Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Jak usunąć Fast Start z przeglądarki?

zielona33 22 Cze 2015 00:14 2238 24
  • #1 22 Cze 2015 00:14
    zielona33
    Poziom 8  

    Witam!
    Mam problem z niechcianym dodatkiem (?) do przeglądarki (Mozilla). Instalując program zainstalowało się to świństwo (Fast Start), którego nijak nie potrafię usunąć. :(
    Na dole na pasku pojawiła się też ikonka ,,Search protect", co też jest niechcianym przeze mnie programem.
    Bardzo proszę o pomoc.

    P.S.
    Mam zainstalowany podobno pomocny program ,,AdwCleaner", usuwam to, co mi tam wyszuka, ale to nic nie daje. :(

    0 24
  • CControls
  • #2 22 Cze 2015 00:20
    Kolobos
    Spec od komputerów

    Daj wymagane logi z FRST (Frst.txt oraz addition.txt) w zalaczniku.

    0
  • CControls
  • #3 22 Cze 2015 00:23
    zielona33
    Poziom 8  

    Nie jestem ,,dobra w te klocki". Można prosić bardziej ,,łopatologicznie"? Chodzi o to, co się pojawia w notatniku (AdwCleaner.txt) tuż po ponownym uruchomieniu komputera?

    0
  • #4 22 Cze 2015 00:31
    Kaczor_84
    Poziom 31  

    Za kolegą @Mery84:

    Mery84 napisał:

    FRST (Farbar Recovery Scan Tool) - pobierz wersję zgodną z architekturą systemu operacyjnego
    32-bit: http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
    64-bit: http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/

    FRST - przycisk [Scan] (pliki FRST.txt oraz Addition.txt zostaną zapisane w lokalizacji z której został uruchomiony FRST oraz w folderze %SystemDrive%:\FRST\Logs czyli najczęściej C:\FRST\Logs).
    Przygotowany na forum skrypt zapisujemy notatnikiem jako plik fixlist.txt obok pliku wykonawczego FRST a jego wykonanie umożliwia przycisk [Fix].


    Architekturę systemu sprawdzasz klikając prawym przyciskiem myszy na Komputer->Właściwości, w linii Typ systemu.

    0
  • #5 22 Cze 2015 00:54
    zielona33
    Poziom 8  

    Zrobiłam wg instrukcji, tzn. w tym programie FRST nacisnęłam ,,Scan", pojawiły się dwa wspomniane pliki w notatniku - ,,Addition" i ,,FRST", tylko nie za bardzo wiem co dalej? Tutaj na forum widzę tylko opcję ,,dodaj obrazek", więc nie mogę przesłać tutaj tych plików tekstowych.

    Dodano:

    W załączniku przesyłam pliki (Addition i FRST) powstałe po skanowaniu z użyciem programu FRST (logi).

    0
  • #6 22 Cze 2015 20:06
    jan288
    Poziom 19  

    Odistaluj , Adobe Reader 9.5.0 - Polish , istartsurf uninstall , Update for PriceFountain , Użyj AdwCleaner, opcja Scan i Clean ( Szukaj i Usuń):
    https://toolslib.net/downloads/viewdownload/1-adwcleaner/
    Wykonaj pełny skan za pomocą MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    Wstaw w załączniku logi z FRST (FRST.txt i Addition.txt):
    http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ http://www.arcabit.pl/skaner_online .

    0
  • #7 22 Cze 2015 20:19
    Acorus 20
    Spec od komputerów

    Odinstaluj Adobe Reader 9.5.0 - Polish, istartsurf uninstall, Update for PriceFountain. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\Basia\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-01-03] (Adobe Systems Incorporated)
    HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
    HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.)
    HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.)
    HKLM\...\Run: [DivXMediaServer] => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [448856 2014-08-19] (DivX, LLC)
    HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
    HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
    HKLM\...\Run: [] => [X]
    HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.)
    HKU\S-1-5-21-73586283-854245398-682003330-1003\...\CurrentVersion\Windows: [Load] C:\YDPDict\watch.exe <===== ATTENTION
    Startup: C:\Documents and Settings\Basia\Menu Start\Programy\Autostart\EOS Utility.lnk [2014-12-21]
    ShortcutTarget: EOS Utility.lnk -> C:\Program Files\Canon\EOS Utility\EOS Utility.exe (No File)
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hppp&ts=1...mp;uid=ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hppp&ts=1...mp;uid=ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7




