x-kom hosting

Yoursites proszę o pomoc, wstawiam

daniellw
utworzono
utworzono (edytowane)

Proszę o pomoc w usunięciu. Załączam potrzebne pliki.

 

 

Proszę o wskazówki to dalej.


Proszę ponownie o pomoc...


Proszę ponownie o pomoc..

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj:

Web Protector IE (HKLM\...\WebProtector) (Version: 4.2.0.1843 - WebProtector) <==== UWAGA
 

Dwa Antywirusy (Avast i Kaspersky, a infekcja jest:

R2 WdMan; C:\ProgramData\nWdMn\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]

 

 

2) Otwórz Notatnik i wklej w nim:

 

ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\Users\Ania\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ <==== UWAGA
R2 WdMan; C:\ProgramData\nWdMn\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
C:\ProgramData\nWdMn
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2372663328-1100034529-1177087472-1000\...\Policies\Explorer: []
GroupPolicyScripts: Ograniczenia <======= UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms}
URLSearchHook: HKLM -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
SearchScopes: HKU\S-1-5-21-2372663328-1100034529-1177087472-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ&q={searchTerms}
Toolbar: HKU\S-1-5-21-2372663328-1100034529-1177087472-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Brak pliku
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449645928&z=179b633158b1ce5a13b93fagcz0z9t1qdz8wctdoew&from=ient07021&uid=ST3500418AS_9VMHCEBZXXXX9VMHCEBZ
2015-12-09 20:29 - 2015-12-09 22:29 - 00000001 _____ C:\Windows\system32\pl.html
2015-12-09 08:27 - 2015-12-09 08:28 - 00000000 ____D C:\ProgramData\nWdMn
2015-12-09 08:25 - 2015-12-09 08:26 - 00000000 ____D C:\ProgramData\HWdMH
2015-12-09 22:44 - 2015-06-22 17:13 - 00000000 ____D C:\Program Files\WebProtector
2015-12-09 08:27 - 2015-10-28 17:29 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.



Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

katana1
komentarz
komentarz

Standardowa procedura dla potomnych usuwania spyware i adware, bo widzę że wysyp ostatnio jest takich tematów:

http://haker.edu.pl/2015/09/21/wyskakujace-reklamy-chrome-opera-firefox/

 

Dwa Antywirusy (Avast i Kaspersky, a infekcja jest:

Nie jest wskazane posiadanie dwóch antywirusów bo się mogą gryźć + zasoby kompa zubaża. Niech zostawi Kaspera.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.