Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

DNSUnlocker - jak usunąć?

rafal3k1990 29 Mar 2016 11:43 627 4
  • #1 29 Mar 2016 11:43
    rafal3k1990
    Poziom 2  

    Witam!

    Mam ostatnio problem z Chrome - wyskakuje miliony okienek/reklam i przy każdej pisze powered by DNSUnlocker. Zamykanie nic nie daje, otwierają się nowe, dziwne strony, miliony okienek, komputer się wiesza i praktycznie nic nie można zrobić...

    Skanowałem SpyHunterem wyskoczyło ponad 150 podejrzanych malware, ale żeby usunąć kup wersję Premium... Avast! nic nie wykrył, także zwracam się z prośbą do Was, ponieważ wiem, że każdy przypadek jest inny.

    W załączniku dodaję te logi o które piszecie w innych postach.

    Dzięki i Pozdrawiam:)

    0 4
  • Pomocny post
    #2 29 Mar 2016 11:59
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:
    Task: {19D378CF-E7F4-4F73-8323-E6F70C87C241} - System32\Tasks\{787A7E47-797F-797D-0511-087D7A781109} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand JABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUAIgA7ACQAVwBhAHIAbgBpAG4AZwBQAHIAZQBmAGUAcgBlAG4AYwBlAD0AJABzAGMAOwAkAFAAcgBvAGcA (dane wartości zawierają 9420 znaków więcej).
    Task: {24E55E3E-E7E3-4ED7-B1A3-A7531EEA5781} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {3453ED69-F887-452D-A35D-13FAD0623AD9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {3469B8FE-81FB-49F1-97C8-37BD05A6B5E0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {434D1D20-420C-484F-BD00-8A78091750EB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {47DAA01D-6231-4119-86FB-E830B7A91A7D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {58DA98D4-13BC-4430-9CDE-55B45A672872} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {7C176C9A-042D-4345-9D08-84D8523434A2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {7CCF2FE1-3899-4521-B51E-4B4443C84846} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {8C78EB76-EBB4-4756-B126-544E84F6AC1D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {989293EB-BCB3-45AC-ABF0-A139674EB12D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {AE4BA4C9-778C-4F06-89A6-151F5ADD0050} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {FAF8CDC0-8F49-4A08-990C-CE45166FFA34} - \Digital Sites -> Brak pliku <==== UWAGA
    TTask: {24E55E3E-E7E3-4ED7-B1A3-A7531EEA5781} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {3453ED69-F887-452D-A35D-13FAD0623AD9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {3469B8FE-81FB-49F1-97C8-37BD05A6B5E0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {434D1D20-420C-484F-BD00-8A78091750EB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {47DAA01D-6231-4119-86FB-E830B7A91A7D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {58DA98D4-13BC-4430-9CDE-55B45A672872} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {7C176C9A-042D-4345-9D08-84D8523434A2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA




    Task: {7CCF2FE1-3899-4521-B51E-4B4443C84846} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {8C78EB76-EBB4-4756-B126-544E84F6AC1D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {989293EB-BCB3-45AC-ABF0-A139674EB12D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {A6D152D3-353F-491B-82C5-3CDA9F0F84E9} - System32\Tasks\{4B5313C4-F80C-411B-B560-90A6244EC623} => pcalua.exe -a "C:\Program Files (x86)\ipla\uninst.exe"
    Task: {AE4BA4C9-778C-4F06-89A6-151F5ADD0050} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {FAF8CDC0-8F49-4A08-990C-CE45166FFA34} - \Digital Sites -> Brak pliku <==== UWAGA
    Task: C:\WINDOWS\Tasks\Digital Sites.job => C:\Users\Monika\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    TAppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => Brak pliku
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    Tcpip\Parameters: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{7ce95716-a9ea-43cf-9730-00c4d37ad924}: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{7ce95716-a9ea-43cf-9730-00c4d37ad924}: [DhcpNameServer] 82.163.142.7
    Tcpip\..\Interfaces\{95df63a1-c287-48ce-b290-4c7ed71c90e9}: [DhcpNameServer] 82.163.142.7
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSE1
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.delta-homes.com/web/?type=ds&am...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSE1
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.delta-homes.com/web/?type=ds&am...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3918015318-2950962576-140092270-1002 -> {060E4530-8842-4DDF-95EC-5F3CDD44C4EF} URL =
    SearchScopes: HKU\S-1-5-21-3918015318-2950962576-140092270-1002 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
    Toolbar: HKLM - Vuze Remote Toolbar - {BA14329E-9550-4989-B3F2-9732E92D17CC} - Brak pliku
    FF Plugin HKU\S-1-5-21-3918015318-2950962576-140092270-1002: intel.com/AppUp -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp.dll [Brak pliku]
    FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nie znaleziono
    CHR HKU\S-1-5-21-3918015318-2950962576-140092270-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    2016-03-29 11:30 - 2016-03-29 11:30 - 00000000 ____D C:\AdwCleaner
    2016-03-29 06:52 - 2015-05-23 16:22 - 00000000 ____D C:\Users\Monika\Desktop\SpyHunter 4 + _
    2016-03-29 06:49 - 2016-03-29 06:51 - 14955630 _____ C:\Users\Monika\Downloads\S_yH_nter 4.rar
    2016-03-29 00:05 - 2016-03-29 00:05 - 00022704 _____ C:\WINDOWS\system32\Drivers\EsgScanner.sys
    2016-03-28 20:36 - 2016-03-29 00:42 - 00000000 ____D C:\ProgramData\aa959925-7081-0
    2016-03-28 20:36 - 2016-03-28 20:36 - 00000000 ____D C:\ProgramData\aa959925-5bf3-1
    2016-03-28 14:36 - 2016-03-28 14:36 - 00000000 ____D C:\ProgramData\aa959925-62d3-1
    2016-03-28 14:36 - 2016-03-28 14:36 - 00000000 ____D C:\ProgramData\aa959925-39b7-0
    2016-03-28 08:36 - 2016-03-28 08:36 - 00000000 ____D C:\ProgramData\aa959925-7035-0
    2016-03-28 08:36 - 2016-03-28 08:36 - 00000000 ____D C:\ProgramData\aa959925-45c5-1
    2016-03-28 08:31 - 2016-03-28 08:31 - 00000000 ____D C:\ProgramData\aa959925-6bc3-0
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze C:\Users\Monika\Downloads
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #3 29 Mar 2016 11:59
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj Update for Image Editor.

