Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Jak usunac so-v.com? + logi FRST

tymek130 25 Maj 2016 15:43 564 5
  • #1 25 Maj 2016 15:43
    tymek130
    Poziom 2  

    Witam serdecznie

    Mam problem z usunięciem so-v.com z przeglądarki. Dołączam raport FRST i Addition i jednocześnie proszę o instrukcję jak dalej postępować.

    Dziękuje
    Pozdrawiam

    0 5
  • #2 25 Maj 2016 15:56
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj Ace Stream Media.

    Cytat:

    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=911e8add-4cec-4243-ac04-c68a16d95ded <==== UWAGA
    HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\MountPoints2: {185f6c87-9fe2-11e5-8a64-b8763fa32e64} - E:\setup.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
    FF HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\Tymek\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    FF Extension: Ace Stream Web Extension - C:\Users\Tymek\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2015-12-18]
    CHR StartupUrls: Default -> "hxxp://google.pl/","hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1447672608&z=f7f2b28b966f0708c0b2b18g7z3z1m9q0m6o1q8e6b&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5","hxxp://www.istartpageing.com/?type=hp&ts=1450977566&z=679b5fb906f40bba6c6a871gcz0w6e0temam2wcqbq&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5"
    CHR Session Restore: Default -> [funkcja włączona]
    CHR HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    U3 a7xh2u4g; C:\Windows\System32\Drivers\a7xh2u4g.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
    2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 _____ C:\autoexec.bat
    2016-05-08 17:23 - 2016-03-05 17:24 - 00000000 ____D C:\Users\Tymek\AppData\Roaming\.ACEStream
    2016-05-08 17:19 - 2016-03-05 17:25 - 00000000 ___HD C:\_acestream_cache_
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe/FRST64.exe, odpal go i kliknij Fix/Napraw.

    (FRST) (x64) Wersja:01-12-2015 użyłeś bardzo już starej wersji FRST.
    Po całej operacji pobierz najnowszą wersję i załącz logi jeszcze raz.

    0
  • #3 25 Maj 2016 16:01
    Acorus 20
    Spec od komputerów

    Odinstaluj Ace Stream Media 3.1.2. Otwórz notatnik systemowy i wklej:

    Cytat:
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=911e8add-4cec-4243-ac04-c68a16d95ded <==== UWAGA
    HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\MountPoints2: {185f6c87-9fe2-11e5-8a64-b8763fa32e64} - E:\setup.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    CHR StartupUrls: Default -> "hxxp://google.pl/","hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1447672608&z=f7f2b28b966f0708c0b2b18g7z3z1m9q0m6o1q8e6b&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5","hxxp://www.istartpageing.com/?type=hp&ts=1450977566&z=679b5fb906f40bba6c6a871gcz0w6e0temam2wcqbq&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5"
    CHR HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-05-25] ()
    U3 a7xh2u4g; C:\Windows\System32\Drivers\a7xh2u4g.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
    2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 _____ C:\autoexec.bat
    2016-05-25 14:27 - 2016-05-25 14:27 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    0
  • #5 25 Maj 2016 16:25
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    2016-05-25 14:27 - 2016-05-25 14:27 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/
    Zaznacz opcje:
    Remove disinfection tools
    Kliknij przycisk Run

    0
  • #6 25 Maj 2016 16:30
    tymek130
    Poziom 2  

    Dziękuje za pomoc. Pomogło.
    Jak usunac so-v.com? + logi FRST

    0