x-kom hosting

Yoursites123 ratunku

myll
utworzono
utworzono

Witam, 

proszę o pomoc, nie umiem się tego pozbyć. Jestem blondynką i nie ogarniam skąd wziąć coś takiego jak FRST, który widziałam na innych takich wątkach, więc błagam o pomoc w pozbyciu się tego, ale capsem :) 

myll
komentarz
komentarz

Proszę :)

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj te programy:

DigiHelp (HKLM\...\DigiHelp) (Version: 2014.12.21.132151 - DigiHelp) <==== UWAGA

istartsurf uninstall (HKLM-x32\...\istartsurf uninstall) (Version:  - istartsurf) <==== UWAGA

 

2)  Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url]
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

 

3) Otwórz Notatnik i wklej w nim:

DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software
ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Brak pliku <==== UWAGA
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Brak pliku <==== UWAGA
Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Brak pliku <==== UWAGA
Task: {2E103CE1-69B7-4410-9F6E-D6A51BA7FD33} - System32\Tasks\Chrome Cleanup Tool post reboot run => C:\Users\troflukowa\AppData\Local\Temp\EB93.exe <==== UWAGA
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Brak pliku <==== UWAGA
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Brak pliku <==== UWAGA
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Brak pliku <==== UWAGA
2015-10-25 12:59 - 2015-12-12 00:32 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-12 00:38 - 2015-10-25 13:00 - 00000000 ____D C:\Program Files (x86)\SFK
2015-12-12 00:32 - 2015-12-12 00:33 - 00000000 ____D C:\ProgramData\WWdMW
2015-12-12 00:32 - 2015-12-12 00:32 - 00000001 _____ C:\WINDOWS\SysWOW64\pl.html
R1 {1fceab11-b7eb-4010-811f-3f56268f9366}Gw64; C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys [48776 2014-12-30] (StdLib)
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {34cccceb-a541-48ac-a26b-92818f06439d}Gw64; C:\Windows\System32\drivers\{34cccceb-a541-48ac-a26b-92818f06439d}Gw64.sys [48776 2015-01-02] (StdLib)
R1 {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64; C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys [48776 2014-12-21] (StdLib)
R1 {97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64; C:\Windows\System32\drivers\{97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64.sys [48776 2014-12-23] (StdLib)
C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys
C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys
C:\Windows\System32\drivers\{34cccceb-a541-48ac-a26b-92818f06439d}Gw64.sys
C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys
C:\Windows\System32\drivers\{97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64.sys
S3 McComponentHostService; "C:\Program Files\McAfee Security Scan\3.11.149\McCHSvc.exe" [X]
R2 WdMan; C:\ProgramData\WWdMW\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS
FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\defsearchp@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\deskCutv2@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [sidebarff@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\sidebarff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\yahooprotected@gmail.com
StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS
FF Extension: DigiHelp 1.0.1 - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\{8aefbcaf-640f-4dca-9a92-ed05ee387238}.xpi [2014-12-22] [Brak podpisu cyfrowego]
FF Extension: Default NewTab - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\default_newtabff@gmail.com [2015-09-28] [Brak podpisu cyfrowego]
FF Extension: Default SearchProtected  - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\defsearchp@gmail.com [2015-09-28] [Brak podpisu cyfrowego]
FF Extension: Brak nazwy - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\Extensions\1438897428_xpi [2015-08-06] [Brak podpisu cyfrowego]
FF Extension: Brak nazwy - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\Extensions\1442412867_xpi [2015-09-16] [Brak podpisu cyfrowego]
FF SearchPlugin: C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\searchplugins\delta-homes.xml [2015-10-15]
FF SearchPlugin: C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\searchplugins\yoursites123.xml [2015-12-12]
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: yoursites123
FF SelectedSearchEngine: yoursites123
FF Homepage: hxxp://www.yoursites123.com/?type=hp&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS
BHO-x32: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files (x86)\MiuiTab\SupTab.dll => Brak pliku
BHO-x32: DigiHelp 1.0.0.6 -> {5bee7be9-df29-4c14-a18e-2bdd06205e29} -> C:\Program Files (x86)\DigiHelp\DigiHelpbho.dll => Brak pliku
HKU\S-1-5-21-3766703396-783034134-681301205-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438897467&z=7cf4b7e53906b59685a63dcgdzcc6bab5tdm5cbmdz&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&q={searchTerms}
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3766703396-783034134-681301205-1001 -> {CF23193C-77EE-4C9A-9267-B3D43E62ABFF} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&ts=1438897517&type=default&q={searchTerms}
HKU\S-1-5-21-3766703396-783034134-681301205-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438897467&z=7cf4b7e53906b59685a63dcgdzcc6bab5tdm5cbmdz&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&q={searchTerms}
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.