Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

so-v.com proszę o pomoc w usunięciu

polka01 18 Mar 2016 21:09 330 3
  • Pomocny post
    #2 18 Mar 2016 21:20
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    ShortcutWithArgument: C:\Documents and Settings\gddkia\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.so-v.com/?type=ll&uid=5c7c40ac-5dbf-4e5f-afd7-3980e584e87e
    ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.so-v.com/?type=ll&uid=5c7c40ac-5dbf-4e5f-afd7-3980e584e87e
    HKU\S-1-5-21-1229272821-823518204-839522115-1003\...\MountPoints2: {0c4a409c-9bd9-11e2-8ef3-0018deca5635} - E:\Startme.exe
    HKU\S-1-5-21-1229272821-823518204-839522115-1003\...\MountPoints2: {9d20027e-3a1e-11e5-90d0-0018deca5635} - E:\AutoRun.exe
    HKU\S-1-5-21-1229272821-823518204-839522115-1003\...\MountPoints2: {fa82abae-6e9b-11e0-8e40-0018deca5635} - E:\LaunchU3.exe -a
    ShortcutTarget: PT Poczta.lnk -> C:\PROMAT96.RDB\PT2000\pt_pocz.exe (Brak pliku)
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKU\S-1-5-21-1229272821-823518204-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    URLSearchHook: HKU\S-1-5-21-1229272821-823518204-839522115-1003 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)




    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
    SearchScopes: HKLM -> DefaultScope - brak wartości
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.so-v.com/?type=ll&uid=5c7c40ac-5dbf-4e5f-afd7-3980e584e87e
    StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.so-v.com/?type=ll&uid=5c7c40ac-5dbf-4e5f-afd7-3980e584e87e
    S3 CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys [X]
    S4 IntelIde; Brak ImagePath
    U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
    U1 WS2IFSL; Brak ImagePath
    2016-03-18 18:39 - 2016-03-18 18:45 - 00000000 ____D C:\Program Files\AdwCleaner
    2016-03-17 21:05 - 2016-03-17 21:05 - 00001092 __RSH C:\Documents and Settings\All Users\ntuser.pol
    2016-03-17 21:05 - 2016-03-17 21:05 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\desktopfind
    2016-02-29 21:44 - 2016-02-29 21:44 - 00707672 _____ C:\Documents and Settings\gddkia\Ustawienia lokalne\Dane aplikacji\unins000.exe
    2016-03-18 18:54 - 2013-02-19 18:24 - 00065536 _____ C:\WINDOWS\system32\config\TuneUp.evt
    2016-03-18 18:54 - 2010-08-02 18:43 - 00000000 ____D C:\Documents and Settings\gddkia
    2016-03-18 18:47 - 2010-08-02 18:24 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
    2016-03-18 18:47 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
    2016-03-18 18:46 - 2010-08-02 18:43 - 00000292 ___SH C:\Documents and Settings\gddkia\ntuser.ini
    2010-08-06 10:22 - 2016-02-01 20:30 - 0000811 ____C () C:\Documents and Settings\gddkia\Dane aplikacji\burnaware.ini
    2015-01-20 12:05 - 2015-08-18 08:37 - 0001306 _____ () C:\Documents and Settings\gddkia\Dane aplikacji\ParisChase.MCS
    2010-08-06 08:47 - 2016-01-10 13:44 - 0070656 ____C () C:\Documents and Settings\gddkia\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2014-02-27 15:35 - 2014-02-27 15:43 - 0002778 ____C () C:\Documents and Settings\All Users\Dane aplikacji\hpzinstall.log
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze obok FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #3 18 Mar 2016 22:42
    polka01
    Poziom 2  

    pomogło ale trzeba było ponownie podać klucz aktywacyjny windowsa

    0
  • #4 18 Mar 2016 23:24
    RADU23
    Moderator - Komputery Serwis

    Usuń folder C:\FRST i to wszystko.
    so-v.com proszę o pomoc w usunięciu

    0