Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Popularny DNS Unlocker. Jak usunąć?

tomek3222 26 Sie 2015 10:45 1041 4
  • CControls
  • Pomocny post
    #2 26 Sie 2015 11:06
    Acorus 20
    Spec od komputerów

    Odinstaluj LighterProc, NoMore Ads, Qtrax Player, SystemApprove, Update for PriceFountain, UpgradeLeader. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\AlphaSave.job => c:\documents and settings\all users\dane aplikacji\{2e5049e7-cb53-06a1-2e50-049e7cb5279f}\327102222432018264b.exe
    Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\User\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task.job => C:\Documents and Settings\All Users\Dane aplikacji\{e9905b3a-6441-617d-e990-05b3a6446ce9}\Showtek .exe <==== UWAGA
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[8da6].job => c:\documents and settings\all users\dane aplikacji\{1f4f8ed2-d322-49dd-1f4f-f8ed2d323b4b}\hqghumeaylnlf.exe <==== UWAGA
    Task: C:\WINDOWS\Tasks\ColorCraze.job => c:\documents and settings\all users\dane aplikacji\{ec6ec003-bb86-c752-ec6e-ec003bb8000e}\8336797101769191142b.exe
    Task: C:\WINDOWS\Tasks\DingRing.job => c:\documents and settings\all users\dane aplikacji\{c3985c8a-1604-2a0c-c398-85c8a1607228}\61951417574731984b.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1292428093-1454471165-1177238915-1003Core.job => C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1292428093-1454471165-1177238915-1003UA.job => C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FaceFlame.job => c:\documents and settings\all users\dane aplikacji\{2166a11c-4f4d-9dcc-2166-6a11c4f48471}\5649970086504410527b.exe
    Task: C:\WINDOWS\Tasks\FactFinder.job => c:\documents and settings\all users\dane aplikacji\{7ca1945f-69f1-f5b3-7ca1-1945f69f517d}\4692859500155429217b.exe
    Task: C:\WINDOWS\Tasks\InstaGainz.job => c:\documents and settings\all users\dane aplikacji\{acb2be3b-448f-e33b-acb2-2be3b448f8ed}\8878837208580091606b.exe
    Task: C:\WINDOWS\Tasks\PainSmack.job => c:\documents and settings\all users\dane aplikacji\{bfa7dc39-a36c-41e6-bfa7-7dc39a3670e6}\1316055866429423007b.exe
    Task: C:\WINDOWS\Tasks\PFExe.job => C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\PriceFountain\pricefountain.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\SeriesShark.job => c:\documents and settings\all users\dane aplikacji\{77446897-d61e-5252-7744-46897d61a25f}\5027054422252063052b.exe
    Task: C:\WINDOWS\Tasks\Superclean.job => c:\documents and settings\all users\dane aplikacji\{56ff02e2-8d54-66ec-56ff-f02e28d50b8a}\hqghumeaylnlf.exe




