FRST
Addition
Komputer nie nadaje sie do użytku, jest tak za mulony że cięzko coś włączyć.
FRST
Addition
Komputer nie nadaje sie do użytku, jest tak za mulony że cięzko coś włączyć.
W panelu sterowania odinstaluj SourceApp i WindowsMangerProtect20.0.0.1277
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
wlasnie że jest problem bo ten program nie chce się odinstalowac SourceApp
Użyj AdwCleaner i pokaż nowe logi.
wsadek15
Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.
Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1424345657-3872885058-1395347235-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF SearchEngineOrder.1: V9
FF SelectedSearchEngine: V9
FF HKLM-x32\...\Firefox\Extensions: [detgdp@gmail.com] - C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\l90y21ne.default\extensions\detgdp@gmail.com
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hp&ts=1420307583&from=irs&uid=TOSHIBAXMK5065GSXN_31O5C1S0TXX31O5C1S0T"
CHR DefaultSearchKeyword: Default -> webssearches
CHR Extension: (SourceApp) - C:\Users\Bartek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejepigcidiacojbcfdhlpgkeaenfngch [2015-01-25]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
2015-01-25 18:24 - 2015-01-25 18:29 - 00000000 ____ D () C:\AdwCleaner
2015-01-25 17:43 - 2015-01-25 17:43 - 00020425 _____ () C:\ComboFix.txt
2015-01-25 17:22 - 2015-01-25 17:44 - 00000000 ____ D () C:\ComboFix
2015-01-09 12:37 - 2015-01-25 18:24 - 00000000 ____ D () C:\Program Files\Common Files\ShopperPro
2015-01-09 12:36 - 2015-01-25 18:29 - 00000000 ____ D () C:\Program Files (x86)\SourceApp
2015-01-25 17:49 - 2014-09-25 15:32 - 00000000 ____ D () C:\Users\Public\Documents\GOOBZO
2014-09-29 19:19 - 2014-10-06 23:01 - 0000003 _____ () C:\Users\Bartek\AppData\Local\proxy.log
2014-09-23 06:35 - 2014-09-23 06:35 - 0000000 _____ () C:\Users\Bartek\AppData\Local\{110600AF-56E8-4FC0-A8A3-D3FEF1D07978}
Task: {056D1CD1-E3B3-481F-80D4-E14DEA26A50F} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {15E4CA0E-727E-4125-9193-B8468FF7AA78} - System32\Tasks\{5ACAF3AB-57D2-4726-B8C7-1AC2655EA6AC} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {37C8E3F8-C511-4F36-B293-AFA2D29E9383} - System32\Tasks\{A09C6778-6F91-4DBB-8F10-6703E8F316DE} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {4217DEA6-D2E8-4CD4-9976-0C18C2433E1A} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe <==== ATTENTION
Task: {514DD618-1BB2-4B9F-8BCF-495A541A66F1} - System32\Tasks\SPBIW_UpdateTask_Time_313937393733373234302d375b553441415045575a4a6c => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {5407BD87-5F5B-4A5F-B24C-3EFD601ADA5A} - System32\Tasks\Eakona Update => C:\ProgramData\Eakona\update15.exe [2014-09-12] (Entro)
C:\ProgramData\Eakona
Task: {760B87C9-FAC1-4F61-97E4-4C8DDA4513C9} - System32\Tasks\{C8D26608-4B6E-4001-BB99-628C2A20A296} => pcalua.exe -a C:\Users\Bartek\Downloads\vcredist_x86_2008_sp1(1).exe -d C:\Users\Bartek\Downloads
Task: {7D631974-0A08-45B6-A6FB-BF5F043F028E} - System32\Tasks\UNELEVATE_28843 => C:\Program Files (x86)\ShopperPro\JSDriver\1463.0.0.0\jsdrv.exe <==== ATTENTION
Task: {915FF9CE-7670-4B28-9B1A-7B9086D21E75} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe <==== ATTENTION
Task: {9E3EB589-3244-4BE5-BB0C-BE9ACF5FBE75} - System32\Tasks\{5234CF94-64A0-4EF6-B072-0A4A6EC90B60} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {B69CA9F9-DEC8-45A7-91A1-BEC7E6405A32} - System32\Tasks\GPUP => C:\Program Files (x86)\GetPrivate\gpup.exe [2014-09-12] () <==== ATTENTION
Task: {C497BE8D-6F48-4115-ABF9-C8452D24838B} - System32\Tasks\{8ED12CEA-29F0-442F-A4D4-3B1A4EA3886D} => Firefox.exe http://ui.skype.com/ui/0/6.21.0.104/pl/abandoninstall?page=tsMain
Task: {EB67BCFA-3023-41F3-9F4E-E15A8387D7B3} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {F2F1335E-DF7B-4DF2-9F3B-81C69549A6AB} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1463.0.0.0\jsdrv.exe <==== ATTENTION
Task: {F7384AB3-5558-4A42-879F-0CFE6DB14CBE} - System32\Tasks\{268EB034-EEC9-4B5D-BE7C-E453F38B9FF5} => pcalua.exe -a "C:\Program Files (x86)\NetLimiter\nluninst.exe"
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Usuń adres webssearches:
Otwórz konkretną stronę lub zestaw stron
Ustawianie domyślnej wyszukiwarki
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
2015-01-06 13:16 - 2015-01-06 13:16 - 00730528 _____ ( ) C:\Users\Bartek\Downloads\UltraISO(16548)-dp.exe
DeleteQuarantine:
CMD: C:\Users\Bartek\Downloads\ComboFix.exe /uninstall
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 14 Plugin
Java 7 Update 67
Zainstaluj: