Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Jak usunąć Newpoptab? Wirus.

pmmachal 16 Sty 2016 12:11 591 4
  • #2 16 Sty 2016 12:44
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {0E9F57BE-2387-4C28-B630-077071E2A184} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {27987383-C7F2-4973-A311-88363678EAC5} - System32\Tasks\psv_Greensoft => /c regedit.exe /s "C:\ProgramData\Lightzap\Biotip.reg" &amp; del "C:\ProgramData\Lightzap\Biotip.reg" &amp; SCHTASKS /Delete /TN "psv_Greensoft" /F <==== UWAGA
    Task: {2E2621A6-F1C2-4AD2-973B-1077E5C7A314} - System32\Tasks\psv_VaiaSailla => /c regedit.exe /s "C:\ProgramData\Lightzap\DonPhase.reg" &amp; del "C:\ProgramData\Lightzap\DonPhase.reg" &amp; SCHTASKS /Delete /TN "psv_VaiaSailla" /F <==== UWAGA
    Task: {522A5567-94C4-425B-94D7-0753B23179AB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {5CFD6E5F-9C94-42CA-BD23-91F291422275} - System32\Tasks\psv_SuperHotlux => /c regedit.exe /s "C:\ProgramData\Lightzap\Doublefax.reg" &amp; del "C:\ProgramData\Lightzap\Doublefax.reg" &amp; SCHTASKS /Delete /TN "psv_SuperHotlux" /F <==== UWAGA
    Task: {761E93A4-9EC6-466E-8586-554162F8B339} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {906B5908-FBA8-4A2C-9107-687EC96007F0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {9F2561C3-F68C-4C35-ABD8-1FA9C5E0133B} - System32\Tasks\psv_Zaamla => /c regedit.exe /s "C:\ProgramData\Lightzap\Freezap.reg" &amp; del "C:\ProgramData\Lightzap\Freezap.reg" &amp; SCHTASKS /Delete /TN "psv_Zaamla" /F <==== UWAGA
    Task: {A90DE35E-76CD-4B19-852F-23E02F21B3FE} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {B089C537-4231-4FC1-A0FE-7A055513970E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {B2A8F237-1D93-49BA-A126-F517FA5DCA3F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {EDA82F04-D6D9-4720-BDA8-21314B54FAC4} - \CCleanerSkipUAC -> Brak pliku <==== UWAGA
    Task: {EDA8EDBB-D5EF-4F5A-8F4B-9CEC16D2B168} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {F60428B4-8FED-4142-8BDF-27F507CFB31A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    ShortcutWithArgument: C:\Users\Public\Desktop\PLAY ONLINE.lnk -> C:\Program Files (x86)\4G Hostless Modem\PLAY ONLINE\LaunchWebUI.exe () -> hxxp://m.home
    AutoConfigURL: [S-1-5-21-1416044341-3922974634-1486108627-1001] => hxxp://get-access.me/wpad.dat?a75913480280ea79757c04bb17914d041425837
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =




    SearchScopes: HKU\S-1-5-21-1416044341-3922974634-1486108627-1001 -> DefaultScope {A33E7CB5-84C6-41C5-9A69-C7EC6648FA0F} URL =
    SearchScopes: HKU\S-1-5-21-1416044341-3922974634-1486108627-1001 -> {A33E7CB5-84C6-41C5-9A69-C7EC6648FA0F} URL =
    FF SearchPlugin: C:\Users\inspiron\AppData\Roaming\Mozilla\Firefox\Profiles\nfd7cefj.default\searchplugins\yoursites123.xml [2015-12-09]
    FF HKLM-x32\...\Firefox\Extensions: [sidebarff@gmail.com] - C:\Users\inspiron\AppData\Roaming\Mozilla\Firefox\Profiles\nfd7cefj.default\extensions\sidebarff@gmail.com
    CHR StartupUrls: Default -> "","www.wp.pl/?src01=dp220140910","hxxp://www.oursurfing.com/?type=hp&ts=1446486048&z=60a8b1e47f653d975494eaeg8z9zbqaz5baqce7z4m&from=exp1&uid=ST500LT012-1DG142_S3PT0XPAXXXXS3PT0XPA","hxxp://www.yoursites123.com/?type=hp&ts=1449646438&z=89be89e212f36bfd874d71eg5zbz4t7qfz2q6zfc1z&from=ient07021&uid=ST500LT012-1DG142_S3PT0XPAXXXXS3PT0XPA"
    CHR Extension: (Spyware Terminator Internet Guard) - C:\Users\inspiron\AppData\Local\Google\Chrome\User Data\Default\Extensions\elbjpfdfllhaioofjgmiaekihidancnc [2016-01-13]
    CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
    CHR HKLM\...\Chrome\Extension: [jdiejbegdjikmehflknhkbieocmnogcf] - C:\Users\inspiron\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdiejbegdjikmehflknhkbieocmnogcf.crx [2015-11-07]
    CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
    CHR HKLM-x32\...\Chrome\Extension: [jdiejbegdjikmehflknhkbieocmnogcf] - C:\Users\inspiron\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdiejbegdjikmehflknhkbieocmnogcf.crx [2015-11-07]
    S3 PCDSRVC{3B54B31B-D06B6431-06020200}_0; \??\c:\program files\dell\supportassist\pcdsrvc_x64.pkms [X]
    2016-01-16 09:05 - 2016-01-16 09:48 - 00000000 ____D C:\Users\inspiron\AppData\LocalLow\Spyware Terminator
    2016-01-10 07:31 - 2016-01-16 09:05 - 00000000 ____D C:\ProgramData\Spyware Terminator
    2016-01-10 07:31 - 2016-01-16 09:05 - 00000000 ____D C:\Program Files (x86)\Spyware Terminator
    2016-01-16 08:44 - 2015-12-09 08:43 - 00000000 ____D C:\AdwCleaner
    2015-12-19 15:17 - 2015-12-09 08:35 - 00000000 ____D C:\ProgramData\SWdMS
    2015-12-19 14:12 - 2015-12-09 08:33 - 00000000 ____D C:\ProgramData\eWdMe
    2015-12-19 02:21 - 2015-11-02 18:56 - 00002094 _____ C:\WINDOWS\System32\Tasks\{8311C8A0-55D2-44F3-85E7-92004911CA61}
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 16 Sty 2016 12:44
    pmmachal
    Poziom 2  

    Dziękuję.:)

    0
  • #4 16 Sty 2016 12:49
    Acorus 20
    Spec od komputerów

    A wykonałeś skrypt czy dziękujesz z góry?

    0
  • #5 16 Sty 2016 13:23
    pmmachal
    Poziom 2  

    Wykonałem i jak do tej pory wszystko działa jak dawniej. :) Teraz przeskanuje jeszcze Adwcleanerem i Delfix tak, jak zalecałeś wyżej. Jeszcze raz dziękuję za szybką pomoc.
    Jak usunąć Newpoptab? Wirus.

    0