daniellw utworzono 12 grudnia 2015 utworzono 12 grudnia 2015 (edytowane) Proszę o pomoc w usunięciu. Załączam potrzebne pliki. Proszę o wskazówki to dalej. Proszę ponownie o pomoc... Proszę ponownie o pomoc..
Twój_Anioł_Stróż komentarz 12 grudnia 2015 komentarz 12 grudnia 2015 (edytowane) 1) Odinstaluj: Web Protector IE (HKLM\...\WebProtector) (Version: 4.2.0.1843 - WebProtector) <==== UWAGA Dwa Antywirusy (Avast i Kaspersky, a infekcja jest: R2 WdMan; C:\ProgramData\nWdMn\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] 2) Otwórz Notatnik i wklej w nim: ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA R2 WdMan; C:\ProgramData\nWdMn\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] C:\ProgramData\nWdMn HKLM\...\Run: [] => [X] HKU\S-1-5-21-2372663328-1100034529-1177087472-1000\...\Policies\Explorer: [] GroupPolicyScripts: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms} URLSearchHook: HKLM -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} SearchScopes: HKU\S-1-5-21-2372663328-1100034529-1177087472-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms} Toolbar: HKU\S-1-5-21-2372663328-1100034529-1177087472-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ 2015-12-09 20:29 - 2015-12-09 22:29 - 00000001 _____ C:\Windows\system32\pl.html 2015-12-09 08:27 - 2015-12-09 08:28 - 00000000 ____D C:\ProgramData\nWdMn 2015-12-09 08:25 - 2015-12-09 08:26 - 00000000 ____D C:\ProgramData\HWdMH 2015-12-09 22:44 - 2015-06-22 17:13 - 00000000 ____D C:\Program Files\WebProtector 2015-12-09 08:27 - 2015-10-28 17:29 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
katana1 komentarz 12 grudnia 2015 komentarz 12 grudnia 2015 Standardowa procedura dla potomnych usuwania spyware i adware, bo widzę że wysyp ostatnio jest takich tematów: http://haker.edu.pl/2015/09/21/wyskakujace-reklamy-chrome-opera-firefox/ Dwa Antywirusy (Avast i Kaspersky, a infekcja jest: Nie jest wskazane posiadanie dwóch antywirusów bo się mogą gryźć + zasoby kompa zubaża. Niech zostawi Kaspera.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.