    Task: C:\WINDOWS\Tasks\Techweb.job => c:\documents and settings\all users\dane aplikacji\{f6f062ad-66f8-8408-f6f0-062ad66f8ab5}\3721682865402586002b.exe
    HKLM\...\Run: [RavTimeXP] => C:\WINDOWS\HELP\IGGDE.exe [65024 2026-10-18] (gy)
    HKLM\...\RunOnce: [PriceFountain] => C:\WINDOWS\system32\wscript.exe /E:vbscript /B "C:\DOCUME~1\User\DANEAP~1\PriceFountain\UpdateProc\bkup.dat"
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\...\Run: [Facebook Update] => C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe [138096 2013-05-14] (Facebook Inc.)
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\...\RunOnce: [PriceFountain] => C:\WINDOWS\system32\wscript.exe /E:vbscript /B "C:\DOCUME~1\User\DANEAP~1\PriceFountain\UpdateProc\bkup.dat"
    GroupPolicy: Zasady grupy Chrome wykryto <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    CHR HKU\S-1-5-19\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    CHR HKU\S-1-5-20\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    CHR HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts...WD2500BEVS-75UST0_WD-WXC70831580415804&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts...WD2500BEVS-75UST0_WD-WXC70831580415804&q={searchTerms}
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts...WD2500BEVS-75UST0_WD-WXC70831580415804&q={searchTerms}
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts...WD2500BEVS-75UST0_WD-WXC70831580415804&q={searchTerms}
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.sweet-page.com/?type=hp&ts=143...id=WDCXWD2500BEVS-75UST0_WD-WXC70831580415804
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= UWAGA
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
    DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
    FF SearchPlugin: C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\searchplugins\dsrlte1.xml [2015-04-18]
    FF SearchPlugin: C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\searchplugins\luckysearches.xml [2015-04-20]
    FF SearchPlugin: C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\searchplugins\search-simple.xml [2015-04-18]
    OPR Extension: (Steel Cut) - C:\Documents and Settings\User\Dane aplikacji\Opera Software\Opera Stable\Extensions\clmkgcfhmmhebfhoajccdjpmaapigbbn [2015-04-18]
    R2 jisejehy; C:\Documents and Settings\User\Dane aplikacji\4C4C4544-1428832063-4410-8037-CAC04F58334A\jnsn1A9.tmp [131584 2015-04-12] () [Brak podpisu cyfrowego]
    R2 jybemizi; C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\4C4C4544-1428839476-4410-8037-CAC04F58334A\cnsk1EF.tmp [161792 2015-04-12] () [Brak podpisu cyfrowego]
    R2 Service Mgr browsepulse; C:\Documents and Settings\All Users\Dane aplikacji\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe [640240 2015-04-11] ()
    R2 Update Mgr browsepulse; C:\Program Files\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\Updater.exe [560368 2015-04-11] ()
    S2 Vexed Craft; C:\Program Files\Vexed Craft\Vexed Craft.exe [8016573 2015-07-08] () [Brak podpisu cyfrowego] <==== UWAGA
    S4 IntelIde; Brak ImagePath
    S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
    U1 WS2IFSL; Brak ImagePath
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 ____H (gy) C:\Program Files\Program Files.exe
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 ____H (gy) C:\Documents and Settings\User\Pulpit\Pulpit.exe
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 ____H (gy) C:\Documents and Settings\User\Moje dokumenty\Moje dokumenty.exe
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 _____ (gy) C:\WINFILE.EXE
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 _____ (gy) C:\WINDOWS\Mstray.exe
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 _____ (gy) C:\Documents and Settings\User\drmWINFILE.EXE
    2026-10-18 17:35 - 2026-10-18 17:35 - 00065024 _____ (gy) C:\Documents and Settings\User\DółWINFILE.EXE
    2015-08-12 10:54 - 2015-08-26 08:59 - 00000000 ____D C:\Program Files\GreatSave4Uu
    2015-08-12 10:52 - 2015-08-12 10:52 - 00000000 ____D C:\Program Files\GreeatSavE4U
    2015-08-12 10:52 - 2015-08-12 10:52 - 00000000 ____D C:\Program Files\GreatSaavE4Ua
    2015-08-10 18:27 - 2015-08-10 18:27 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\dclbkgpklncffekccalcfiibkidjpjkn
    2015-08-10 18:26 - 2015-08-26 08:58 - 00000000 ____D C:\Program Files\ENJooyCoupoN
    2015-08-10 16:12 - 2015-08-12 10:52 - 00000000 ____D C:\Program Files\SpacEOfffeerSo
    2015-08-09 11:00 - 2015-08-09 11:00 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\ibieajkegpiiljfpcpghjkmejnlopbpg
    2015-08-09 10:59 - 2015-08-26 08:43 - 00000000 ____D C:\Program Files\BeStSaoveForYOu
    2015-08-06 21:41 - 2015-08-10 16:12 - 00000000 ____D C:\Program Files\50CoupeOOns
    2015-08-06 21:40 - 2015-08-06 21:40 - 00000000 ____D C:\Program Files\Daily Bible Verse
    2015-08-06 21:40 - 2015-08-06 21:40 - 00000000 ____D C:\Program Files\5a0CouPonss
    2015-08-06 21:37 - 2015-08-10 16:12 - 00000000 ____D C:\Program Files\550Couupoons
    2015-08-04 11:07 - 2015-08-04 11:07 - 00000000 ____D C:\Program Files\Fun2SAve
    2015-08-04 11:07 - 2015-08-04 11:07 - 00000000 ____D C:\Program Files\FFunn2Sauve
    2015-08-04 11:06 - 2015-08-10 16:12 - 00000000 ____D C:\Program Files\FFun2SavE
    2015-07-30 22:10 - 2015-07-30 22:13 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\gnjpmpahpopbkbllajcjoofegcpflioh
    2015-07-30 22:10 - 2015-07-30 22:10 - 00000000 ____D C:\Program Files\50Couponss
    2015-07-29 17:35 - 2015-07-29 17:37 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\injmfeoeilcdkaggpjhjoefbonahclap
    2015-07-29 17:34 - 2015-07-30 21:33 - 00000000 ____D C:\Program Files\HapPy2Save
    2015-04-18 21:51 - 2015-04-18 21:51 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsaAE.tmp
    2015-04-13 16:08 - 2015-04-13 16:08 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsb96.tmp
    2015-04-20 13:56 - 2015-04-20 13:56 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsb97.tmp
    2015-04-18 22:20 - 2015-04-18 22:19 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsc188.tmp
    2015-04-14 23:33 - 2015-04-14 23:33 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nse147.tmp
    2015-04-19 10:21 - 2015-04-19 10:21 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nse158.tmp
    2015-04-16 14:45 - 2015-04-16 14:45 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsgCD.tmp
    2015-04-18 07:32 - 2015-04-18 07:32 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsh13C.tmp
    2015-04-14 15:09 - 2015-04-14 15:09 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsh77.tmp
    2015-04-12 12:15 - 2015-04-12 12:15 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsk2A2.tmp
    2015-04-14 23:09 - 2015-04-14 23:09 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsk83.tmp
    2015-04-19 13:10 - 2015-04-19 13:09 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsmE8.tmp
    2015-04-15 09:56 - 2015-04-15 09:56 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsnCD.tmp
    2015-04-18 16:59 - 2015-04-18 16:59 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsnD5.tmp
    2015-04-13 14:54 - 2015-04-13 14:54 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsoE2.tmp
    2015-04-13 23:01 - 2015-04-13 23:01 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsqBB.tmp
    2015-04-14 09:53 - 2015-04-14 09:53 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nstB3.tmp
    2015-04-15 16:38 - 2015-04-15 16:38 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsvC0.tmp
    2015-04-13 18:49 - 2015-04-13 18:49 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nsvE4.tmp
    2015-04-15 22:05 - 2015-04-15 22:05 - 0613255 _____ (CMI Limited) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\nszF3.tmp
    C:\Windows\Tasks\At1.job
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    1
  • CControls
  • Pomocny post
    #4 26 Sie 2015 13:09
    Kolobos
    Spec od komputerów

