Http://istart.webssearches.com/ Czy ktoś potrafi usunąć to?


(Voydee) #1

Hej, ostatnio coś pobierałem i przypadkiem zainstalowało mi tę przeglądarkę http://istart.webssearches.com/ 


(Atis) #2

Pokaż zrzut ekranu z listą zainstalowanych programów:

http://windows.microsoft.com/pl-pl/windows/use-snipping-tool-capture-screen-shots

http://wstaw.org/


(Voydee) #3

Proszę 


(Atis) #4

W panelu sterowania odinstaluj Adblocker, NeixtCoup, PC_Sustainer 1.80.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.


(Voydee) #5

http://screenshooter.net/100115393/lkugekq


(Atis) #6

Użyj AdwCleaner i pokaż logi z FRST.


(Voydee) #7

Tutaj są te pliki ze skanowania… 

 

http://www34.zippyshare.com/v/95166235/file.html

 

http://www34.zippyshare.com/v/6502811/file.html

 

 

i na forum też reklamy? http://screenshooter.net/100115393/trrrlnq 

 

 


(Atis) #8

Wytłumacz związek zippyshare z wklej.org


(Voydee) #9

to są pliki tych rejestrów. bo zrobienie ss byłoby problemem…


(Atis) #10

Wyraźnie masz jakiś problem z czytaniem.

Przeczytaj to:

Raporty umieść na http://wklej.org/ i podaj link.


(Voydee) #11

http://wklej.org/id/1440983/

 

http://wklej.org/id/1440985/


(Atis) #12

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
BHO: NeixtCoup -> {D54DEF93-BFCB-6281-1588-B49D9257C969} -> C:\Program Files (x86)\NeixtCoup\wJGcVKR.x64.dll No File
BHO: Adblocker -> {F65762F7-1D4B-DE55-3167-9F0A2B817568} -> C:\Program Files (x86)\Adblocker\T1lkmwW.x64.dll No File
BHO-x32: NeixtCoup -> {D54DEF93-BFCB-6281-1588-B49D9257C969} -> C:\Program Files (x86)\NeixtCoup\wJGcVKR.dll No File
BHO-x32: Adblocker -> {F65762F7-1D4B-DE55-3167-9F0A2B817568} -> C:\Program Files (x86)\Adblocker\T1lkmwW.dll No File
CHR Extension: (NeixtCoup) - C:\Users\VoyDee\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghplkindgdekophbnecmehbadaaeibea [2014-08-15]
CHR Extension: (prrIccechop) - C:\Users\VoyDee\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlloaiijehohfjcnninhgjijgafhfnpp [2014-08-14]
CHR Extension: (NeixtCoup) - C:\Users\VoyDee\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghplkindgdekophbnecmehbadaaeibea\1.0 [2014-08-15]
CHR Extension: (prrIccechop) - C:\Users\VoyDee\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlloaiijehohfjcnninhgjijgafhfnpp\3.9 [2014-08-14]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S4 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S4 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
 C:\AdwCleaner
C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
C:\Program Files\Enigma Software Group
C:\Users\VoyDee\Downloads\SpyHunter-Installer.exe
C:\Windows\SysWOW64\setup.exe
C:\Program Files (x86)\PC_Booster
C:\ProgramData\183380fe9cf45192
C:\Users\HomeGroupUser$
C:\Users\Gość
C:\Users\Administrator
C:\Users\VoyDee\AppData\Local\Comodo
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\gupdate" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\gupdatem " /f
CMD: del /f /s /q %TEMP%\*.*

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Voydee) #13

http://wklej.org/id/1441041/


(Atis) #14

W jakim celu pokazujesz nowy log skoro nie wykonałeś fixlist?