Witam.
Mój problem polega na tym, że zarówno na firefoxie (którego używam) jak i na chromie rambler przechwytuje to co wpiszę w wyszukiwarkę google i wyświetla dziwne strony jako wyniki.
Nie mogę w żaden sposób się tego pozbyć więc proszę was o pomoc
Moje logi:
http://www.wklej.org/id/3153276/
http://www.wklej.org/id/3153277/
http://www.wklej.org/id/3153294/
1 polubienie
Atis
(Atis)
29 Maj 2017 11:47
#2
Odinstaluj McAfee Security Scan Plus i McAfee WebAdvisor.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-03-23] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
GroupPolicy\User: Ograniczenia <======= UWAGA
GroupPolicyScripts: Ograniczenia <======= UWAGA
GroupPolicyScripts\User: Ograniczenia <======= UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1448991725&z=d761be8816c0fbb101fcceag8z2z3bft4tbgdm9o0w&from=cvs&uid=wdcxwd10purx-64d85y0_wd-wcc4j0akhuxxkhuxx"
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
S3 WinRing0_1_2_0; Brak ImagePath
S3 cpuz136; \??\C:\Users\Przemek\AppData\Local\Temp\cpuz136\cpuz136_x64.sys [X] <==== UWAGA
U3 DfSdkS; Brak ImagePath
S3 DUMeterDrv; \??\E:\Program Files (x86)\DU Meter\DUMETR64.SYS [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-10-03 14:57 - 2015-10-03 14:57 - 1231328 _____ (CPUID) C:\Users\Przemek\AppData\Roaming\siw_sdk.dll
Task: {08B79537-1CBE-4095-B2A0-B494878B22CD} - System32\Tasks\{23829B80-7DDA-4A8C-9E70-9782A1C933C3} => pcalua.exe -a E:\POBIERANIE\jxpiinstall.exe -d E:\POBIERANIE
Task: {1D234552-FFBB-4759-B2A8-5BBC67B22F33} - System32\Tasks\{35D9DADE-0AF5-4D76-8650-6BE1CA7F64A0} => pcalua.exe -a D:\EasySetupAssistant\TD-W8951ND\fscommand\EasySetupAssistant.exe -d D:\EasySetupAssistant\TD-W8951ND\fscommand
Task: {2A28F92E-DA5A-4E54-AFD0-AB1AE64FA5E4} - \ASC10_SkipUac_Przemek -> Brak pliku <==== UWAGA
ShortcutWithArgument: C:\Users\Public\Desktop\FIFA 15 Ultimate Team Edition.lnk -> E:\Program Files (x86)\FIFA 15 Ultimate Team Edition\Launcher.exe () -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D
ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D
ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D
ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D
HKU\S-1-5-21-3603214019-1925652823-2502782463-1000\Software\Classes\regfile: regedit.exe "%1" <===== UWAGA
Hosts:
EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.
1 polubienie
Atis
(Atis)
29 Maj 2017 13:10
#5
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
BHO-x32: Brak nazwy -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Brak pliku
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - Brak pliku
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - Brak pliku
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => nie znaleziono
S3 mfesapsn; \??\C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [X]
2017-05-29 14:13 - 2017-03-05 20:03 - 00000000 ____D C:\Users\Przemek\AppData\LocalLow\Temp
2017-05-28 01:52 - 2015-05-25 19:50 - 00000000 ___DC C:\AdwCleaner
DeleteQuarantine:
Uruchom FRST i kliknij Napraw (Fix). Skasuj folder C:\FRST
Czyszczenie folderów Przywracania systemu
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK
1 polubienie