Twój_Anioł_Stróż komentarz 22 grudnia 2015 komentarz 22 grudnia 2015 (edytowane) 1) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url] najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. 2) Otwórz Notatnik i wklej w nim: DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 FF HKLM-x32\...\Firefox\Extensions: [avg@toolbar] - C:\ProgramData\AVG Secure Search\11.1.0.7 FF Extension: AVG Security Toolbar - C:\ProgramData\AVG Secure Search\11.1.0.7 [2014-11-25] [Brak podpisu cyfrowego] StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1 HKU\S-1-5-21-3884751289-1297057849-31356677-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://yoursites123.com/web?type=ds&ts=1450755032&z=5d23deb4cf3701f5f86353eg3zcw9efmewewfe7o1t&from=wpm07173&uid=WDCXWD10JPCX-24UE4T0_WD-WXU1E83MFDY1MFDY1&q={searchTerms} SearchScopes: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com/search?cid={C2937C90-3BCE-481C-BF3C-8517950D201C}&mid=7cb0de28aaec47cdb83c4a175f7611f4-1b472a7a3243ef7ada8b708cf3c45bd803a7fd12&lang=pl&ds=st011&coid=&cmpid=&pr=sa&d=2014-11-25 20:06:32&v=18.1.9.799&pid=avg&sg=&sap=dsp&q={searchTerms} HKLM-x32\...\Run: [vProt] => C:\Program Files (x86)\AVG Secure Search\vprot.exe [2573712 2015-12-11] () 2015-12-22 04:32 - 2015-12-22 04:32 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-12-11 23:45 - 2014-11-25 20:06 - 00000000 ____D C:\Program Files (x86)\AVG Secure Search 2015-12-22 04:31 - 2015-10-17 12:43 - 00000000 ____D C:\Program Files (x86)\RayDld C:\Windows\Minidump\*2015-12-22 04:32 - 2015-12-22 09:17 - 00000000 ____D C:\Program Files (x86)\SFK 2015-12-22 04:32 - 2015-12-22 09:15 - 00000001 _____ C:\Windows\SysWOW64\pl.html 2015-12-22 04:32 - 2015-12-22 08:01 - 00000000 ____D C:\Program Files (x86)\WinZipper 2015-12-22 04:32 - 2015-12-22 04:33 - 00000000 ____D C:\ProgramData\tWdMt 2015-12-22 04:32 - 2015-12-22 04:32 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-12-22 04:31 - 2015-12-22 04:31 - 00000000 ____D C:\Users\Szymon\AppData\Roaming\TSv.dmp S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 BTCOM; system32\DRIVERS\btcomport.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 IvtComBusSrv; System32\Drivers\btcombus.sys [X] S1 wfdrvr_vt_1_10_0_25; system32\drivers\wfdrvr_vt_1_10_0_25.sys [X] R2 vToolbarUpdater19.1.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\19.1.0\ToolbarUpdater.exe [1864592 2015-12-11] (AVG Secure Search) R2 WdMan; C:\ProgramData\tWdMt\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [179872 2015-12-21] (TODO: <公司名>) R2 ihpmServer; C:\Program Files (x86)\RayDld\ihpmServer.exe [265960 2015-12-22] (RayDl) R2 IhPul; C:\Users\Szymon\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\19.1.0\\npsitesafety.dll [Brak pliku] Toolbar: HKLM-x32 - AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\19.1.0.285\AVG Secure Search_toolbar.dll [2015-12-11] (AVG Secure Search) Toolbar: HKU\S-1-5-21-3884751289-1297057849-31356677-1000 -> Brak nazwy - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - Brak pliku BHO-x32: AVG Security Toolbar -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Secure Search\19.1.0.285\AVG Secure Search_toolbar.dll [2015-12-11] (AVG Secure Search) EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]). Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
noniedlaczego komentarz 22 grudnia 2015 Autor komentarz 22 grudnia 2015 Dziękuję bardzo. Chyba pomogło. I teraz tylko usuwam wszystko z dysku do kosza i opróżniam kosz? Czy FRST też trzeba odinstalować jak ADWcleanera?
Twój_Anioł_Stróż komentarz 22 grudnia 2015 komentarz 22 grudnia 2015 FRST usuń ręcznie, jak zwykły plik. .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.