Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows XP Professional - nie da się usunąć przekierowania z chrome

n00stress 13 Lut 2016 12:54 840 9
  • #1 13 Lut 2016 12:54
    n00stress
    Poziom 12  

    Tak jak w tytule nie mogę usunąć http://search.safefinder.com/ z chrome, przyznam ze jest to uciążliwe, proszę o pomoc.

    0 9
  • #2 13 Lut 2016 12:55
    Kolobos
    Spec od komputerów

    Dlaczego nie zamiesciles wymaganych logow?

    0
  • Pomocny post
    #4 13 Lut 2016 13:15
    Kolobos
    Spec od komputerów

    Odinstaluj: SafeFinder

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: C:\WINDOWS\Tasks\asd1ExplorerUneditedV2.job => C:\WINDOWS\system32\rundll32.exe RewiredAccumulates.dll
    Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\asd1\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    Task: C:\WINDOWS\Tasks\ByteFence Scan.job => C:\Program Files\ByteFence\ByteFence.exe
    Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1455359782.job => C:\Program Files\Opera\launcher.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\SlimCleaner Plus (Scheduled Scan - asd1).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe
    Hosts:
    () C:\Documents and Settings\All Users\Dane aplikacji\Greentanlex\Greentanlex.exe
    () C:\Program Files\Win32_ComputerSystemProduct-1455360816---\knsu76.tmpfs
    () C:\Program Files\Win32_ComputerSystemProduct-1455360816---\jnsu86.tmp
    () C:\Documents and Settings\All Users\Dane aplikacji\Greentanlex\Greentanlex.exe
    Winlogon\Notify\WgaLogon: WgaLogon.dll [X]
    HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-19\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-20\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\...\Run: [ByteFence] => "C:\Program Files\ByteFence\ByteFence.exe" /a
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\...\Run: [GG] => C:\Documents and Settings\asd1\Ustawienia lokalne\Dane aplikacji\GG\Application\gghub.exe [4078144 2016-01-27] (GG Network S.A.)
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\...\MountPoints2: {24d43a12-d0dd-11e5-849f-0025b3ca7820} - F:\LGAutoRun.exe
    HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\DANEAP~1\Greentanlex\Tam-Ex.dll => C:\Documents and Settings\All Users\Dane aplikacji\Greentanlex\Tam-Ex.dll [257536 2016-02-13] ()
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...rda_ncPNMa1UFQdx4SGZRpAVGQLHyk4OVwbVTfmYjwQ,,,,




