x-kom hosting

yoursites 123

nitka0809
utworzono
utworzono

Bardzo proszę o pomoc w pozbyciu się tego nieszczęsnego programu.

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj te programy:

istartsurf uninstall (HKLM\...\istartsurf uninstall) (Version:  - istartsurf) <==== UWAGA

Picexa (HKLM\...\Picexa) (Version:  - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA

 

2) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url]
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

 

3) Otwórz Notatnik i wklej w nim:

DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software
ShortcutWithArgument: C:\Documents and Settings\Admin\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\Admin\Menu Start\Programy\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
C:\Program Files\Picexa
C:\Documents and Settings\Admin\Dane aplikacji\9C98EE6A
2015-11-17 11:14 - 2015-12-09 08:22 - 0000146 _____ () C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-09 08:20 - 2015-11-17 11:14 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\JWMiniProJ
2015-12-09 08:22 - 2015-12-22 09:07 - 00000000 ____D C:\Program Files\SFK
2015-12-09 08:22 - 2015-12-17 07:23 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\Picexa Viewer
2015-12-09 08:22 - 2015-12-09 08:22 - 00001464 _____ C:\Documents and Settings\All Users\Pulpit\Picexa.lnk
2015-12-09 08:22 - 2015-12-09 08:22 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Picexa
2015-12-09 08:21 - 2015-12-09 08:21 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\TSv
2015-12-09 08:20 - 2015-12-09 08:21 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\pWdMp
2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Program Files\Picexa
2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Program Files\Elex-tech
2015-12-17 07:25 - 2015-12-17 07:25 - 00000000 ____D C:\Documents and Settings\Admin\Dane aplikacji\Elex-tech
R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\pWdMp\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited)
R2 IhPul; C:\Documents and Settings\Admin\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\defsearchp@gmail.com => nie znaleziono
FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\deskCutv2@gmail.com
FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\default_newtabff@gmail.com
FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\extensions\yahooprotected@gmail.com
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nie znaleziono
FF Extension: Default NewTab - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\default_newtabff@gmail.com [2015-12-09] [Brak podpisu cyfrowego]
FF Extension: FirefixTab - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\deskCutv2@gmail.com [2015-12-10] [Brak podpisu cyfrowego]
FF Extension: YahooToolsProtected  - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\yahooprotected@gmail.com [2015-12-09] [Brak podpisu cyfrowego]
FF Extension: YahooToolsProtected  - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\gga2ahd5.default\Extensions\yahooprotected@gmail.com.xpi [2015-11-20] [Brak podpisu cyfrowego]
FF NewTab: chrome://quick_start/content/index.html
FF SelectedSearchEngine: yoursites123
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-790525478-2049760794-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms}
SearchScopes: HKU\S-1-5-21-790525478-2049760794-725345543-1004 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms}
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-790525478-2049760794-725345543-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449645641&z=21f699189cb67371e34928cg6zbz5t7qaz5wfq1zbe&from=ient07021&uid=WDCXWD800JD-55MUA1_WD-WMAMD374067840678&q={searchTerms}
HKU\S-1-5-21-790525478-2049760794-725345543-1004\...\Run: [9C98EE6A] => C:\Documents and Settings\Admin\Dane aplikacji\9C98EE6A\bin.exe [209897 2015-07-16] ()
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
  • Dobra wypowiedź 1
nitka0809
komentarz
komentarz

 

1) Odinstaluj te programy:

istartsurf uninstall (HKLM\...\istartsurf uninstall) (Version:  - istartsurf) <==== UWAGA

Picexa (HKLM\...\Picexa) (Version:  - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA

 

2) Użyj >Adw-cleaner
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

 

3) Otwórz Notatnik i wklej w nim:

 


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

 


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

 

Zrobiłam tak jak napisałeś  (do momentu naprawy w FRST) i po restarcie komputera działa kilkanaście sekund i się uruchamia ponowie. I tak w kółko, Co się mogło stać?

Twój_Anioł_Stróż
komentarz
komentarz

Wyłącz komputer i włącz (odłącz od prądu)

  • Dobra wypowiedź 1
nitka0809
komentarz
komentarz

Tak zrobiłam- bardzo, bardzo, bardzo dziękuję za pomoc. :)

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.