Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

jak odinstalować crossbrows w windows 7

bj231 07 Lip 2015 16:47 1083 17
  • #1 07 Lip 2015 16:47
    bj231
    Poziom 10  

    Mam pytanie proszę o pomoc, a mianowicie w jaki sposób mogę odinstalować crossbrowse w moim windows7

    w panelu sterowania gdy chcę odinstalować wyskakuje mi napis że mam zamknąć programy chociaż wszystkie programy są zamknięte

    Szukam w internecie nic nie znalazłem

    Pozdrawiam

    0 17
  • #2 07 Lip 2015 16:58
    Stefan1121
    Poziom 20  

    AdwCleaner powinien dać rade.

    0
  • #4 07 Lip 2015 19:51
    bj231
    Poziom 10  

    udało się użyłem programu stefan1121 AdwCleaner

    Ale mam jeszcze jeden problem, gdyż również zainstalował się na mojej przeglądarce opera Brose Pulse Ads, szukałem w necie nie mogę pozbyć się tego świństwa mój program operacyjny win7

    Proszę o pomoc i z góry dziękuję

    0
  • #5 07 Lip 2015 19:57
    Kolobos
    Spec od komputerów

    @bj231 wykonaj to co podal @Acorus 20!

    0
  • #7 07 Lip 2015 21:03
    jan288
    Poziom 19  

    Odistaluj , YAC(Yet Another Cleaner!) , Użyj AdwCleaner, opcja Scan i Clean ( Szukaj i Usuń):
    https://toolslib.net/downloads/viewdownload/1-adwcleaner/
    Wykonaj pełny skan za pomocą MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    Wstaw w załączniku logi z FRST (FRST.txt i Addition.txt):
    http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool .

    0
  • #8 07 Lip 2015 21:06
    Acorus 20
    Spec od komputerów

    Odinstaluj YAC(Yet Another Cleaner!). Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    Task: {873DA1E9-3F8B-4AA6-8007-06B86DA4ED8B} - System32\Tasks\Trojan Killer => C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe
    Task: {B9F862CB-257B-4DFE-9C45-DD0D9EF721F3} - System32\Tasks\Dlvfecrd => C:\Program Files\shopperz\Mlsaizwav.bat <==== ATTENTION
    HKLM\...\Run: [gpuminer] => C:\Users\Jerzy\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
    HKLM\...\Run: [cpuminer] => C:\Windows\system32\cpuminer-gw64.exe
    HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\Ewhxbh.exe
    HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\Ewhxbh64.exe
    HKU\S-1-5-21-865774113-2867041576-3898530161-1000\...\Run: [GoogleChromeAutoLaunch_57079C2EB00FF737AA2493748FA381C9] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
    HKU\S-1-5-21-865774113-2867041576-3898530161-1000\...\CurrentVersion\Windows: [Load] C:\Windows\inf\Other.exe <===== ATTENTION
    HKU\S-1-5-21-865774113-2867041576-3898530161-1000\...\CurrentVersion\Windows: [Run] C:\Windows\system32\config\Win.exe <===== ATTENTION
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957
    HKU\S-1-5-21-865774113-2867041576-3898530161-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957