    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
    HKU\S-1-5-21-73586283-854245398-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hppp&ts=1...mp;uid=ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7
    HKU\S-1-5-21-73586283-854245398-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    HKU\S-1-5-21-73586283-854245398-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hppp&ts=1...mp;uid=ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7
    HKU\S-1-5-21-73586283-854245398-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    URLSearchHook: HKLM - WebProtector - {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} - C:\Program Files\WebProtector\WebProtector.dll (Web Protector)
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" <======= ATTENTION
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-73586283-854245398-682003330-1003 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-73586283-854245398-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.istartsurf.com/web/?utm_source=b&a...KJ7&ts=1434921533&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-73586283-854245398-682003330-1003 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&a...KJ7&ts=1434921533&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-73586283-854245398-682003330-1003 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&...ST500LT012-9WS142_W0VFGKJ7XXXXW0VFGKJ7&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-73586283-854245398-682003330-1003 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&a...KJ7&ts=1434921533&type=default&q={searchTerms}
    BHO: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files\MiuiTab\SupTab.dll [2015-06-16] (Thinknice Co. Limited)
    Toolbar: HKLM - WebProtector - {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} - C:\Program Files\WebProtector\WebProtector.dll [2015-06-21] (Web Protector)
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    FF SelectedSearchEngine: istartsurf
    FF Extension: QuickSearch - C:\Documents and Settings\Basia\Dane aplikacji\Mozilla\Firefox\Profiles\00cvptp3.default\Extensions\searchffv2@gmail.com [2015-06-21]
    FF Extension: Search Enginer - C:\Documents and Settings\Basia\Dane aplikacji\Mozilla\Firefox\Profiles\00cvptp3.default\Extensions\sweetsearch@gmail.com [2015-06-21]
    FF Extension: Web Protector - C:\Documents and Settings\Basia\Dane aplikacji\Mozilla\Firefox\Profiles\00cvptp3.default\Extensions\{8a167a0d-2593-78be-dffa-baa301a8d989} [2015-06-21]
    FF HKLM\...\Firefox\Extensions: [searchffv2@gmail.com] - C:\Documents and Settings\Basia\Dane aplikacji\Mozilla\Firefox\Profiles\00cvptp3.default\extensions\searchffv2@gmail.com
    FF HKLM\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Documents and Settings\Basia\Dane aplikacji\Mozilla\Firefox\Profiles\00cvptp3.default\extensions\sweetsearch@gmail.com
    CHR Extension: (Bookmark Manager) - C:\Documents and Settings\Basia\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-01]
    CHR HKLM\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-73586283-854245398-682003330-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
    R2 IHProtect Service; C:\Program Files\MiuiTab\ProtectService.exe [125112 2015-06-16] (XTab system) [File not signed]
    S4 IntelIde; No ImagePath
    S1 wafd_1_10_0_18; system32\drivers\wafd_1_10_0_18.sys [X]
    U1 WS2IFSL; No ImagePath
    2015-06-21 23:18 - 2015-06-21 23:19 - 00000000 ____D C:\Program Files\MiuiTab
    2015-06-21 23:18 - 2015-06-21 23:18 - 00000000 ____D C:\Documents and Settings\Basia\Dane aplikacji\istartsurf
    2015-06-21 23:18 - 2015-06-21 23:18 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\IHProtectUpDate
    2015-06-21 23:17 - 2015-06-21 23:18 - 00000000 ____D C:\Program Files\WebProtector
    2015-06-21 23:16 - 2015-06-21 23:16 - 00000000 ____D C:\Program Files\LiveUpdateWPP
    2015-06-21 23:16 - 2015-06-21 23:16 - 00000000 ____D C:\Documents and Settings\Basia\Dane aplikacji\WebExtend
    2015-06-22 00:01 - 2015-02-26 22:43 - 00000000 ____D C:\AdwCleaner
    C:\Windows\Tasks\At1.job
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    0
  • #8 22 Cze 2015 21:10
    zielona33
    Poziom 8  

    Bardzo przepraszam, ale ja jestem zielona w informatyce - bardzo proszę o jaśniejsze wytłumaczenie.

