Wolnya neostrada, niechciana strona startowa YEAH.com


(Boniutb) #1

Od paru dni mam problem polegajacy na tym że okropnie muli mi neostradę. Mam ustawioną stronę startową onet a zawsze otwiera mi na yeah.com. Przeskanowałem avastem i okazało sie że mam wina32. Nie moge go niczym usunąć, wyczytałem na forum że można to zrobic, ale sam nie chcę się za to zabierać bo jestem amatorem w tej dziedzinie. Jeśli ktoś może mi pomóc to bardzo proszę. Zrobiłem loga proszę o wskazówki co mam robic dalej.


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Start >>> uruchom >>> cmd >>> w konsoli, która się otworzy wpisz:

W trybie awaryjnym z wyłączonym przywracaniem systemu usuń:

Pliki kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.


(Boniutb) #3

OK ale jak mam wyłaczyc przywracanie systemu w trybie awaryjnym??


(adam9870) #4

Przywracanie systemu możesz wyłączyć będąc w trybie normalnym:

Tryb awaryjny uruchamiasz tak:


(Boniutb) #5

jestem na drugim kompie może pomożesz mi przez GG ? Jeśli tak to mój numer 1307629, jestem cienki w te klocki i boję sie cokolwiek sam zrobić.


(Boniutb) #6

ok Wylączyłem przywracanie systemu i jestem w trybie awaryjnym. Jak znaleść to co mam usunąć?


(adam9870) #7

Włącz pokazywanie ukrytych plików i folderów, ponieważ wskazane pliki mogą być ukryte. Wejdź do Mojego komputera => u góry wybierz narzędzia => opcje folderów => przejdź na zakładkę Widok => zaznacz opcję Pokaż ukryte pliki i foldery => kliknij Zastosuj i OK.

Potem szukasz plików, które wskazałem. Najprawdopodobniej znajdują się w c:\windows bądź c:\windows\system32

Pliki usuwa się poprzez kliknięcie na dany plik prawym klawiszem myszki => wybierając opcję Usuń i potwierdzając klikając Tak.

Po wykonaniu nie zapomnij pokazać logów, o które prosiłem.


(Boniutb) #8

Udalo mi sie znaleść tylko jeden.


(adam9870) #9

Możliwe, że pozostałych wskazanych plików po prostu nie było na dysku, a tylko resztki w rejestrze. Usuń podane przeze mnie wpisy w HJT (opis w przyklejonym) i pokaż logi, o które prosiłem.


(Boniutb) #10

Logi mam zrobić w trybie awaryjnym?


(Paluch Ti) #11

nie, już normalnie.:slight_smile:


(Boniutb) #12

Neostrada chodzi lepiej ale mam jeszcze wina32. Oto nowe logi:


(Gutek) #13

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Network Windows Service

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\System32\directxpushup.exe

C:\WINDOWS\System32\urdvxc.exe

i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz.


(Boniutb) #14

Nie mam opcji All Files, czy teścieżki wklejać pojedyńczo?


(Gutek) #15

Jest obok Single Files, ale ok zrób to pojedynczo :slight_smile:


(Boniutb) #16

Zrobiłem pojedyńczo i nic nie pomogło nadal mam ten syf. Co może pomóc, doradzcie.


(adam9870) #17

Proszę wkleić nowe logi - HijackThis i SilentRunners