Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Ads by Albireo - jak usunąć?

fisherman90 11 Lip 2016 18:49 420 2
  • #1 11 Lip 2016 18:49
    fisherman90
    Poziom 2  

    Witam. Ten sam problem. Przez głupotę zainstalowałem sobie syf i po kilkugodzinnym sprzątaniu zostało jedynie Albireo w Chrome. Próbowałem różnych i niestety dupeczka. Proszę o pomoc.

    0 2
  • Pomocny post
    #2 11 Lip 2016 19:01
    Kolobos
    Spec od komputerów

    Odinstaluj: trotux - Uninstall

    Fixlist.txt dla FRST:
    Task: {B007E0C1-66D7-453E-9F6F-A2442BD90B89} - System32\Tasks\MateuszBroodiestBargedV2 => Rundll32.exe SerfdomsSpicule.dll,main 7 1 <==== UWAGA
    Task: {E3BA4D9E-E9E0-4B02-922C-EBBACD0C5B71} - System32\Tasks\{C7549D68-54C1-49B4-AA7B-E9920847B8F6} => D:\Games\World_of_Tanks\WorldOfTanks.exe [2016-06-15] (Wargaming.net)
    Task: {EA3D7DAF-13E5-4967-BA2D-582DB65093D7} - \{4808CC0E-93B6-B55A-961C-77438CECF0C6} -> Brak pliku <==== UWAGA
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    Task: C:\WINDOWS\Tasks\{4808CC0E-93B6-B55A-961C-77438CECF0C6}.job =>
    Hosts:
    HKU\S-1-5-21-1174631506-617302594-2325489433-1000\...\MountPoints2: {6b879eaf-5d05-11e5-9bc9-dc85deaeb2af} - "G:\iLinker.exe"
    ShellExecuteHooks: - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\Mateusz\AppData\Local\Microsoft\Windows\INetCookies\pliwoent.dll [385536 2016-07-08] ()
    ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\żěŃą\X64\KZipShell.dll Brak pliku
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    Toolbar: HKU\S-1-5-21-1174631506-617302594-2325489433-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku
    CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
    CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
    S2 Dilkexji; "C:\Users\Mateusz\AppData\Roaming\ZyeoXihj\Fojebo.exe" -cms [X]
    S2 JtgcontrolsRenseleqiward.exe; "C:\Program Files (x86)\Ghototionhesush\JtgcontrolsRenseleqiward.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} [X]
    S4 Nibugad; "C:\Users\Mateusz\AppData\Roaming\Jiwferdi\Jiwferdi.exe" -cms [X]
    2016-07-10 22:28 - 2016-07-10 22:28 - 00000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
    2016-07-10 00:09 - 2016-07-10 19:21 - 00000000 ____D C:\AdwCleaner
    2016-07-08 18:57 - 2016-07-06 07:10 - 01609728 _____ C:\Users\Mateusz\AppData\Roaming\YoyNotepad.exe
    2016-07-08 18:54 - 2016-07-08 18:54 - 00092872 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
    2016-07-08 18:47 - 2016-07-08 18:47 - 00000000 ____D C:\WINDOWS\system32\rims
    2016-07-08 18:22 - 2016-07-08 18:22 - 00009118 _____ C:\WINDOWS\System32\Tasks\Jotughsteqoge Controls
    2016-07-08 18:21 - 2016-07-08 18:21 - 00000000 ____D C:\Users\Mateusz\AppData\Local\Tempfolder
    2016-07-08 18:20 - 2016-07-08 19:15 - 00000000 ____D C:\Users\Mateusz\AppData\Local\Apps\2.0
    2016-07-11 17:39 - 2016-05-15 21:39 - 00000310 _____ C:\WINDOWS\Tasks\{4808CC0E-93B6-B55A-961C-77438CECF0C6}.job
    2016-07-11 17:24 - 2016-01-01 17:52 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
    2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Mateusz\AppData\Roaming\AdbWinApi.dll
    2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Mateusz\AppData\Roaming\AdbWinUsbApi.dll
    2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Mateusz\AppData\Roaming\EYapp.apk
    2016-07-08 18:57 - 2016-07-06 07:10 - 1609728 _____ () C:\Users\Mateusz\AppData\Roaming\YoyNotepad.exe
    EmptyTemp:

    W FRST wybierz Napraw.

    Zrob pelny skan przy pomocy mbam i usun to co wykryje.

    Usun katalog C:\FRST.

    0
  • #3 11 Lip 2016 20:13
    fisherman90
    Poziom 2  

    Na razie problem z głowy.
    DZIĘKI!

    0