    Odinstalowałam Adobe Reader 9.5.0 – Polish.
    Nie wiem co konkretnie zrobić z ,,istartsurf uninstall" czy ,,Update for PriceFountain" - nie ma tego w ,,Dodaj/usuń programy" ani w dodatkach do Mozilli.
    Przeskanowałam i usunęłam to, co wykrył program MBAM, a także program ADWCleaner, jak również program FRST.
    Nie wiem jak utworzyć notatnik systemowy? Normalnie otwiera się notatnik czy jakoś inaczej?
    Po tych działaniach, które wykonałam dotychczas nadal w Mozilli jest nie tak, jak
    Jak ustawiam w opcjach stronę startową ,,google”, to i tak po włączeniu ponownie komputera pojawia się http://www.istartsurf.com jako strona domowa. :( Po otworzeniu nowej karty pojawia się: chrome://quick_start/content/index.html – i napis ,,nie odnaleziono pliku”, a nie tak jak miałam przed zainstalowaniem całego tego syfu – strona z pustym paskiem u góry, gdzie mogłam od razu czegoś szukać.

    0
  • #9 22 Cze 2015 21:47
    Kolobos
    Spec od komputerów

    @zielona33 Jeżeli nie ma to pomiń.

    Otwierasz notatnik, wklejasz to co podał @Acorus 20 i zapisujesz plik pod nazwą fixlist.txt w katalogu w którym masz frst.exe.

    0
  • #10 22 Cze 2015 23:10
    zielona33
    Poziom 8  

    Zrobiłam tak, ale nie pomogło. :(

    A odinstalowanie i zainstalowanie Mozilli na nowo może pomóc?

    0
  • #11 23 Cze 2015 08:32
    Acorus 20
    Spec od komputerów

    Pokaż nowy log z FRST bez Addition.

    0
  • #12 23 Cze 2015 22:30
    zielona33
    Poziom 8  

    Właściwie to ten ,,Fast Start" już zniknął, ale nie mogę się pozbyć ,,http://www.istartsurf.com" z przeglądarki - pojawia mi się to jako strona startowa, mimo, że ją zmieniam na google np. :(
    Odinstalowałam i zainstalowałam ponownie Mozillę, ale to nic nie dało. Co ciekawe - w Chromie to paskudztwo też się znajduje, a w Internet Explorer - nie. Dziwne też (choć nie wiem, czy to ma jakikolwiek związek) w IE nie mogę wejść na swoją pocztę na gmailu, co mnie dziwi - wpisując adres wyświetla się ,,Nie można wyświetlić strony", inne strony działają normalnie).
    W załączniku przesyłam plik FRST.txt - dopiero co utworzony.
    Nie mam pojęcia jak się tego dziadostwa pozbyć... :(

    0
  • #13 23 Cze 2015 23:12
    Kaczor_84
    Poziom 31  

    Wejdź w Panel sterowania->Opcje internetowe, zakładka Połączenia->Ustawienia sieci LAN. Opcja Serwer proxy ("Użyj serwera proxy...") powinna być niezaznaczona. Jeśli jest zaznaczona, kliknij "Zaawansowane", wyczyść wszystkie linie z adresami, kliknij Ok, na pytanie o proxy kliknij Tak, następnie "Ok". Opcja Serwer proxy ("Użyj serwera proxy...") ma być po tym niezaznaczona. Następnie zatwierdź "Ok".
    Czy przeglądarkę uruchamiasz z ikony na pulpicie? Kliknij ikonę prawym przyciskiem myszy i wejdź w "Właściwości". Sprawdź, czy w Element docelowy: nie ma wpisanego na końcu niechcianego adresu "http://www.istartsurf.com". Sprawdź w ten sposób również inne ikony przeglądarki.

    0
  • #14 23 Cze 2015 23:19
    zielona33
    Poziom 8  

    Opcja ,,Serwer proxy" była niezaznaczona.
    We właściwościach skrótu w ,,elemencie docelowym" nie mam na końcu wpisanego niechcianego adresu. W innych ikonkach też jest bez zbędnych dodatków.

    0
  • #16 24 Cze 2015 01:54
    zielona33
    Poziom 8  

    Nie pomogło :(

    Dodano po 1 [godziny] 56 [minuty]:

    Wreszcie pozbyłam się tego świństwa! :)))) Na pewnej stronie (http://www.mamkomputer.info/jak-usunac-istartsurf-com-z-mozilla-firefox/) wyczytałam jak to zrobić i się udało! Pominęłam niektóre kroki, bo w nie zawsze wszystko się zgadzało i wszystko mogłam znaleźć, ale to, co mi najbardziej pomogło to wpisanie do przeglądarki adresu ,, about:support” i kliknięcie w polecenie ,,Uruchom ponownie z wyłączonymi dodatkami”. Po tej operacji musiałam na nowo wgrywać potrzebne mi wtyczki, ale cóż to jest w porównaniu z oglądaniem tej mega denerwującej strony startowej. Więc udało się – wielkie uff i jupiii :))))
    Dziękuję bardzo, bardzo wszystkim pomagającym za poświęcony czas i energię!