    Cytat:

    Task: {24E55E3E-E7E3-4ED7-B1A3-A7531EEA5781} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {3453ED69-F887-452D-A35D-13FAD0623AD9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {3469B8FE-81FB-49F1-97C8-37BD05A6B5E0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {434D1D20-420C-484F-BD00-8A78091750EB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {47DAA01D-6231-4119-86FB-E830B7A91A7D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {58DA98D4-13BC-4430-9CDE-55B45A672872} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {7C176C9A-042D-4345-9D08-84D8523434A2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {7CCF2FE1-3899-4521-B51E-4B4443C84846} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {8C78EB76-EBB4-4756-B126-544E84F6AC1D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {989293EB-BCB3-45AC-ABF0-A139674EB12D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {A6D152D3-353F-491B-82C5-3CDA9F0F84E9} - System32\Tasks\{4B5313C4-F80C-411B-B560-90A6244EC623} => pcalua.exe -a "C:\Program Files (x86)\ipla\uninst.exe"
    Task: {AE4BA4C9-778C-4F06-89A6-151F5ADD0050} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {E51811A9-0DBA-45D8-B594-8698BC08A2EB} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
    Task: {FAF8CDC0-8F49-4A08-990C-CE45166FFA34} - \Digital Sites -> Brak pliku <==== UWAGA
    Task: {24E55E3E-E7E3-4ED7-B1A3-A7531EEA5781} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {3453ED69-F887-452D-A35D-13FAD0623AD9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {3469B8FE-81FB-49F1-97C8-37BD05A6B5E0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {434D1D20-420C-484F-BD00-8A78091750EB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {47DAA01D-6231-4119-86FB-E830B7A91A7D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {58DA98D4-13BC-4430-9CDE-55B45A672872} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {7C176C9A-042D-4345-9D08-84D8523434A2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {7CCF2FE1-3899-4521-B51E-4B4443C84846} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {8C78EB76-EBB4-4756-B126-544E84F6AC1D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {989293EB-BCB3-45AC-ABF0-A139674EB12D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {A6D152D3-353F-491B-82C5-3CDA9F0F84E9} - System32\Tasks\{4B5313C4-F80C-411B-B560-90A6244EC623} => pcalua.exe -a "C:\Program Files (x86)\ipla\uninst.exe"
    Task: {AE4BA4C9-778C-4F06-89A6-151F5ADD0050} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {FAF8CDC0-8F49-4A08-990C-CE45166FFA34} - \Digital Sites -> Brak pliku <==== UWAGA
    Task: C:\WINDOWS\Tasks\Digital Sites.job => C:\Users\Monika\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => Brak pliku
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    BootExecute: autocheck autochk * aswBoot.exe /M:353820d694 /wow /dir:"C:\Program Files\AVAST Software\Avast"
    Tcpip\Parameters: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{7ce95716-a9ea-43cf-9730-00c4d37ad924}: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{7ce95716-a9ea-43cf-9730-00c4d37ad924}: [DhcpNameServer] 82.163.142.7
    Tcpip\..\Interfaces\{95df63a1-c287-48ce-b290-4c7ed71c90e9}: [DhcpNameServer] 82.163.142.7
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSE1
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.delta-homes.com/web/?type=ds&am...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSE1
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.delta-homes.com/web/?type=ds&am...T1000LM014-1EJ164_W380PRBCXXXXW380PRBC&q={searchTerms}
    HKU\S-1-5-21-3918015318-2950962576-140092270-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com
    SearchScopes: HKU\S-1-5-21-3918015318-2950962576-140092270-1002 -> {060E4530-8842-4DDF-95EC-5F3CDD44C4EF} URL =
    SearchScopes: HKU\S-1-5-21-3918015318-2950962576-140092270-1002 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
    Toolbar: HKLM - Vuze Remote Toolbar - {BA14329E-9550-4989-B3F2-9732E92D17CC} - Brak pliku
    FF Plugin HKU\S-1-5-21-3918015318-2950962576-140092270-1002: intel.com/AppUp -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp.dll [Brak pliku]
    FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nie znaleziono
    CHR HomePage: Default -> www.wp.pl/?src01=dp220140910
    CHR HKU\S-1-5-21-3918015318-2950962576-140092270-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    2016-03-29 11:30 - 2016-03-29 11:30 - 00000000 ____D C:\AdwCleaner
    2016-03-29 06:52 - 2015-05-23 16:22 - 00000000 ____D C:\Users\Monika\Desktop\SpyHunter 4 + _
    2016-03-29 06:49 - 2016-03-29 06:51 - 14955630 _____ C:\Users\Monika\Downloads\S_yH_nter 4.rar
    2016-03-28 20:36 - 2016-03-29 00:42 - 00000000 ____D C:\ProgramData\aa959925-7081-0
    2016-03-28 20:36 - 2016-03-28 20:36 - 00000000 ____D C:\ProgramData\aa959925-5bf3-1
    2016-03-28 14:36 - 2016-03-28 14:36 - 00000000 ____D C:\ProgramData\aa959925-62d3-1
    2016-03-28 14:36 - 2016-03-28 14:36 - 00000000 ____D C:\ProgramData\aa959925-39b7-0
    2016-03-28 08:36 - 2016-03-28 08:36 - 00000000 ____D C:\ProgramData\aa959925-7035-0
    2016-03-28 08:36 - 2016-03-28 08:36 - 00000000 ____D C:\ProgramData\aa959925-45c5-1
    2016-03-28 08:31 - 2016-03-28 08:31 - 00000000 ____D C:\ProgramData\aa959925-6bc3-0
    2016-03-16 18:44 - 2016-03-28 08:31 - 00000000 ____D C:\ProgramData\aa959925-5e87-0
    2016-03-16 18:39 - 2016-03-28 23:57 - 00000000 ____D C:\ProgramData\840ae71
    2016-03-16 18:39 - 2016-03-28 08:31 - 00000000 ____D C:\ProgramData\aa959925-7d91-0
    2016-03-16 18:39 - 2016-03-16 18:39 - 00000000 ____D C:\ProgramData\{123872ad-212c-0}
    2016-03-16 18:39 - 2016-03-16 18:39 - 00000000 ____D C:\ProgramData\{01cb916e-312c-1}
    2014-04-09 17:26 - 2014-04-09 17:44 - 0000088 __RSH () C:\ProgramData\5731AC2429.sys
    2015-03-26 12:08 - 2015-03-26 12:08 - 0000057 _____ () C:\ProgramData\Ament.ini
    2015-12-05 15:18 - 2015-12-05 15:18 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    2014-04-09 17:26 - 2014-04-09 17:44 - 0002828 ___SH () C:\ProgramData\KGyGaAvL.sys
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe/FRST64.exe, odpal go i kliknij Fix/Napraw.