    Nie pobieraj programow ze stron oferujacych wlasne menadzery pobierania (np. dobreprogramy)!~

    Odinstaluj:
    Carambis Driver Updater

    Nowy Fixlist.txt dla FRST:
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> Brak ścieżki do pliku
    Task: C:\WINDOWS\Tasks\AlphaSave.job => c:\documents and settings\all users\dane aplikacji\{2e5049e7-cb53-06a1-2e50-049e7cb5279f}\327102222432018264b.exe
    (© 2015 Microsoft Corporation) C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Microsoft\BingSvc\BingSvc.exe
    HKLM\...\Run: [Web Protector Plus Agent] => "C:\Program Files\WebProtectorPlus\WebProtectorPlus.exe"
    HKLM\...\Run: [Web Protector Plus UI] => "C:\Program Files\WebProtectorPlus\WebProtectorPlusUI.exe"
    HKLM\...\Run: [Web Protector Plus Server] => "C:\Program Files\WebProtectorPlus\WebProtectorPlusServer.exe"
    )HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\...\Run: [BingSvc] => C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-1292428093-1454471165-1177238915-1003\...\Run: [DellSystemDetect] => C:\Documents and Settings\User\Ustawienia lokalne\Apps\2.0\D87Z5HPP.6BZ\976KDVL6.B9Z\dell..tion_e30b47f5d4a30e9e_0005.000e_4ab3a7332dd76702\DellSystemDetect.exe [283432 2015-02-16] (Dell)
    Startup: C:\Documents and Settings\User\Menu Start\Programy\Autostart\Showtek .lnk [2015-04-23]
    ShortcutTarget: Showtek .lnk -> C:\AdwCleaner\Quarantine\C\Documents and Settings\All Users\Dane aplikacji\{e9905b3a-6441-617d-e990-05b3a6446ce9}\Showtek .exe.vir ()
    SearchScopes: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q={searchTerms}&src=IE-SearchBox
    SearchScopes: HKU\S-1-5-21-1292428093-1454471165-1177238915-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q={searchTerms}&src=IE-SearchBox
    Tcpip\..\Interfaces\{776C57E5-C7F9-4E9D-8892-77DD43E90D89}: [NameServer] 199.203.131.145,82.163.143.167
    Tcpip\..\Interfaces\{A972FA30-64BF-4BA3-B3C3-A7323AF90265}: [NameServer] 199.203.131.145,82.163.143.167
    FF SearchEngineOrder.3: Bing
    FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
    FF Extension: Bing Search - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\Extensions\bingsearch.full@microsoft.com [2015-08-13]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\searchffv2@gmail.com [nie znaleziono]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\staged\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [nie znaleziono]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\sweetsearch@gmail.com [nie znaleziono]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\{955a1491-962c-4a4d-a25b-ddfc77991b58}.xpi [nie znaleziono]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\defsearchp@gmail.com [nie znaleziono]
    FF Extension: Brak nazwy - C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\kldci2dd.default\extensions\deskCutv2@gmail.com [nie znaleziono]
    CHR Extension: (Brak nazwy) - C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-04-20]
    OPR Extension: (gorhill) - C:\Documents and Settings\User\Dane aplikacji\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2015-02-16]
    2015-08-12 14:59 - 2015-08-12 15:01 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\fnkebkhfmclbobpaipcjcphmmnhnlell
    2015-08-03 11:26 - 2015-08-03 11:26 - 00842424 _____ (Application ) C:\Documents and Settings\User\Moje dokumenty\AVS-Media-Player-12838-dp.exe
    2015-08-03 11:26 - 2015-08-03 11:26 - 00842424 _____ (Application ) C:\Documents and Settings\User\Moje dokumenty\AVS-Media-Player-12838-dp (1).exe
    2015-08-26 11:28 - 2015-04-22 18:10 - 00000000 ____D C:\AdwCleaner
    2015-08-26 10:12 - 2015-06-25 22:10 - 00000422 _____ C:\WINDOWS\Tasks\AlphaSave.job
    EmptyTemp:

    1
  • #5 26 Sie 2015 14:25
    tomek3222
    Poziom 2  

    Pomogło. Dzięki. :) Zamykam.

    0