Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Ciągle reklamy po kliknięciu wirus

sqery 18 Kwi 2016 21:17 492 8
  • #2 18 Kwi 2016 21:44
    Kolobos
    Spec od komputerów

    Odinstaluj: coinssave

    Fixlist.txt dla FRST:
    Task: {2B1C9429-304E-49E1-921A-F0A4884727C0} - System32\Tasks\Opera scheduled Autoupdate 1448578087 => D:\Program Files (x86)\Opera\launcher.exe [2016-04-11] (Opera Software)
    Task: {316573DF-F76F-4BE0-BF8D-F6CCDADD9DB3} - System32\Tasks\{847CF106-4E7F-4403-82FE-72948D9F0021} => pcalua.exe -a "I:\Gry\Assassin's Creed\assassins_creed_2_1.01_us.exe" -d "I:\Gry\Assassin's Creed"
    Task: {492B219D-8779-4386-AF1A-62696E169490} - System32\Tasks\Opera scheduled Autoupdate 1407752066 => D:\Program Files (x86)\Opera\launcher.exe [2016-04-11] (Opera Software)
    Task: {4C7CE9F5-12B1-48A0-89B9-330C417CCC6C} - System32\Tasks\Superclean => d:\programdata\{692e60ba-5e2c-9920-692e-e60ba5e282e9}\hqghumeaylnlf.exe [2015-01-22] (Super PC Tools Ltd) <==== UWAGA
    Task: {FBFEAFA9-912A-4FB1-AB89-2C2B3226D194} - System32\Tasks\{676A50C2-1F4D-4275-EFE1-54385DC7B462} => powershell.exe -windowstyle hidden -noninteractive -ExecutionPolicy bypass -EncodedCommand
    Task: D:\Windows\Tasks\Superclean.job => d:\programdata\{692e60ba-5e2c-9920-692e-e60ba5e282e9}\hqghumeaylnlf.exe <==== UWAGA
    () D:\Program Files (x86)\Wonderful Joint\Wonderful Joint.exe
    HKU\S-1-5-21-2960309157-2132355863-2542085319-1000\...\MountPoints2: {dbb557a7-460c-11e4-b1e9-5404a6eb59aa} - G:\Autorun.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    FF Extension: TakeTheCaOupon - D:\Users\Alberos\AppData\Roaming\Mozilla\Firefox\Profiles\uc4hwgnf.default\Extensions\F3d@O.edu [2015-08-08] [Brak podpisu cyfrowego]
    FF Extension: DoigiCouepon - D:\Users\Alberos\AppData\Roaming\Mozilla\Firefox\Profiles\uc4hwgnf.default\Extensions\FOpF9f@b.net [2015-08-08] [Brak podpisu cyfrowego]
    FF Extension: DiegiSaVeer - D:\Users\Alberos\AppData\Roaming\Mozilla\Firefox\Profiles\uc4hwgnf.default\Extensions\m0K1ajghj@N.com [2015-08-08] [Brak podpisu cyfrowego]
    FF Extension: IsaVeRR - D:\Users\Alberos\AppData\Roaming\Mozilla\Firefox\Profiles\uc4hwgnf.default\Extensions\r@IJ7aPBv.edu [2015-08-08] [Brak podpisu cyfrowego]
    CHR Extension: (IDM Integration Module) - D:\Users\Alberos\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaohhlajejodfjadcponpnjgkiikocn [2015-07-09] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
    CHR Extension: (Ace Stream Web Extension) - D:\Users\Alberos\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2016-03-23]
    CHR Extension: (Google Wallet) - D:\Users\Alberos\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-23] [UpdateUrl: hxxps://mynamedomain.koko/00] <==== UWAGA




    CHR HKU\S-1-5-21-2960309157-2132355863-2542085319-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    R2 Wonderful Joint; D:\Program Files (x86)\Wonderful Joint\Wonderful Joint.exe [8016741 2015-06-16] () [Brak podpisu cyfrowego] <==== UWAGA
    2016-04-18 21:10 - 2016-01-16 00:42 - 00000000 ____D D:\AdwCleaner
    2016-04-18 18:56 - 2016-01-22 01:56 - 00000344 _____ D:\Windows\Tasks\Superclean.job
    2016-01-15 23:24 - 2016-01-15 23:24 - 0000000 _____ () D:\Users\Alberos\AppData\Local\Temp.dat
    2015-06-13 09:08 - 2015-06-13 09:08 - 0043682 _____ () D:\Users\Alberos\AppData\Local\Tempdivx14b6
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx1a5e
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx1b0d
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx1f17
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx2941
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx5177
    2016-01-05 00:01 - 2016-01-05 00:01 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivx5b5e
    2016-01-05 00:02 - 2016-01-05 00:02 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivx5f59
    2016-01-05 00:02 - 2016-01-05 00:02 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivx67f4
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx6bde
    2016-01-05 00:02 - 2016-01-05 00:02 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivx70dd
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivx7c14
    2016-01-05 00:02 - 2016-01-05 00:02 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivx7e7f
    2016-01-03 13:09 - 2016-01-03 13:09 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivxaa43
    2016-01-05 00:01 - 2016-01-05 00:01 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivxc282
    2016-01-03 13:09 - 2016-01-03 13:09 - 0045231 _____ () D:\Users\Alberos\AppData\Local\Tempdivxcec8
    2015-12-16 21:09 - 2015-12-16 21:09 - 0262294 _____ () D:\Users\Alberos\AppData\Local\Tempdivxdd77
    EmptyTemp:

    Po wykonaniu usun katalog C:\FRST.

    0
  • #3 18 Kwi 2016 22:09
    sqery
    Poziom 5  

    Jak odinstalować coinssave?

    0
  • Pomocny post
    #4 18 Kwi 2016 22:11
    Kolobos
    Spec od komputerów

    Tak jak sie odinstalowuje programy pod windows... Panel Sterowania -> Programy i Funkcje.

    0
  • #7 18 Kwi 2016 22:54
    sqery
    Poziom 5  

    Opery używam na chrome nie zaglądam

    0
  • Pomocny post
    #8 18 Kwi 2016 22:56
    Kolobos
    Spec od komputerów

    Odinstaluj Opere, usun katalog profilu przegladarki i zainstaluj ponownie. Wczesniej zgraj zakladki i co tam jeszcze potrzebujesz.

    0
  • #9 18 Kwi 2016 23:20
    sqery
    Poziom 5  

    Dzięki pomogło odinstalowanie i zainstalowanie.
    Ciągle reklamy po kliknięciu wirus

    0