    HKU\S-1-5-21-865774113-2867041576-3898530161-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=...amp;uid=ST1000LM024XHN-M101MBB_S2SMJ9AD553957
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&...=ST1000LM024XHN-M101MBB_S2SMJ9AD553957&q={searchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&...=ST1000LM024XHN-M101MBB_S2SMJ9AD553957&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&...=ST1000LM024XHN-M101MBB_S2SMJ9AD553957&q={searchTerms}
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&...=ST1000LM024XHN-M101MBB_S2SMJ9AD553957&q={searchTerms}
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {FA878E0D-1CB3-44ED-ABA0-C3B8F9ABDC2F} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-865774113-2867041576-3898530161-1000 -> {szukaj.gazeta.pl} URL = http://www.mystartsearch.com/web/?utm_source=...957&ts=1436264396&type=default&q={searchTerms}
    BHO: shopperz -> {3c9ce603-44cc-4997-a166-239e6186c6ef} -> C:\Program Files\shopperz\Qxheikrfx64.dll No File
    BHO-x32: shopperz -> {3c9ce603-44cc-4997-a166-239e6186c6ef} -> C:\Program Files\shopperz\Qxheikrfx.dll No File
    BHO-x32: IplexToALLPlayer -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> C:\PROGRA~2\ALLPLA~1\Iplex\IPLEXT~1.DLL No File
    CHR Extension: (browse pulse) - C:\Users\Jerzy\AppData\Local\Google\Chrome\User Data\Default\Extensions\djbcmcnplnkihldngjhijkaemndmnnih [2015-05-20]
    CHR Extension: (Ttessab) - C:\Users\Jerzy\AppData\Local\Google\Chrome\User Data\Default\Extensions\facgjdibfjdndahonkdjppcbfncfogok [2014-11-29]
    CHR HKLM-x32\...\Chrome\Extension: [efhdjkbfpoohkmfaldijcpbnmbpefpkb] - C:\Program Files (x86)\ALLPlayer\AllPlayer.crx [Not Found]
    OPR Extension: (browse pulse) - C:\Users\Jerzy\AppData\Roaming\Opera Software\Opera Stable\Extensions\djbcmcnplnkihldngjhijkaemndmnnih [2015-05-20]
    R2 hubepyri; C:\Users\Jerzy\AppData\Roaming\6DAAD323-1436258845-E211-8446-208984DA5E2F\knsgE895.tmp [331776 2015-07-07] () [File not signed]
    R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2015-06-10] (Elex do Brasil Participações Ltda)
    R2 vicoqudu; C:\Users\Jerzy\AppData\Roaming\6DAAD323-1436258845-E211-8446-208984DA5E2F\hnsa92FD.tmp [165376 2015-07-07] () [File not signed]
    R2 zejytose; C:\Users\Jerzy\AppData\Roaming\6DAAD323-1436258845-E211-8446-208984DA5E2F\jnsa7D0B.tmp [199168 2015-07-07] () [File not signed]
    R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [108616 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [102416 2015-06-10] (Elex do Brasil Participações Ltda)
    R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-04-17] (Elex do Brasil Participações Ltda)
    S1 innfd_1_10_0_14; system32\drivers\innfd_1_10_0_14.sys [X]
    S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
    2015-07-07 17:12 - 2015-04-17 04:43 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
    2015-07-07 17:11 - 2015-07-07 17:11 - 00000000 ____D C:\Users\Jerzy\AppData\Roaming\Elex-tech
    2015-07-07 17:06 - 2015-07-07 17:06 - 00001045 _____ C:\Users\Jerzy\Desktop\AnyProtect.lnk
    2015-07-07 17:05 - 2015-07-07 17:10 - 00000000 ____D C:\AdwCleaner
    2015-06-11 10:44 - 2015-06-11 10:44 - 00000000 ____D C:\Program Files (x86)\Elex-tech
    2015-07-07 11:02 - 2015-07-07 11:02 - 0613255 _____ (CMI Limited) C:\Users\Jerzy\AppData\Local\nsfB54F.tmp
    2015-07-07 14:33 - 2015-07-07 14:33 - 0613255 _____ (CMI Limited) C:\Users\Jerzy\AppData\Local\nsy4423.tmp
    2015-07-07 17:05 - 2015-07-07 17:05 - 0613255 _____ (CMI Limited) C:\Users\Jerzy\AppData\Local\nsz2EAD.tmp
    2015-07-07 13:48 - 2015-07-07 13:48 - 0613255 _____ (CMI Limited) C:\Users\Jerzy\AppData\Local\nsz4A1.tmp
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware http://www.malwarebytes.org/8/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0
  • #9 07 Lip 2015 23:05
    bj231
    Poziom 10  

    dzięki wielkie ale,Nadal nie mogę sobie poradzić nie mam dostatecznej wiedzy, zrobiłem to co napisał jan288 doszedłem do ostatniej pozycji i nie wiem co dalej,
    jak otworzyłem ostatnią pozycję i co dalej, jak również Acorus 20 podał sposób mam wydrukowany raport ,ale nie wiem jak otworzyć notatnik systemowy aby wkleić raport,

    nie jestem bardzo doświadczony ale myślę gdyby informacja była bardziej jasna dla laika to dam radę.
    z góry dzięki Pozdrawiam

    0
  • #10 07 Lip 2015 23:16
    Kolobos
    Spec od komputerów

    Uruchom menu start i wpisz notatnik i uruchom, latwiej juz nie mozna. To podstawy...

    0
  • #11 08 Lip 2015 03:12
    bj231
    Poziom 10  

    notatnik w akcesoriach wiem gdzie można znaleźć no i wkleić tekst
    czy na pewno to jest notatnik systemowi i co dalej kompletnie nie kumam jak zakończyć , może jest prostszy sposób na pozbycie się tego g............


    Proszę o pomoc

    pozdrawiam

    Dodano po 3 [godziny] 8 [minuty]:

    jan288 możesz bliżej o załączniu

    0
  • #12 08 Lip 2015 09:39
    Kolobos
    Spec od komputerów

    Uruchom notatnik, wklej do niego to co masz podane, nastepnie zapisz plik pod nazwa fixlist w katalogu w ktorym masz frst, uruchom frst i nacisnij Fix, czego tutaj mozna nie rozumiec?

    0
  • #13 08 Lip 2015 13:16
    bj231
    Poziom 10  

    witam zrobiłem wszystko co podał jan288 i Acorus 20 a reklamy wciąż bombardują, najgorsze jest to czarne pole z napisem browse pulse ads

    co mogę jeszcze zrobić


    Pozdrawiam

    0
  • #14 08 Lip 2015 13:25
    Acorus 20
    Spec od komputerów

    W jakiej przeglądarce? Pokaż nowe logi z FRST.

    0
  • #16 08 Lip 2015 16:05
    bj231
    Poziom 10  

    Używam przeglądarkę Operę

    0
  • #17 08 Lip 2015 16:38
    Acorus 20
    Spec od komputerów

    Nie wykonałeś usuwania przy pomocy skryptu. Jak to prawidłowo zrobisz to pokaż fixlog.txt.

    0
  • #18 08 Lip 2015 18:59
    bj231
    Poziom 10  

    Acorus 20 dzięki za informacje ale chyba odpuszczę, szkoda że nic na ten temat niema na yutube, gdyż myślę że dużo ludzi ma z tym problem, napewno jest to proste ale dzisiaj dla mnie zbyt skomplikowane.

    Pozdrawiam

    2