 05:59 - 00000000 ____D C:\ProgramData\lWdMl 2015-12-08 20:51 - 2015-12-08 20:52 - 00000000 ____D C:\ProgramData\Tmp0x0x 2015-12-08 20:50 - 2015-12-08 21:07 - 00000000 ____D C:\Users\Krystian\AppData\Roaming\yoursearching 2015-12-03 22:41 - 2015-12-03 22:41 - 00000000 __SHD C:\found.001 2015-12-03 19:32 - 2015-12-10 05:58 - 00000000 ____D C:\ProgramData\gWMiniProg 2015-12-02 19:05 - 2015-12-02 19:05 - 00000000 __SHD C:\found.000 EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.