x-kom hosting

Jak usunąć yoursites123?

dziadek300
utworzono
utworzono

Witam. Znalazłem info zeby przeskanowac komputer ADWCleanerem i tu moja wiedza się kończy. Pomoże ktoś?

Twój_Anioł_Stróż
komentarz
komentarz

1) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner][b][color=blue]Adw-cleaner[/color][/b][/url]
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego "C"

 

2) Zrób logi z [b]FRST[/b] > http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/?p=2010191
przed skanem zaznacz: Additional.txt Shortcut.txt,

.

  • Dobra wypowiedź 1
dziadek300
komentarz
komentarz (edytowane)

działam z tym ale narazie piszę z drugiego kompa bo tamten stoi w miejscu. To może być przyczyną czy raczej nie tylko to?

 

 

Skanowani zakończone ADW Cleaner nie wykrył żadnych zagrożeń

Twój_Anioł_Stróż
komentarz
komentarz

Teraz logi z FRST.

.

dziadek300
komentarz
komentarz

Mm to. FRST in progress


Załaczam zgodnie z instrukcją

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

CustomCLSID: HKU\S-1-5-21-834414320-3226777290-1960870700-1005_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Alka\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => No File
Task: {242A4824-270F-48EE-BF5D-7C8880298D2C} - System32\Tasks\{28E170DB-FF47-40A4-8695-89CFAE544BFE} => pcalua.exe -a C:\Users\Alka\AppData\Roaming\istartpageing\UninstallManager.exe -c  -ptid=cor
 C:\Users\Alka\AppData\Roaming\istartpageing
Task: {838AF1D0-AC4D-46FD-B9C9-6C716B562A26} - System32\Tasks\{5BF8CE37-81F8-4515-8504-619CF026B5C9} => pcalua.exe -a C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_Plugin.exe -c -maintain plugin
Task: {CFDC1F35-A094-46B1-941F-0FF20C45AD18} - System32\Tasks\{F5F906C1-C59E-4E5B-B476-4412FC784B76} => pcalua.exe -a "C:\Program Files (x86)\Origin\Origin.exe" -d "C:\Program Files (x86)\Origin"
HKU\S-1-5-21-834414320-3226777290-1960870700-1005\...\Run: [BingSvc] => C:\Users\Alka\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation)
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-834414320-3226777290-1960870700-1005 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
FF DefaultSearchEngine: webssearches
FF SelectedSearchEngine: webssearches
FF SearchPlugin: C:\Users\Alka\AppData\Roaming\Mozilla\Firefox\Profiles\4qe465y1.default\searchplugins\webssearches.xml [2016-01-17]
FF SearchPlugin: C:\Users\Alka\AppData\Roaming\Mozilla\Firefox\Profiles\4qe465y1.default\searchplugins\yoursites123.xml [2016-01-08]
FF Extension: YahooToolsProtected  - C:\Users\Alka\AppData\Roaming\Mozilla\Firefox\Profiles\4qe465y1.default\extensions\yahooprotected@gmail.com [2016-02-11] [not signed]
FF Extension: Default NewTab - C:\Users\Alka\AppData\Roaming\Mozilla\Firefox\Profiles\4qe465y1.default\extensions\default_newtabff@gmail.com [2016-02-11] [not signed]
S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pftE131.tmp\amifldrv64.sys [X]
2016-02-11 12:42 - 2016-02-11 12:42 - 00000000 ____D C:\Users\Alka\AppData\Roaming\WinZipper
2016-02-11 12:42 - 2016-02-11 12:42 - 00000000 ____D C:\ProgramData\ZWdMZ
2016-02-11 12:42 - 2016-02-11 12:42 - 00000000 ____D C:\ProgramData\Tmp0x0x
2016-02-11 12:42 - 2016-02-11 12:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
2016-02-11 12:42 - 2016-02-11 12:42 - 00000000 ____D C:\Program Files (x86)\WinZipper
2016-01-18 11:05 - 2016-01-18 11:05 - 00000000 ____D C:\Program Files\Enigma Software Group
2016-01-18 10:14 - 2016-01-18 10:14 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Alka\Downloads\sh-remover.exe
2016-01-08 13:26 - 2016-01-08 13:26 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
  • Dobra wypowiedź 1
dziadek300
komentarz
komentarz (edytowane)

zrobilem wg wskazowek ale po wcisnieciu FIX wyskoczylo okno ze musie sie zrestartowac wiec nie usunalem folderu C:/FRST


odpalił się ponownie ADW nie ma nigdzie zainstalowanego odpalal sie bez instali folder FRST usuniety z małym wyjątkiem nie mógł znaleźć jednego pliku więc pominąłem i teraz pytanie czy usunąć też C:/ADWCleaner?

Przy odpalaniu przegladarki (chrome)  jest juz ok 

 

juz ok zrobilem jak pisales folder sam zniknął. 