    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...rda_ncPNMa1UFQdx4SGZRpAVGQLHyk4OVwbVTfmYjwQ,,,,
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...rda_ncPNMa1UFQdx4SGZRpAVGQLHyk4OVwbVTfmYjwQ,,,,
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...UFy-pD38hk6QOhyAfKDgUxR_F2fmZadSn2-w,,&q={searchTerms}
    SearchScopes: HKLM -> DefaultScope {ielnksrch} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    R2 Greentanlex; C:\Documents and Settings\All Users\Dane aplikacji\\Greentanlex\\Greentanlex.exe [666112 2016-02-13] () [Brak podpisu cyfrowego]
    R2 zutuzuni; C:\Program Files\Win32_ComputerSystemProduct-1455360816---\jnsu86.tmp [307712 2016-02-13] () [Brak podpisu cyfrowego]
    R2 hepyhekyzbt; C:\Program Files\Win32_ComputerSystemProduct-1455360816---\knsu76.tmpfs [X]
    S3 andnetadb; System32\Drivers\lgandnetadb.sys [X]
    S3 AndNetDiag; system32\DRIVERS\lgandnetdiag.sys [X]
    S3 ANDNetModem; system32\DRIVERS\lgandnetmodem.sys [X]
    U1 WS2IFSL; Brak ImagePath
    2016-02-13 12:37 - 2016-02-13 12:37 - 00000000 _____ C:\WINDOWS\system32\TempWmicBatchFile.bat
    2016-02-13 12:36 - 2016-02-13 13:01 - 00000000 ____D C:\AdwCleaner
    2016-02-13 11:53 - 2016-02-13 12:20 - 00000000 ____D C:\Program Files\Win32_ComputerSystemProduct-1455360816---
    2016-02-13 11:53 - 2016-02-13 11:53 - 00000000 __SHD C:\Documents and Settings\LocalService\IETldCache
    2016-02-13 11:53 - 2016-02-13 11:52 - 00002085 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
    2016-02-13 11:37 - 2016-02-13 12:49 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Greentanlex
    2016-02-13 11:37 - 2016-02-13 11:37 - 00000000 ____D C:\Program Files\Common Files\Yearhome
    2016-02-13 11:37 - 2016-02-13 11:37 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Greentanlexs
    2016-02-13 11:36 - 2016-02-13 12:49 - 00000444 _____ C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1455359782.job
    2016-02-12 14:00 - 2016-02-13 12:49 - 00000220 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job
    2016-02-12 14:00 - 2016-02-12 15:49 - 00000214 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.jo
    2016-02-11 10:05 - 2016-02-11 10:05 - 00000364 _____ C:\WINDOWS\Tasks\SlimCleaner Plus (Scheduled Scan - asd1).job
    2016-02-10 21:16 - 2016-02-10 21:16 - 00000326 _____ C:\WINDOWS\Tasks\ByteFence Scan.job
    2016-02-10 19:18 - 2016-02-13 12:49 - 00000452 _____ C:\WINDOWS\Tasks\asd1ExplorerUneditedV2.job
    2016-02-10 19:18 - 2016-02-13 12:18 - 00000424 _____ C:\WINDOWS\Tasks\At1.job
    2016-02-10 19:18 - 2016-02-10 19:18 - 00000000 ____D C:\Documents and Settings\asd1\Ustawienia lokalne\Dane aplikacji\ExplorerUnedited
    2016-02-10 18:19 - 2008-04-15 00:04 - 01246357 ____R C:\WINDOWS\SET3.tmp
    2016-02-10 18:19 - 2008-04-14 23:56 - 01088840 ____R C:\WINDOWS\SET4.tmp
    2016-02-10 18:19 - 2008-04-14 23:56 - 00016825 ____R C:\WINDOWS\SET8.tmp
    2016-02-13 11:37 - 2016-02-13 11:37 - 7767040 _____ () C:\Documents and Settings\asd1\Dane aplikacji\agent.dat
    2016-02-13 11:37 - 2016-02-13 11:37 - 0062976 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Config.xml
    2016-02-13 11:36 - 2016-02-13 11:36 - 0577363 _____ () C:\Documents and Settings\asd1\Dane aplikacji\FaseFan.bin
    2016-02-13 11:36 - 2016-02-13 11:36 - 0014448 _____ () C:\Documents and Settings\asd1\Dane aplikacji\InstallationConfiguration.xml
    2016-02-13 11:36 - 2016-02-13 11:36 - 0126976 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Installer.dat
    2016-02-13 11:37 - 2016-02-13 11:37 - 0018432 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Main.dat
    2016-02-13 11:37 - 2016-02-13 11:37 - 0005568 _____ () C:\Documents and Settings\asd1\Dane aplikacji\md.xml
    2016-02-13 11:37 - 2016-02-13 11:37 - 0126464 _____ () C:\Documents and Settings\asd1\Dane aplikacji\noah.dat
    2016-02-13 11:36 - 2016-02-13 11:36 - 0848437 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Saltstock.bin
    2016-02-13 11:37 - 2016-02-13 11:36 - 0666112 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Tonhome.exe
    2016-02-13 11:37 - 2016-02-13 11:37 - 1827324 _____ () C:\Documents and Settings\asd1\Dane aplikacji\Tonhome.tst
    2016-02-13 11:37 - 2016-02-13 11:37 - 0032038 _____ () C:\Documents and Settings\asd1\Dane aplikacji\uninstall_temp.ico
    C:\Windows\Tasks\At1.job
    EmptyTemp:

    W FRST wybierz Napraw.

    0
  • #6 13 Lut 2016 13:55
    Acorus 20
    Spec od komputerów

    Pokaż nowe logi z FRST.

    0
  • #8 13 Lut 2016 14:13
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    2016-02-13 13:37 - 2016-02-13 13:40 - 00000000 ____D C:\AdwCleaner
    2016-02-13 13:22 - 2016-02-13 13:23 - 00000000 ____D C:\Documents and Settings\asd1\Ustawienia lokalne\Tempfolder
    2016-02-13 13:22 - 2016-02-13 13:22 - 00000000 ____D C:\WINDOWS\system32\zir
    2016-02-13 13:22 - 2016-02-13 13:22 - 00000000 ____D C:\Documents and Settings\asd1\Dane aplikacji\NysmeMihouu


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    W pasek adresu wpisz: about:support Kliknij Odśwież program Firefox.
    Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl

    0
  • #9 13 Lut 2016 14:18
    n00stress
    Poziom 12  

    Acorus 20 napisał:
    Otwórz notatnik systemowy i wklej:

    Cytat:
    2016-02-13 13:37 - 2016-02-13 13:40 - 00000000 ____D C:\AdwCleaner
    2016-02-13 13:22 - 2016-02-13 13:23 - 00000000 ____D C:\Documents and Settings\asd1\Ustawienia lokalne\Tempfolder
    2016-02-13 13:22 - 2016-02-13 13:22 - 00000000 ____D C:\WINDOWS\system32\zir
    2016-02-13 13:22 - 2016-02-13 13:22 - 00000000 ____D C:\Documents and Settings\asd1\Dane aplikacji\NysmeMihouu


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    W pasek adresu wpisz: about:support Kliknij Odśwież program Firefox.
    Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl


    Mam tylko Opere i Chrome. Póki co nic nie wyskakuje, jesli cos bedzie dalej sie dziac, to napisze. Dziękuje za pomoc.

    Edycja: Jednak wyskakuje nadal w operzei chrome . Nie wiem czemu

    0
  • #10 13 Lut 2016 14:47
    Kolobos
    Spec od komputerów

    Odinstaluj obie, usun katalogi profili przegladarek i zainstaluj ponownie.
    Wczesniej mozesz zgrac zakladki itp.

    0