Odinstaluj:
do-search uninstall
eBay Worldwide
YAC(Yet Another Cleaner!) <- Odinstaluj po wykonaniu wszystkiego.
Uruchom system w trybie awaryjnym.
Obok frst.exe utworz pliK Fixlist.txt z zawartoscia:
CloseProcesses:
Task: {529636B8-F275-461F-A75C-C654DF4D7ED4} - System32\Tasks\Opera scheduled Autoupdate 1448991292 => C:\Program Files (x86)\Opera\launcher.exe [2016-07-01] (Opera Software)
Task: {8BA29127-B7F0-44EC-93A0-92685979BDC9} - System32\Tasks\{2B6EA38D-CBBB-47DD-B6ED-45A7A3A098CA} => pcalua.exe -a "C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe"
ShortcutWithArgument: C:\Users\Krzysztof\Desktop\Facebook.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.yoursites123.com/?type=sc&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\Users\Krzysztof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\Users\Krzysztof\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450950565&z=8b43d34c7a7c36701f71241gcz2w9e5taw5edw6zce&from=wpm07173&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\Users\Krzysztof\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450950565&z=8b43d34c7a7c36701f71241gcz2w9e5taw5edw6zce&from=wpm07173&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450950565&z=8b43d34c7a7c36701f71241gcz2w9e5taw5edw6zce&from=wpm07173&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\Users\Public\Desktop\Booking.com.lnk -> C:\Program Files\Booking.COM\StartURL.exe () -> hxxp://www.booking.com/index.html?aid=379334
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450950565&z=8b43d34c7a7c36701f71241gcz2w9e5taw5edw6zce&from=wpm07173&uid=LITEONITXLCS-128M6S_002452122513
ShortcutWithArgument: C:\Users\Public\Desktop\Opera.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.yoursites123.com/?type=sc&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
2015-12-17 09:09 - 2015-08-19 08:59 - 00065696 ____N () C:\Program Files (x86)\Elex-tech\YAC\zlib1.dll
2015-12-17 09:08 - 2015-06-30 04:50 - 00176976 _____ () C:\Program Files (x86)\Elex-tech\YAC\tws\unrar.dll
2015-12-17 09:08 - 2015-06-30 04:50 - 00087744 ____N () C:\Program Files (x86)\Elex-tech\YAC\tws\unacev2.dll
(Elex do Brasil Participações Ltda) C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe
(Elex do Brasil Participações Ltda) C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc2.exe
HKU\S-1-5-21-484098157-473445352-3500707870-1001\...\MountPoints2: {7d72049b-6a63-11e5-8286-2c600c4642a9} - "E:\AutoRun.exe"
HKU\S-1-5-21-484098157-473445352-3500707870-1001\...\MountPoints2: {dd3e7b45-391f-11e6-832f-2c600c4642a9} - "E:\autorun.exe"
Tcpip\..\Interfaces\{3726a693-7d3d-4a99-b846-038cf90d303f}: [DhcpNameServer] 40.34.1.55
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1431868489&z=dc89e017d6594a3b6b30c99g0zfcageb0q8b7z7b2c&from=cor&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1431868489&z=dc89e017d6594a3b6b30c99g0zfcageb0q8b7z7b2c&from=cor&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130958716372878219&GUID=681A5062-0890-4D02-A063-F7710A7B9F4C
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-21-484098157-473445352-3500707870-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
HKU\S-1-5-21-484098157-473445352-3500707870-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-21-484098157-473445352-3500707870-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://v9.com/?type=hp&ts=1450680884&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q
HKU\S-1-5-21-484098157-473445352-3500707870-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://v9.com/web?type=ds&ts=1450680884&from=zzgbkk123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://v9.com/web?type=ds&ts=1450680884&from=zzgbkk123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q&q={searchTerms}
SearchScopes: HKU\S-1-5-21-484098157-473445352-3500707870-1001 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://v9.com/web?type=ds&ts=1450680884&from=zzgbkk123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q&q={searchTerms}
SearchScopes: HKU\S-1-5-21-484098157-473445352-3500707870-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?PC=WCUG&FORM=WCUGDF&q={searchTerms}
SearchScopes: HKU\S-1-5-21-484098157-473445352-3500707870-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513&q={searchTerms}
SearchScopes: HKU\S-1-5-21-484098157-473445352-3500707870-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://v9.com/web?type=ds&ts=1450680884&from=zzgbkk123&uid=liteonitxlcs-128m6s_002452122513&z=b2a59c9db2dad2f003aacdcg0zewce8q5bce8b7q3q&q={searchTerms}
Edge HomeButtonPage: HKU\S-1-5-21-484098157-473445352-3500707870-1001 -> hxxp://www.yoursites123.com/?type=hp&ts=1449644467&z=30aacef1718117cadf5744eg1z5z0tfq4zcz8z3w1m&from=ient07021&uid=LITEONITXLCS-128M6S_002452122513
FF NewTab: hxxp://www.nicesearches.com/search.php?q=keyword&type=hp&ts=1458541068&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=d71e056bac92eca5bc1c3e7g3z8w1b2w6z4g8efq5c
FF DefaultSearchEngine: yoursites123
FF SelectedSearchEngine: yoursites123
FF Homepage: hxxp://www.nicesearches.com/search.php?q=keyword&type=hp&ts=1458541068&from=mych123&uid=liteonitxlcs-128m6s_002452122513&z=d71e056bac92eca5bc1c3e7g3z8w1b2w6z4g8efq5c
FF Extension: Default NewTab - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\Extensions\default_newtabff@gmail.com [2016-01-08] [Brak podpisu cyfrowego]
FF HKLM-x32\...\Firefox\Extensions: [searchffv2@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\searchffv2@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\sweetsearch@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\deskCutv2@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\yahooprotected@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\default_newtabff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\Krzysztof\AppData\Roaming\Mozilla\Firefox\Profiles\y6owuco2.default\extensions\arthurj8283@gmail.com => nie znaleziono
R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\Windows\System32\DRIVERS\iSafeKrnlBoot.sys [55056 2015-08-19] (Elex do Brasil Participações Ltda)
S1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [52440 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-06-30] (Elex do Brasil Participações Ltda)
2015-12-01 19:34 - 2016-01-08 09:11 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
C:\Program Files (x86)\Elex-tech\
EmptyTemp:
W FRST wybierz Napraw.
Usun katalog C:\FRST.