Wczoraj pobierałam program Format Factory z dobreprogramy.pl i przy jego instalacji zainstalowało mi się Booking.com - mam dwa skróty na pulpicie. Próbowałam odinstalować ale się nie da. Mam też na pulpicie skrót allegro również zainstalował się razem z tym programem…
Proszę o pomoc
Pobrałam ale nie mogę uruchomić, bo za każdym razem pojawia się coś takiego - załączam na fotografie pod linkiem
http://www.fotosik.pl/zdjecie/6e51e42ac229980a
Klikasz na link Więcej informacji i tam będzie opcja Uruchom mimo to
FRST http://www.wklej.org/id/2378486/
Addition http://www.wklej.org/id/2378488/
Shortcut http://www.wklej.org/id/2378489/
Te dwa odinstalowałam:
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.
ByteFence Anti-Malware (HKLM-x32\...\ByteFence) (Version: 2.1.1.6 - Byte Technologies LLC) <==== UWAGA
Ale tego się nie da niestety:
Booking.com version 1.1.0.5019 (HKLM-x32\...\{F9B4E180-69C1-4414-81E6-DF79F5F971B1}_is1) (Version: 1.1.0.5019 - Booking.com)
Pojawia się okienko i koniec nic się nie dzieje, na tym okienku zamiast myszki pojawia się kółeczko i się cały czas kręci, nawet nie mogę zrobić zrzutu ekranu tego. Wczoraj próbowałam dwa razy i było to samo, za każdym razem muszę ponownie włączyć komputer, bo tego pozbyć się nie umiem.
I co ja mam zrobić teraz z tym?
Przez Panel sterowania odinstaluj
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Booking.com version 1.1.0.5019 (HKLM-x32\...\{F9B4E180-69C1-4414-81E6-DF79F5F971B1}_is1) (Version: 1.1.0.5019 - Booking.com)
ByteFence Anti-Malware (HKLM-x32\...\ByteFence) (Version: 2.1.1.6 - Byte Technologies LLC) <==== UWAGA
Java 8 Update 40 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218040F0}) (Version: 8.0.400 - Oracle Corporation)
PriceFountain (HKU\S-1-5-21-926093740-311723451-1140948661-1002\...\DissolvabilityMewled) (Version: - ) <==== UWAGA
Update for PriceFountain (HKU\S-1-5-21-926093740-311723451-1140948661-1002\...\{1667ABA6-EB77-034D-BA68-692605CB763E}) (Version: - Update for PriceFountain) <==== UWAGA
Jeśli nie będzie można odinstalować jakiegoś programu przejdź dalej
Wklej do notatnika:
Task: {A4822741-6396-4236-B027-5AEFF52BD414} - System32\Tasks{1667ABA6-EB77-034D-BA68-692605CB763E} => C:\Users\Basia\AppData\Roaming\PriceFountainUpdateVer\sync.exe [2013-05-03] () <==== UWAGA Task: {AB214A30-2508-4244-AF91-018F6AEAE22E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe Task: {ACA08EF4-DB52-4B15-97C6-A7C2B40075CC} - System32\Tasks{14F807F1-6A0D-4315-AE99-F92878970827} => pcalua.exe -a C:\Users\Basia\AppData\Local\Microsoft\Windows\INetCache\IE\6OJY4V9T\dbbead.exe -d C:\Users\Basia\Desktop Task: {BF2CF27C-24DC-4A92-82A5-B2EA956AC69B} - System32\Tasks\Booking_helper => C:\PROGRA~2\Booking.com \BOOKIN~2.EXE Task: {F2C3647E-B643-4B25-8222-11365998C5D8} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [2016-03-29] (Byte Technologies LLC) <==== UWAGA Task: C:\WINDOWS\Tasks\Booking_helper.job => C:\PROGRA~2\Booking.com \BOOKIN~2.EXE Task: C:\WINDOWS\Tasks{1667ABA6-EB77-034D-BA68-692605CB763E}.job => C:\Users\Basia\AppData\Roaming\PRICEF~1\sync.exe <==== UWAGA HKU\S-1-5-21-926093740-311723451-1140948661-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it&q={searchTerms} SearchScopes: HKU\S-1-5-21-926093740-311723451-1140948661-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1444752797&z=8762dcfa1d6bf3c20a4eb58gdz9z0z7m0w4o2m9t7m&from=cor&uid=toshibaxmq01abf050_14i3cb6itxx14i3cb6it&q={searchTerms} 2016-05-05 21:45 - 2016-05-05 21:45 - 00000000 ____D C:\Users\Basia\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence 2016-05-05 20:51 - 2016-05-05 20:51 - 00000000 ____D C:\ProgramData\ByteFence 2016-05-05 20:43 - 2016-05-06 17:43 - 00000278 _____ C:\WINDOWS\Tasks{1667ABA6-EB77-034D-BA68-692605CB763E}.job 2016-05-05 20:43 - 2016-05-05 20:43 - 00002616 _____ C:\WINDOWS\System32\Tasks{1667ABA6-EB77-034D-BA68-692605CB763E} 2016-05-05 20:43 - 2016-05-05 20:43 - 00000000 ____D