Jesteś wielki dzięki. Wieczorem zajrze do kompa rodziców tam sypie reklamami na każdej stronie


Jestem na drugim kompie tu z kolei otwiera się newsearch123.com jestes w stanie cos mi na to zaradzic?

 

 

dokladnie jest: http://www.newsearch123.com/?tp=hp

Twój_Anioł_Stróż
komentarz
komentarz

Tradycyjnie:

1) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner][b][color=blue]Adw-cleaner[/color][/b][/url]
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego "C"

 

2) Zrób logi z [b]FRST[/b] > http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/?p=2010191
przed skanem zaznacz: Additional.txt Shortcut.txt,

 

.

  • Dobra wypowiedź 1
dziadek300
komentarz
komentarz (edytowane)

dzialam wrzucam loga z ADW i robie reszte

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

C:\Program Files\Elex-tech
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
HKU\S-1-5-21-2664501150-3669569861-2064599229-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=429&systemid=406&v=a13350-153&apn_uid=3252251572594630&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {3255A2FA-17A8-4065-8F0D-B154547D718F} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
BHO: Brak nazwy -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Brak pliku
HKU\S-1-5-21-2664501150-3669569861-2064599229-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
BHO: Brak nazwy -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Brak pliku
CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
CHR StartupUrls: Default -> "hxxp://www.yoursites123.com/?type=hp&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX"
CHR DefaultSearchURL: Default -> hxxp://www.yoursites123.com/web/?type=ds&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&q={searchTerms}
CHR DefaultSearchKeyword: Default -> yoursites123
DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
R2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [225896 2015-05-14] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [45032 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [44712 2015-06-30] (Elex do Brasil Participações Ltda)
C:\Windows\System32\DRIVERS\iSafeNetFilter.sys
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S3 huawei_wwanecm; system32\DRIVERS\ew_juwwanecm.sys [X]
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Users\Acer\AppData\Roaming\Elex-tech
C:\Windows\system32\pl.html
C:\Program Files\SSFK.exe
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).

 

Napisz, czy problem znikł?

.

dziadek300
komentarz
komentarz

Niestety po restarcie i po odpaleniu chrome jest yoursites123

Twój_Anioł_Stróż
komentarz
komentarz

Zrób nowe logi FRST.

przed skanem zaznacz: Additional.txt Shortcut.txt,

dziadek300
komentarz
komentarz

.

Twój_Anioł_Stróż
komentarz
komentarz
przed skanem zaznacz: Additional.txt Shortcut.txt,

 

brak tego logu - uzupełnij to

dziadek300
komentarz
komentarz

/

 

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
HKU\S-1-5-21-2664501150-3669569861-2064599229-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=429&systemid=406&v=a13350-153&apn_uid=3252251572594630&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {3255A2FA-17A8-4065-8F0D-B154547D718F} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2664501150-3669569861-2064599229-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&ts=1422015898&type=default&q={searchTerms}
HKU\S-1-5-21-2664501150-3669569861-2064599229-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422015875&from=cor&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX
CHR StartupUrls: Default -> "hxxp://www.yoursites123.com/?type=hp&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX"
CHR DefaultSearchURL: Default -> hxxp://www.yoursites123.com/web/?type=ds&ts=1449815465&z=9cd23ea0bd2dd60098fd7f9g6zfz0t6b2gdwdz7zec&from=ient07021&uid=ST3160815AS_6RX73CPXXXXX6RX73CPX&q={searchTerms}
CHR DefaultSearchKeyword: Default -> yoursites123
S2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [X]
R1 iSafeKrnl; \??\C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [X]
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
R1 iSafeKrnlKit; \??\C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [X]
R1 iSafeKrnlR3; \??\C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [X]
S1 iSafeNetFilter; system32\DRIVERS\iSafeNetFilter.sys [X]
C:\Program Files\Elex-tech
C:\Users\Acer\AppData\Roaming\Microsoft\Office\Niedawny\Alicja Jaroszek!!!.LNK
C:\Users\Acer\AppData\Roaming\Microsoft\Office\Niedawny\Vehicles.LNK
C:\Users\Public\Desktop\Wznów Instalację Reimage Repair.lnk
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).

 

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:

*yoursites123*.*

kliknij na przycisk "Search Files (Szukaj Plików)".
Raport z tego będzie tam, gdzie jest FRST.

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:

yoursites123

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.

 

(idę już spać)

.

dziadek300
komentarz
komentarz

dzieki ale ja tez juz nic nie widze jutro to zrobie bo nie mam sily

dziadek300
komentarz
komentarz

cześć. CHROME dziś otworzył starą przeglądarkę. Czyżby się udało? Poniżej dwa pliki

Twój_Anioł_Stróż
komentarz
komentarz

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk [b]Odinstaluj[/b] ([b]UNINSTALL[/b]).

.

dziadek300
komentarz
komentarz

wydaje mi sie ze jest ok wiec

raz jeszcze wielkie dzięki

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.