x-kom hosting

yoursite kolejna ofiara

noniedlaczego
utworzono
utworzono

Proszę o pomoc.

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url]
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

 

2) Otwórz Notatnik i wklej w nim:

DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
FF HKLM-x32\...\Firefox\Extensions: [avg@toolbar] - C:\ProgramData\AVG Secure Search\11.1.0.7
FF Extension: AVG Security Toolbar - C:\ProgramData\AVG Secure Search\11.1.0.7 [2014-11-25] [Brak podpisu cyfrowego]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1
HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com/search?cid={C2937C90-3BCE-481C-BF3C-8517950D201C}&mid=7cb0de28aaec47cdb83c4a175f7611f4-1b472a7a3243ef7ada8b708cf3c45bd803a7fd12&lang=pl&ds=st011&coid=&cmpid=&pr=sa&d=2014-11-25 20:06:32&v=18.1.9.799&pid=avg&sg=&sap=dsp&q={searchTerms}
HKLM-x32\...\Run: [vProt] => C:\Program Files (x86)\AVG Secure Search\vprot.exe [2573712 2015-12-11] ()
2015-12-22 04:32 - 2015-12-22 04:32 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-11 23:45 - 2014-11-25 20:06 - 00000000 ____D C:\Program Files (x86)\AVG Secure Search
2015-12-22 04:31 - 2015-10-17 12:43 - 00000000 ____D C:\Program Files (x86)\RayDld
C:\Windows\Minidump\*2015-12-22 04:32 - 2015-12-22 09:17 - 00000000 ____D C:\Program Files (x86)\SFK
2015-12-22 04:32 - 2015-12-22 09:15 - 00000001 _____ C:\Windows\SysWOW64\pl.html
2015-12-22 04:32 - 2015-12-22 08:01 - 00000000 ____D C:\Program Files (x86)\WinZipper
2015-12-22 04:32 - 2015-12-22 04:33 - 00000000 ____D C:\ProgramData\tWdMt
2015-12-22 04:32 - 2015-12-22 04:32 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-22 04:31 - 2015-12-22 04:31 - 00000000 ____D C:\Users\Szymon\AppData\Roaming\TSv.dmp
S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X]
S3 BT; system32\DRIVERS\btnetdrv.sys [X]
S3 BTCOM; system32\DRIVERS\btcomport.sys [X]
S3 Btcsrusb; System32\Drivers\btcusb.sys [X]
S3 IvtComBusSrv; System32\Drivers\btcombus.sys [X]
S1 wfdrvr_vt_1_10_0_25; system32\drivers\wfdrvr_vt_1_10_0_25.sys [X]
R2 vToolbarUpdater19.1.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\19.1.0\ToolbarUpdater.exe [1864592 2015-12-11] (AVG Secure Search)
R2 WdMan; C:\ProgramData\tWdMt\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [179872 2015-12-21] (TODO: <公司名>)
R2 ihpmServer; C:\Program Files (x86)\RayDld\ihpmServer.exe [265960 2015-12-22] (RayDl)
R2 IhPul; C:\Users\Szymon\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\19.1.0\\npsitesafety.dll [Brak pliku]
Toolbar: HKLM-x32 - AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\19.1.0.285\AVG Secure Search_toolbar.dll [2015-12-11] (AVG Secure Search)
Toolbar: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> Brak nazwy - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  Brak pliku
BHO-x32: AVG Security Toolbar -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Secure Search\19.1.0.285\AVG Secure Search_toolbar.dll [2015-12-11] (AVG Secure Search)
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.







 
noniedlaczego
komentarz
komentarz

Dziękuję bardzo. 

 

Chyba pomogło. 

 

I teraz tylko usuwam wszystko z dysku do kosza i opróżniam kosz? Czy FRST też trzeba odinstalować jak ADWcleanera?

Twój_Anioł_Stróż
komentarz
komentarz

FRST usuń ręcznie, jak zwykły plik.

.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.