C:\Users\Basia\AppData\Roaming\PriceFountainUpdateVer 2016-05-05 20:42 - 2016-05-05 20:42 - 00002025 _____ C:\Users\Basia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\allegro.pl .lnk 2016-05-05 20:42 - 2016-05-05 20:42 - 00001991 _____ C:\Users\Basia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk 2016-05-05 20:42 - 2016-05-05 20:42 - 00000301 _____ C:\Users\Basia\Desktop\allegro.pl.URL 2016-05-05 20:42 - 2016-05-05 20:42 - 00000292 _____ C:\Users\Basia\Desktop\Booking.URL 2016-05-05 20:41 - 2016-05-06 17:41 - 00000254 _____ C:\WINDOWS\Tasks\Booking_helper.job 2016-05-05 20:41 - 2016-05-05 21:45 - 00000000 ____D C:\Program Files\ByteFence 2016-05-05 20:41 - 2016-05-05 20:44 - 00000000 ____D C:\Program Files (x86)\Booking.com 2016-05-05 20:41 - 2016-05-05 20:41 - 41904576 _____ (Any-Video-Converter.com ) C:\Users\Basia\Downloads\avc-free.exe 2016-05-05 20:41 - 2016-05-05 20:41 - 00003470 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan 2016-05-05 20:41 - 2016-05-05 20:41 - 00003360 _____ C:\WINDOWS\System32\Tasks\ByteFence 2016-05-05 20:41 - 2016-05-05 20:41 - 00002592 _____ C:\WINDOWS\System32\Tasks\Booking_helper 2016-05-05 20:41 - 2016-05-05 20:41 - 00001057 _____ C:\Users\Public\Desktop\Booking.com.lnk 2016-05-05 20:41 - 2016-05-05 20:41 - 00000000 ___HD C:\Users\Basia\AppData\Roaming\GoldenGate 2016-05-05 20:41 - 2016-05-05 20:41 - 00000000 ___HD C:\Users\Basia\AppData\Roaming\Booking_helper 2016-05-05 20:41 - 2016-05-05 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware 2016-05-05 20:41 - 2016-05-05 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com EmptyTemp:
Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Napraw Raport z usuwania pokaż na forum. Następnie ponownie uruchom FRST klikasz Skanuj pokaż nowy raport FRST.txt na forum
Nie dało się usunąć poprzez Panel Sterowania, bo wieszał mi się komputer na tym Booking.com version 1.1.0.5019 (HKLM-x32…{F9B4E180-69C1-4414-81E6-DF79F5F971B1}_is1) (Version: 1.1.0.5019 - Booking.com )
Więc wkleiłam do notatnika to i dałam napraw. Po zakończeniu pojawił się tylko komunikat, że komputer musi zostać wyłączony i ponownie włączony i wyłączył się i włączył, żadnego Raportu nie mam z naprawy. Po ponownym uruchomieniu zniknęły skróty z pulpitu.
Chciałam jeszcze zapytać jeśli chodzi o FRST i skanowanie to mam zaznaczyć tak jak w instrukcji?
Nie cytuj proszę moich wypowiedzi.
Więc wkleiłam do notatnika to i dałam napraw. Po zakończeniu pojawił się tylko komunikat, że komputer musi zostać wyłączony i ponownie włączony i wyłączył się i włączył, żadnego Raportu nie mam z naprawy. Po ponownym uruchomieniu zniknęły skróty z pulpitu.
Raport powinien zostać zapisany w folderze C:\FRST
Nie, uruchom FRST klikasz Skanuj pokaż nowy raport FRST.txt na forum
Uruchomiony przez Basia (administrator) BASIA (06-05-2016 17:43:41)
Wkleiłaś stary raport FRST.txt, ja potrzebuje raport ze skanu po wykonanym usuwaniu
Ale o który chodzi? Ten ze skanowania wkleiłam ten co teraz mi się wyświetlił.
Czyżby o ten chodziło http://www.wklej.org/id/2378571/
Dokładnie o ten, zobacz na czas wykonania
Uruchomiony przez Basia (administrator) BASIA (06-05-2016 19:17:51)
Uruchom AdwCleaner klikasz Skanuj (nie Usuń), pokaż raport na forum https://forum.dobreprogramy.pl/dezynfekcja-narzedzia-usuwajace-402063t.html#comment-3327763
Uruchom AdwCleaner ponownie i po skanowaniu wybierz opcje Usuń.
Zastosuj Delfix zgodnie z instrukcją https://forum.dobreprogramy.pl/dzialania-konczace-temat-dezynfekcji-528283t.html
Zainstaluj aktualną javę https://www.java.com/pl/download/
Sprawdź cz wszystko działa. Jeśli tak to tyle z mojej strony
Delfix http://www.wklej.org/id/2378641/
I to, co otwarło mi się po ponownym uruchomieniu komputera, nie wiem czy potrzebne ale wklejam na wszelki wypadek http://www.wklej.org/id/2378643/
A którą Javę mam pobrać?
Zaktualizuj javę, link podałem w poście powyżej. Jeśli wszystko działa to tyle z mojej strony.