    0
  • #17 24 Cze 2015 08:55
    Kaczor_84
    Poziom 31  

    Wykonaj jeszcze jedno skanowanie FRST i zamieść logi. Zobaczymy, czy nie ma jakichś pozostałości.

    Dobrze, że udało ci się usunąć ten "dodatek", ale jeszcze lepiej, że podzieliłaś się znalezionym rozwiązaniem. Dzięki takim działaniom to forum ma sens :)

    0
  • #18 24 Cze 2015 09:01
    Acorus 20
    Spec od komputerów

    Jakby porządnie wykonała skrypt to byłoby już dawno wyczyszczone.

    0
  • #19 24 Cze 2015 09:07
    Kaczor_84
    Poziom 31  

    @Acorus 20 Z tego co widziałem w logu, nadal ma wpisane jakieś dziwne DNS'y w rejestrze. Może to być potencjalnym problemem.

    0
  • #20 24 Cze 2015 18:26
    zielona33
    Poziom 8  

    To co powinnam zrobić, żeby pozbyć się ,,dziwnych DNS-ów", które mogą być potencjalnym problemem?

    0
  • #21 24 Cze 2015 18:35
    Acorus 20
    Spec od komputerów

    Pokaż nowe logi z FRST.

    0
  • Pomocny post
    #23 24 Cze 2015 18:56
    Kaczor_84
    Poziom 31  

    Mea culpa, nie sprawdziłem WHOIS. Korzystasz z Internetu z TOYA, DNS'y są ok :) Sam log również na moje oko jest w porządku.

    Proponuję zainstalować Service Pack 3 oraz sprawdzić, czy aktualizacje automatyczne są włączone. Oprócz antywirusa pobieranie poprawek zabezpieczeń to ważna kwestia.

    1
  • Pomocny post
    #24 24 Cze 2015 18:58
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [20143176 2013-04-02] (Realtek Semiconductor Corp.)
    HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.)
    HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-02-21] (Apple Inc.)
    HKLM\...\Run: [DivXMediaServer] => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [448856 2014-08-19] (DivX, LLC)
    HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
    HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
    HKLM\...\Run: [] => [X]
    HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.)
    HKLM\...\Run: [SpyHunter Security Suite] => C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe [6463360 2014-10-24] (Enigma Software Group USA, LLC.)
    HKU\S-1-5-21-73586283-854245398-682003330-1003\...\CurrentVersion\Windows: [Load] C:\YDPDict\watch.exe <===== ATTENTION
    Startup: C:\Documents and Settings\Basia\Menu Start\Programy\Autostart\EOS Utility.lnk [2014-12-21]
    ShortcutTarget: EOS Utility.lnk -> C:\Program Files\Canon\EOS Utility\EOS Utility.exe (No File)
    BootExecute: autocheck autochk *
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" <======= ATTENTION
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab
    R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [771968 2015-06-22] (Enigma Software Group USA, LLC.)
    R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-06-22] (Enigma Software Group USA, LLC.)
    S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2015-06-22] ()
    S4 IntelIde; No ImagePath
    U1 WS2IFSL; No ImagePath
    2015-06-23 03:52 - 2015-06-23 03:52 - 00058226 _____ C:\spyhunter.log
    2015-06-23 01:53 - 2015-06-23 01:53 - 00013952 _____ C:\sh4_service.log
    2015-06-22 23:33 - 2015-06-22 23:33 - 00000000 ____D C:\sh4ldr
    2015-06-22 23:33 - 2015-06-22 23:33 - 00000000 ____D C:\Documents and Settings\Basia\Dane aplikacji\Enigma Software Group
    2015-06-22 20:22 - 2015-02-26 22:43 - 00000000 ____D C:\AdwCleaner
    C:\Windows\Tasks\At1.job.


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Instalacja Service Pack 3.

    1
  • #25 24 Cze 2015 20:47
    zielona33
    Poziom 8  

    Zrobiłam. Instalacja Service Pack 3 to ,,wyższa szkoła jazdy", zdecyduję się na ten krok, gdy będę miała jakiegoś znajomego obeznanego w temacie w pobliżu.
    Jeszcze raz bardzo dziękuję za pomoc! :)

    0