    0
  • #4 29 Mar 2016 12:52
    rafal3k1990
    Poziom 2  

    Zrobiłem, tak jak to pokazaliście i działa:) Zobaczymy na jak długo mam z nim spokój.

    Bardzo dziękuję za pomoc.

    A tak ogólnie, to skąd się bierze ten cały DNSUnlocker? Miałem go kiedyś, ale był zainstalowany w panelu sterowania i udało mi się go samemu usunąć. Skąd się wziął? Nie wiem - żona powiedziała, że jej okienka jakieś wyskakują, reklamy, porno^^ itp... Teraz za cholerę nie potrafiłem go znaleźć... Malwaresystem, SpyHunter - przestawały skanować na pewnym pliku i się zwieszał komp;/ a specjalistą nie jestem, więc grzebanie w rejestrach nie wchodzi w grę, tym bardziej, że komputer żony i tam jakieś pliki do pracy itp. więc jakbym je usunął, albo coś poknocił to kule urwane... :P

    Powiedzcie, czego się najlepiej wystrzegać, żeby znów tego nie złapać? Raczej żadnych aplikacji nie używamy, jedynie żona ściąga jakieś obrazki, wektory, czcionka z jakichś stocków. Może być stamtąd??

    Jeszcze raz WIELKIE DZIĘKI Panowie za pomoc:) bo już myślałem, że do serwisu będę musiał jechać...

    Pozdrawiam!!!

    0
  • #5 29 Mar 2016 13:37
    Domino_2
    Pomocny dla użytkowników

    Spyhuntera po pierwsze nie używaj. Po drugie tego typu programy albo się instalują z innymi programami lub gdzieś ktoś kliknął na stronie w okienko i się instaluje.

    0