Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Yoursites123 - usunięcie. Jak?

mnich1230 21 Gru 2015 12:25 498 2
  • #1 21 Gru 2015 12:25
    mnich1230
    Poziom 2  

    Witam,
    proszę o pomoc w usunięciu YOURSITES123 z przeglądarki. Poczytałem na forum jak to się odbywa i potrzebuję waszej pomocy w wygenerowaniu pliku naprawczego. Załączam potrzebne pliki.
    Z góry pięknie dziękuję.

    0 2
  • Pomocny post
    #2 21 Gru 2015 12:49
    Acorus 20
    Spec od komputerów

    Odinstaluj Math Problem Solver, Mipony Download Manager Packages, WPM18.8.0.212. Otwórz notatnik systemowy i wklej:

    Cytat:
    CustomCLSID: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> C:\Users\Piotrek\Downloads\BESTplayer2130_[www.programosy.pl](2).exe => Brak pliku
    CustomCLSID: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000_Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\InprocServer32 -> Brak ścieżki do pliku
    CustomCLSID: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000_Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\InprocServer32 -> Brak ścieżki do pliku
    Task: {A3852935-ACEF-4A25-9277-B5A195445771} - System32\Tasks\At1 => C:\Users\Piotrek\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    Task: {A99842A4-C745-4757-B705-44C47BD363DF} - System32\Tasks\Math Problem Solver CPU => C:\Users\Piotrek\AppData\Local\Math Problem Solver\cpu\Solve.exe <==== UWAGA
    Task: {D2705ECE-F9CA-4212-9A97-7E3E2D6C6020} - \FoxTab -> Brak pliku <==== UWAGA
    Task: {E725CF12-F8C5-4D25-9D45-65C54A14CDB2} - \GoforFilesUpdate -> Brak pliku <==== UWAGA
    Task: C:\Windows\Tasks\At1.job => C:\Users\Piotrek\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    ShortcutWithArgument: C:\Users\Piotrek\Desktop\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT
    ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT
    ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT




    ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT
    ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1...mp;uid=TOSHIBAXMK1652GSX_98B6C2IYTXX98B6C2IYT
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    URLSearchHook: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 - IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll Brak pliku
    SearchScopes: HKLM -> {E6E13981-EBA3-424A-9AD1-DF5D9ABD0042} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl
    SearchScopes: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=BF3E4209-9EBA-452F-A3F6-30BD3594D96D&apn_sauid=23072E2F-E2A5-4CCD-A62C-75B89C3F52B7
    SearchScopes: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com/mb68/?search={searchTerms}&loc=search_box&u=92822032466445448
    SearchScopes: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> {E6E13981-EBA3-424A-9AD1-DF5D9ABD0042} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl
    BHO: IncrediMail MediaBar 2 Toolbar -> {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} -> C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll => Brak pliku
    Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\Pasek narzędzi AOL 5.0\aoltb.dll [2008-02-03] (AOL LLC)
    Toolbar: HKLM - IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll Brak pliku
    Toolbar: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\Pasek narzędzi AOL 5.0\aoltb.dll [2008-02-03] (AOL LLC)
    Toolbar: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> Brak nazwy - {32099AAC-C132-4136-9E9A-4E364A424E17} - Brak pliku
    Toolbar: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> IncrediMail MediaBar 2 Toolbar - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll Brak pliku
    Toolbar: HKU\S-1-5-21-3895341435-3986161710-3979497623-1000 -> Brak nazwy - {D4027C7F-154A-4066-A1AD-4243D8127440} - Brak pliku
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
    StartMenuInternet: IEXPLORE.EXE - iexplore.exe
    U3 acoq2pfq; C:\Windows\system32\Drivers\acoq2pfq.sys [0 ] (Microsoft Corporation) <==== UWAGA (zerobajtowy plik/folder)
    U1 eabfiltr; Brak ImagePath
    S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
    S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
    S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
    S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X]
    S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
    S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
    S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
    S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
    S3 nmwcdnsu; system32\drivers\nmwcdnsu.sys [X]
    S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X]
    2015-12-14 20:49 - 2015-12-14 20:49 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    2015-12-14 20:48 - 2015-12-14 20:48 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Piotrek\Downloads\SpyHunter-Installer(1).exe
    2015-12-14 08:11 - 2015-12-14 20:11 - 00000000 ____D C:\Users\Piotrek\AppData\Roaming\TSv
    2015-12-14 08:09 - 2015-12-14 20:08 - 00000000 ___DC C:\ProgramData\rWdMr
    2015-12-20 21:52 - 2011-03-30 20:06 - 00000000 ____D C:\Program Files\Conduit
    2009-03-04 19:00 - 2009-03-04 19:00 - 0000000 _____ () C:\Users\Piotrek\AppData\Roaming\wklnhst.dat
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    C:\Windows\Tasks\At1.job
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    0
  • #3 21 Gru 2015 13:45
    mnich1230
    Poziom 2  

    Jeszcze raz dziękuję bardzo. Walczyłem z tym sam ale się nie udawało, po Twojej pomocy wszystko działa jak należy. Pozdrawiam.
    Yoursites123 - usunięcie. Jak?

    -1