myll utworzono 12 grudnia 2015 utworzono 12 grudnia 2015 Witam, proszę o pomoc, nie umiem się tego pozbyć. Jestem blondynką i nie ogarniam skąd wziąć coś takiego jak FRST, który widziałam na innych takich wątkach, więc błagam o pomoc w pozbyciu się tego, ale capsem :)
Twój_Anioł_Stróż komentarz 12 grudnia 2015 komentarz 12 grudnia 2015 Zrób logi z [b]FRST[/b] > http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/?p=2010191 przed skanem zaznacz: Additional.txt .
Twój_Anioł_Stróż komentarz 13 grudnia 2015 komentarz 13 grudnia 2015 (edytowane) 1) Odinstaluj te programy: DigiHelp (HKLM\...\DigiHelp) (Version: 2014.12.21.132151 - DigiHelp) <==== UWAGA istartsurf uninstall (HKLM-x32\...\istartsurf uninstall) (Version: - istartsurf) <==== UWAGA 2) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url] najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. 3) Otwórz Notatnik i wklej w nim: DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\Users\troflukowa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS <==== UWAGA Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Brak pliku <==== UWAGA Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Brak pliku <==== UWAGA Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Brak pliku <==== UWAGA Task: {2E103CE1-69B7-4410-9F6E-D6A51BA7FD33} - System32\Tasks\Chrome Cleanup Tool post reboot run => C:\Users\troflukowa\AppData\Local\Temp\EB93.exe <==== UWAGA Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Brak pliku <==== UWAGA Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Brak pliku <==== UWAGA Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Brak pliku <==== UWAGA 2015-10-25 12:59 - 2015-12-12 00:32 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-12-12 00:38 - 2015-10-25 13:00 - 00000000 ____D C:\Program Files (x86)\SFK 2015-12-12 00:32 - 2015-12-12 00:33 - 00000000 ____D C:\ProgramData\WWdMW 2015-12-12 00:32 - 2015-12-12 00:32 - 00000001 _____ C:\WINDOWS\SysWOW64\pl.html R1 {1fceab11-b7eb-4010-811f-3f56268f9366}Gw64; C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys [48776 2014-12-30] (StdLib) R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib) R1 {34cccceb-a541-48ac-a26b-92818f06439d}Gw64; C:\Windows\System32\drivers\{34cccceb-a541-48ac-a26b-92818f06439d}Gw64.sys [48776 2015-01-02] (StdLib) R1 {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64; C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys [48776 2014-12-21] (StdLib) R1 {97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64; C:\Windows\System32\drivers\{97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64.sys [48776 2014-12-23] (StdLib) C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys C:\Windows\System32\drivers\{34cccceb-a541-48ac-a26b-92818f06439d}Gw64.sys C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys C:\Windows\System32\drivers\{97daceee-c4d3-4ae1-975b-b77d85ce2d13}Gw64.sys S3 McComponentHostService; "C:\Program Files\McAfee Security Scan\3.11.149\McCHSvc.exe" [X] R2 WdMan; C:\ProgramData\WWdMW\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\defsearchp@gmail.com FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [sidebarff@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\sidebarff@gmail.com FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\yahooprotected@gmail.com StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS FF Extension: DigiHelp 1.0.1 - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\{8aefbcaf-640f-4dca-9a92-ed05ee387238}.xpi [2014-12-22] [Brak podpisu cyfrowego] FF Extension: Default NewTab - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\default_newtabff@gmail.com [2015-09-28] [Brak podpisu cyfrowego] FF Extension: Default SearchProtected - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\extensions\defsearchp@gmail.com [2015-09-28] [Brak podpisu cyfrowego] FF Extension: Brak nazwy - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\Extensions\1438897428_xpi [2015-08-06] [Brak podpisu cyfrowego] FF Extension: Brak nazwy - C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\Extensions\1442412867_xpi [2015-09-16] [Brak podpisu cyfrowego] FF SearchPlugin: C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\searchplugins\delta-homes.xml [2015-10-15] FF SearchPlugin: C:\Users\troflukowa\AppData\Roaming\Mozilla\Firefox\Profiles\jo4o8ogt.default\searchplugins\yoursites123.xml [2015-12-12] FF NewTab: chrome://quick_start/content/index.html FF DefaultSearchEngine: yoursites123 FF SelectedSearchEngine: yoursites123 FF Homepage: hxxp://www.yoursites123.com/?type=hp&ts=1449876690&z=1d9140b0a1a0d5388950899g5z6z3t0b6m0q8qabdz&from=ient07021&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1419172714&from=cor&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS BHO-x32: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files (x86)\MiuiTab\SupTab.dll => Brak pliku BHO-x32: DigiHelp 1.0.0.6 -> {5bee7be9-df29-4c14-a18e-2bdd06205e29} -> C:\Program Files (x86)\DigiHelp\DigiHelpbho.dll => Brak pliku HKU\S-1-5-21-3766703396-783034134-681301205-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438897467&z=7cf4b7e53906b59685a63dcgdzcc6bab5tdm5cbmdz&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&q={searchTerms} SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3766703396-783034134-681301205-1001 -> {CF23193C-77EE-4C9A-9267-B3D43E62ABFF} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&ts=1438897517&type=default&q={searchTerms} HKU\S-1-5-21-3766703396-783034134-681301205-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438897467&z=7cf4b7e53906b59685a63dcgdzcc6bab5tdm5cbmdz&from=cornl&uid=TOSHIBAXMQ01ABF050_34AMS17TSXX34AMS17TS&q={searchTerms} GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]). Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.