sebsky utworzono 12 grudnia 2015 utworzono 12 grudnia 2015 Będę bardzo wdzięczny za pomoc w usunięciu yoursites123 z komputera. Logi w załączniku. Z góry dziękuję :)
Twój_Anioł_Stróż komentarz 12 grudnia 2015 komentarz 12 grudnia 2015 (edytowane) Otwórz Notatnik i wklej w nim: ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 <==== UWAGA C:\ProgramData\MWdMM HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} HKU\S-1-5-21-1715894683-169897679-462083833-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} SearchScopes: HKU\S-1-5-21-1715894683-169897679-462083833-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449667093&z=e70ccc415543379e321dce2g2zaz8t7q9q8mee8b6w&from=ient07021&uid=ST500LM000-SSHD-8GB_W764VMP9XXXXW764VMP9&q={searchTerms} R2 WdMan; C:\ProgramData\MWdMM\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]). Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. . 1
sebsky komentarz 12 grudnia 2015 Autor komentarz 12 grudnia 2015 Działa! Jeszcze raz dzięki za pomoc :)
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.