logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunac so-v.com? + logi FRST

tymek130 25 Maj 2016 15:43 876 5
REKLAMA
  • #1 15698092
    tymek130
    Poziom 2  
    Posty: 4
    Witam serdecznie

    Mam problem z usunięciem so-v.com z przeglądarki. Dołączam raport FRST i Addition i jednocześnie proszę o instrukcję jak dalej postępować.

    Dziękuje
    Pozdrawiam
    Załączniki:
    • FRST.txt (21.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (35.61 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 15698110
    Domino_2
    Pomocny dla użytkowników
    Posty: 1048
    Pomógł: 315
    Ocena: 99
    Odinstaluj Ace Stream Media.

    Cytat:

    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=911e8add-4cec-4243-ac04-c68a16d95ded <==== UWAGA
    HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\MountPoints2: {185f6c87-9fe2-11e5-8a64-b8763fa32e64} - E:\setup.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    FF Plugin: @Microsoft.com/GENUINE -> disabled [Brak pliku]
    FF Plugin-x32: @Microsoft.com/GENUINE -> disabled [Brak pliku]
    FF HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\Tymek\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    FF Extension: Ace Stream Web Extension - C:\Users\Tymek\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2015-12-18]
    CHR StartupUrls: Default -> "hxxp://google.pl/","hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1447672608&z=f7f2b28b966f0708c0b2b18g7z3z1m9q0m6o1q8e6b&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5","hxxp://www.istartpageing.com/?type=hp&ts=1450977566&z=679b5fb906f40bba6c6a871gcz0w6e0temam2wcqbq&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5"
    CHR Session Restore: Default -> [funkcja włączona]
    CHR HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    U3 a7xh2u4g; C:\Windows\System32\Drivers\a7xh2u4g.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
    2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 _____ C:\autoexec.bat
    2016-05-08 17:23 - 2016-03-05 17:24 - 00000000 ____D C:\Users\Tymek\AppData\Roaming\.ACEStream
    2016-05-08 17:19 - 2016-03-05 17:25 - 00000000 ___HD C:\_acestream_cache_
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe/FRST64.exe, odpal go i kliknij Fix/Napraw.

    (FRST) (x64) Wersja:01-12-2015 użyłeś bardzo już starej wersji FRST.
    Po całej operacji pobierz najnowszą wersję i załącz logi jeszcze raz.
  • REKLAMA
  • #3 15698128
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj Ace Stream Media 3.1.2. Otwórz notatnik systemowy i wklej:

    Cytat:
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=911e8add-4cec-4243-ac04-c68a16d95ded <==== UWAGA
    HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\...\MountPoints2: {185f6c87-9fe2-11e5-8a64-b8763fa32e64} - E:\setup.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    CHR StartupUrls: Default -> "hxxp://google.pl/","hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1447672608&z=f7f2b28b966f0708c0b2b18g7z3z1m9q0m6o1q8e6b&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5","hxxp://www.istartpageing.com/?type=hp&ts=1450977566&z=679b5fb906f40bba6c6a871gcz0w6e0temam2wcqbq&from=cor&uid=wdcxwd10jpvt-24a1yt0_wd-wxd1e33lrvu5lrvu5"
    CHR HKU\S-1-5-21-1810270157-1762720978-1988264060-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-05-25] ()
    U3 a7xh2u4g; C:\Windows\System32\Drivers\a7xh2u4g.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
    2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 _____ C:\autoexec.bat
    2016-05-25 14:27 - 2016-05-25 14:27 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
  • REKLAMA
  • #4 15698172
    tymek130
    Poziom 2  
    Posty: 4
    tutaj logi z nowszej wersji
    Załączniki:
    • FRST.txt (19.56 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (33.1 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #5 15698177
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    2016-05-25 14:27 - 2016-05-25 14:27 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/
    Zaznacz opcje:
    Remove disinfection tools
    Kliknij przycisk Run
  • #6 15698192
    tymek130
    Poziom 2  
    Posty: 4
    Dziękuje za pomoc. Pomogło.
    Jak usunac so-v.com? + logi FRST
REKLAMA