Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows 7 - jak usunać http://search.snapdo.com

Nestorekk 10 Lut 2016 20:13 558 3
  • #1 10 Lut 2016 20:13
    Nestorekk
    Poziom 2  

    Witam, posiadam taki problem, chciałem ściągnąć spolszczenie a pobrało ten syf, jak usunąć to z komputera? na wcześniejszych postach widziałem że trzeba zrobić raport FRST i Addition, wiec dodałem załącznik, mogę was prosić o pomoc? Pozdrawiam

    0 3
  • #2 10 Lut 2016 20:24
    Acorus 20
    Spec od komputerów

    Odinstaluj SpyHunter 4. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {CDACDE03-E101-489F-86D7-0731B43C0DA1} - System32\Tasks\{F2E66B03-4440-4918-950D-267CFE18A700} => Chrome.exe hxxp://ui.skype.com/ui/0/7.8.0.102.550/pl/abandoninstall?page=tsProgressBar
    Task: {D12E8932-F260-4410-A5E8-998572A8A3DB} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2016-02-10] (Enigma Software Group USA, LLC.)
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-61926386-3460925966-1577831901-1001\...\Run: [GalaxyClient] => [X]
    GroupPolicyScripts-x32: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-61926386-3460925966-1577831901-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...r1YkRrI-x106fr-KpBaFMXyN1mA9l3R8wJHkk,&q={searchTerms}
    HKU\S-1-5-21-61926386-3460925966-1577831901-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...ouPcsAHID2GelJJTHqiqyjgr-TxRUcjkvCfARLS4TR-w,,
    HKU\S-1-5-21-61926386-3460925966-1577831901-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...r1YkRrI-x106fr-KpBaFMXyN1mA9l3R8wJHkk,&q={searchTerms}
    HKU\S-1-5-21-61926386-3460925966-1577831901-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...r1YkRrI-x106fr-KpBaFMXyN1mA9l3R8wJHkk,&q={searchTerms}




    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...r1YkRrI-x106fr-KpBaFMXyN1mA9l3R8wJHkk,&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-61926386-3460925966-1577831901-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...r1YkRrI-x106fr-KpBaFMXyN1mA9l3R8wJHkk,&q={searchTerms}
    CHR HomePage: Default -> hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...yQclicX2gecmbcJRZTYDnTlpTUq8dxdjZq1KOpElz9s4,,
    R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2016-02-10] (Enigma Software Group USA, LLC.)
    S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-02-10] ()
    2016-02-10 19:14 - 2016-02-10 19:14 - 00000000 _____ C:\autoexec.bat
    2016-02-10 19:13 - 2016-02-10 19:13 - 00003310 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
    2016-02-10 19:13 - 2016-02-10 19:13 - 00001103 _____ C:\Users\Asus\Desktop\SpyHunter.lnk
    2016-02-10 19:13 - 2016-02-10 19:13 - 00000000 ____D C:\Users\Asus\AppData\Roaming\Enigma Software Group
    2016-02-10 19:13 - 2016-02-10 19:13 - 00000000 ____D C:\sh4ldr
    2016-02-10 19:12 - 2016-02-10 19:12 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    2016-02-10 19:12 - 2016-02-10 19:12 - 00000000 ____D C:\Program Files\Enigma Software Group
    2016-02-10 16:31 - 2016-02-10 18:51 - 00000000 ____D C:\ProgramData\AppthgildeM
    2016-02-10 16:31 - 2016-02-10 16:31 - 00002401 _____ C:\Windows\SysWOW64\findit.xml
    2016-02-10 16:31 - 2016-02-10 16:31 - 00000000 ____D C:\ProgramData\AppthgildeMs
    2016-02-10 16:20 - 2016-02-10 16:31 - 00000000 ____D C:\ProgramData\ApplicationHosting
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 10 Lut 2016 20:37
    Acorus 20
    Spec od komputerów

    Chciałeś napisać załączam. Skasuj folder C:\FRST.
    Jaka sytuacja?

    0
  • #4 10 Lut 2016 20:40
    Nestorekk
    Poziom 2  

    Haha sory xD skasowałem, super odpalam Chrome i IE, i nie ma śladu po tym syfie hehe, ślicznie dziękuje za pomoc ;)

    0