KacpeWW utworzono 8 marca 2016 utworzono 8 marca 2016 Od jakiegoś dłuższego czasu jak chcem zmienić domyślną przeglądarkę to nie mogę ponieważ pisze ,że o tym ustawieniu decyduje administrator... Jak chcem coś wyszukać to pokazuje na pasku zawirusowaną stronę i potem wraca na google... I jeszcze nie dawno jak chcem coś wyszukać w tym pasku to przekierowuje mnie na jeszcze inną wyszukiwarkę... Poniżej logi FRST i Addition http://www.wklej.org/id/2067046/ (Logi FRST) http://www.wklej.org/id/2067047/ (Addition) Dzięki za pomoc!
Twój_Anioł_Stróż komentarz 8 marca 2016 komentarz 8 marca 2016 (edytowane) 1) Odinstaluj te programy: BorderlineFunc (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{d057f194}) (Version: - Software Publisher) <==== UWAGA LibrarianProc (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f8e35935}) (Version: - Software Publisher) <==== UWAGA RelayLogistics (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{2a7444f6}) (Version: - Software Publisher) <==== UWAGA 2) Użyj >[url=http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]Adw-cleaner[/url] najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. 3) Otwórz Notatnik i wklej w nim: DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon C:\Program Files (x86)\Mobogenie ShortcutWithArgument: C:\Users\KOMPUTER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Users\KOMPUTER\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.piesearch.com/?type=sc&ts=1446296597&pid=etc130&uid=48147911-c070-45ad-b315-d61a8f63a8e5 ShortcutWithArgument: C:\Users\KOMPUTER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Chrome Apps & Extensions Developer Tool.lnk -> C:\Users\KOMPUTER\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.piesearch.com/?type=sc&ts=1446296597&pid=etc130&uid=48147911-c070-45ad-b315-d61a8f63a8e5 Task: {E9DCDCCD-E819-4527-AD7E-977BD0A4BBA6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {D3097633-8A93-4D0F-B24D-63487BB261D3} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {D86B7D44-EB48-4618-888C-767A3CF16817} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {B527E80F-3ACC-4DBE-9E74-B51704D18224} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {714CC2B1-83F6-4BA1-87FF-C26FBB77AAF9} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {757D29C8-CC14-4DF7-AF6A-5149430E4EA7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {91B29782-6042-4FEC-B210-BB74DE739C05} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {9EE726BA-FA69-4A5B-96CE-1A956FBE49A1} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {46BEA3A6-9638-490D-A630-445C76A85821} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {427619A6-D056-438F-965C-FA676C413621} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {23D80674-9EF1-4150-88AA-2696B8A567B9} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {1F68C1EE-6017-44E0-9307-7B3EA9BC3722} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{38216570-5DB1-45F8-A344-B0C4E252B14B}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.26.7\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\KOMPUTER\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes 2015-05-15 14:11 - 2015-08-04 15:23 - 0000024 _____ () C:\Users\KOMPUTER\AppData\Roaming\appdataFr25.bin 2015-01-21 18:17 - 2015-05-15 13:31 - 0000020 _____ () C:\Users\KOMPUTER\AppData\Roaming\appdataFr3.bin 2015-07-04 17:30 - 2015-07-04 17:30 - 0000057 _____ () C:\ProgramData\Ament.ini S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer313.exe [236816 2015-10-09] (MustangService) CHR DefaultSearchKeyword: Default -> q SearchScopes: HKU\S-1-5-21-4129044523-2429364952-3799887535-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444553995&z=69932047d925e51580e7110g3zfzbz8w2w7cet7t7w&from=cvs&uid=st500dm002-1bd142_w2aadjawxxxxw2aadjaw&q={searchTerms} HKU\S-1-5-21-4129044523-2429364952-3799887535-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1444553995&z=69932047d925e51580e7110g3zfzbz8w2w7cet7t7w&from=cvs&uid=st500dm002-1bd142_w2aadjawxxxxw2aadjaw HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444553995&z=69932047d925e51580e7110g3zfzbz8w2w7cet7t7w&from=cvs&uid=st500dm002-1bd142_w2aadjawxxxxw2aadjaw&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1444553995&z=69932047d925e51580e7110g3zfzbz8w2w7cet7t7w&from=cvs&uid=st500dm002-1bd142_w2aadjawxxxxw2aadjaw HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444553995&z=69932047d925e51580e7110g3zfzbz8w2w7cet7t7w&from=cvs&uid=st500dm002-1bd142_w2aadjawxxxxw2aadjaw&q={searchTerms} CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\dprotectsvc.exe: [Debugger] tasklist.exe IFEO\jumpflip: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\searchinstaller.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\searchprotector.exe: [Debugger] tasklist.exe IFEO\searchsettings.exe: [Debugger] tasklist.exe IFEO\searchsettings64.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\umbrella.exe: [Debugger] tasklist.exe IFEO\utiljumpflip.exe: [Debugger] tasklist.exe IFEO\volaro: [Debugger] tasklist.exe IFEO\vonteera: [Debugger] tasklist.exe IFEO\websteroids.exe: [Debugger] tasklist.exe IFEO\websteroidsservice.exe: [Debugger] tasklist.exe C:\ProgramData\TempMoudleSet EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). . [color="#FF0000"][b]CHR dev: Chrome dev build detected! <======= ATTENTION[/b][/color] Odinstaluj tę dziurawą wersję Google Chrome. Zainstaluj stąd > http://www.google.com/chrome/ . Edytowane 8 marca 2016 przez Twój_Anioł_Stróż
KacpeWW komentarz 8 marca 2016 Autor komentarz 8 marca 2016 Nadal to dziadostwo jest.. Chociaż już tak nie zacina komputer..
Twój_Anioł_Stróż komentarz 8 marca 2016 komentarz 8 marca 2016 Nadal to dziadostwo jest.. Chociaż już tak nie zacina komputer.. przeinstaluj przeglądarkę .
KacpeWW komentarz 8 marca 2016 Autor komentarz 8 marca 2016 Przeinstalowałem ze 3 razy.. I nadal pisze ''O tym ustawieniu decyduje administrator''
Twój_Anioł_Stróż komentarz 8 marca 2016 komentarz 8 marca 2016 Trudno - pozbądź się całkowicie tej przeglądarki. Może inna będzie działała poprawnie? .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.