nitka0809 utworzono 22 grudnia 2015 utworzono 22 grudnia 2015 Bardzo proszę o pomoc w pozbyciu się tego nieszczęsnego programu.
Twój_Anioł_Stróż komentarz 22 grudnia 2015 komentarz 22 grudnia 2015 (edytowane) 1) Odinstaluj te programy: istartsurf uninstall (HKLM\...\istartsurf uninstall) (Version: - istartsurf) <==== UWAGA Picexa (HKLM\...\Picexa) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA 2) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url] najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. 3) Otwórz Notatnik i wklej w nim: DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software ShortcutWithArgument: C:\Documents and Settings\Admin\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\Admin\Menu Start\Programy\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 C:\Program Files\Picexa C:\Documents and Settings\Admin\Dane aplikacji\9C98EE6A 2015-11-17 11:14 - 2015-12-09 08:22 - 0000146 _____ () C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-12-09 08:20 - 2015-11-17 11:14 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\JWMiniProJ 2015-12-09 08:22 - 2015-12-22 09:07 - 00000000 ____D C:\Program Files\SFK 2015-12-09 08:22 - 2015-12-17 07:23 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\Picexa Viewer 2015-12-09 08:22 - 2015-12-09 08:22 - 00001464 _____ C:\Documents and Settings\All Users\Pulpit\Picexa.lnk 2015-12-09 08:22 - 2015-12-09 08:22 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Picexa 2015-12-09 08:21 - 2015-12-09 08:21 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\TSv 2015-12-09 08:20 - 2015-12-09 08:21 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\pWdMp 2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Program Files\Picexa 2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Program Files\Elex-tech 2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\Elex-tech R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>) R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\pWdMp\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited) R2 IhPul; C:\Documents and Settings\Admin\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\deskCutv2@gmail.com FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\default_newtabff@gmail.com FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\yahooprotected@gmail.com FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nie znaleziono FF Extension: Default NewTab - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\default_newtabff@gmail.com [2015-12-09] [Brak podpisu cyfrowego] FF Extension: FirefixTab - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\deskCutv2@gmail.com [2015-12-10] [Brak podpisu cyfrowego] FF Extension: YahooToolsProtected - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\yahooprotected@gmail.com [2015-12-09] [Brak podpisu cyfrowego] FF Extension: YahooToolsProtected - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\yahooprotected@gmail.com.xpi [2015-11-20] [Brak podpisu cyfrowego] FF NewTab: chrome://quick_start/content/index.html FF SelectedSearchEngine: yoursites123 StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms} SearchScopes: HKU\S-1-5-21-790525478-2049760794-725345543-1004 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms} HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-790525478-2049760794-725345543-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms} HKU\S-1-5-21-790525478-2049760794-725345543-1004\...\Run: [9C98EE6A] => C:\Documents and Settings\Admin\Dane aplikacji\9C98EE6A\bin.exe [209897 2015-07-16] () EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]). Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. . 1
nitka0809 komentarz 22 grudnia 2015 Autor komentarz 22 grudnia 2015 1) Odinstaluj te programy: istartsurf uninstall (HKLM\...\istartsurf uninstall) (Version: - istartsurf) <==== UWAGA Picexa (HKLM\...\Picexa) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA 2) Użyj >Adw-cleaner najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. 3) Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. . Zrobiłam tak jak napisałeś (do momentu naprawy w FRST) i po restarcie komputera działa kilkanaście sekund i się uruchamia ponowie. I tak w kółko, Co się mogło stać?
Twój_Anioł_Stróż komentarz 22 grudnia 2015 komentarz 22 grudnia 2015 Wyłącz komputer i włącz (odłącz od prądu) 1
nitka0809 komentarz 22 grudnia 2015 Autor komentarz 22 grudnia 2015 Tak zrobiłam- bardzo, bardzo, bardzo dziękuję za pomoc. :)
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.