Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

PC komputer - smartnew tab

montstal 25 Kwi 2016 16:31 600 13
  • #2 25 Kwi 2016 16:49
    krzychupar
    Poziom 40  

    Otwórz notatnik i wklej:
    Task: E:\WINDOWS\Tasks\At1.job => E:\DOCUME~1\Szymon\DANEAP~1\PRICEF~1\sync.exe
    HKU\S-1-5-21-73586283-220523388-725345543-1004\...\MountPoints2: G - G:\setup.exe
    HKU\S-1-5-21-73586283-220523388-725345543-1004\...\MountPoints2: {477f968d-fe73-11e5-b328-0c5b8f279a64} - G:\setup.exe
    HKU\S-1-5-21-73586283-220523388-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-73586283-220523388-725345543-1005\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    URLSearchHook: [S-1-5-21-73586283-220523388-725345543-1005] UWAGA => Brak domyślnego URLSearchHook
    FF Homepage: search.mpc.am
    CHR Plugin: (Shockwave Flash) - E:\Documents and Settings\Szymon\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\PepperFlash\18.0.0.209\pepflashplayer.dll => Brak pliku
    CHR Plugin: (Native Client) - E:\Program Files\Google\Chrome\Application\49.0.2623.112\ppGoogleNaClPluginChrome.dll => Brak pliku
    CHR Plugin: (Chrome PDF Viewer) - E:\Program Files\Google\Chrome\Application\49.0.2623.112\pdf.dll => Brak pliku
    2016-04-09 18:40 - 2016-04-25 15:40 - 00000402 _____ E:\WINDOWS\Tasks\At1.job
    2016-04-09 18:40 - 2016-04-11 09:40 - 00000000 ____D E:\Documents and Settings\Szymon\Dane aplikacji\PriceFountainUpdateVer
    2016-03-26 15:11 - 2016-04-25 10:04 - 00000000 ____D E:\AdwCleaner
    E:\Windows\Tasks\At1.job
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #6 29 Kwi 2016 21:21
    Kolobos
    Spec od komputerów

    @krzychupar jak zwykle pominal infekcje przy sprawdzaniu.

    @montstal wykonaj taki Fixlist.txt:
    Task: E:\WINDOWS\Tasks\SzymonBobsledsRunnelV2.job => E:\WINDOWS\system32\rundll32.exe!GauderiesRecontests.dll
    2016-04-09 18:31 - 2016-04-09 18:31 - 00370688 _____ () E:\Documents and Settings\Szymon\Ustawienia lokalne\Dane aplikacji\BobsledsRunnel\GauderiesRecontests.dll
    HKU\S-1-5-21-73586283-220523388-725345543-1004\...\MountPoints2: {477f968d-fe73-11e5-b328-0c5b8f279a64} - G:\setup.exe
    URLSearchHook: [S-1-5-21-73586283-220523388-725345543-1005] UWAGA => Brak domyślnego URLSearchHook
    2016-04-09 18:40 - 2016-04-29 18:41 - 00000458 _____ E:\WINDOWS\Tasks\SzymonBobsledsRunnelV2.job
    2016-04-09 18:40 - 2016-04-09 18:40 - 00000333 _____ E:\Documents and Settings\Szymon\Pulpit\allegro.pl.URL
    2016-04-09 18:40 - 2016-04-09 18:40 - 00000324 _____ E:\Documents and Settings\Szymon\Pulpit\Booking.URL
    2016-04-09 18:39 - 2016-04-09 18:40 - 00000000 ____D E:\Documents and Settings\Szymon\Ustawienia lokalne\Dane aplikacji\BobsledsRunnel

    0
  • #7 29 Kwi 2016 22:04
    montstal
    Poziom 6  

    cos pomoglo ale wraz jakies G sie otwiera w nowych kartach. tak czy inaczej dzieki

    0
  • #9 29 Kwi 2016 22:15
    montstal
    Poziom 6  

    nowy fixlog. w chwili zalaczania znowu wlaczyl sie smartnewtab co zkolei w sekunde zamienia sie w inna strone, reklama, gra online, bet&win, czasem jakies gole baby itd

    0
  • #10 29 Kwi 2016 22:16
    Kolobos
    Spec od komputerów

    Zamiesc nowe logi z FRST, ze skanowania.

    0
  • #12 29 Kwi 2016 22:34
    Kolobos
    Spec od komputerów

    Rozumiem, ze problem wystepuje w Chrome? Czy w FF?

    Odinstaluj przegladarke, usun katalog profilu przegladarki (wczesniej mozesz zgrac zakladki) i zainstaluj ponownie.

    0
  • #13 30 Kwi 2016 20:57
    montstal
    Poziom 6  

    odinstalowalem cgrome i zainstalowalem z powrotem, niestety bez zmian

    0
  • #14 30 Kwi 2016 21:16
    Kolobos
    Spec od komputerów

    Dlatego specjalnie napisalem:
    > usun katalog profilu przegladarki

    Zgaduje, ze tego nie wykonales.

    Profil masz w %LOCALAPPDATA%\Google\Chrome\User Data\

    0