Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows 7 - qksee, winzipper, neusearch.com - jak usunąć? (logi)

gumis1982 28 Lip 2016 18:19 741 4
  • #1 28 Lip 2016 18:19
    gumis1982
    Poziom 9  

    Witam

    Od jakiegoś czasu instalują mi się dwie aplikacje samoczynnie: qksee i winzipper. Do tego w przeglądarkach jako strona startowa ustawia się www.neusearch.com.. Aplikacje usuwałem ręcznie lub programem Revo Uninstaler, ale ciągle powracały, podobnie jak strona startowa. Cureit, mbam i AdwCleaner znalazły i usunęły sporo problemów, zamieszczam też logi z FRST. Proszę o pomoc.

    0 4
  • Pomocny post
    #2 28 Lip 2016 18:53
    krzychupar
    Poziom 40  

    Otwórz notatnik i wklej:
    Task: {1CA35395-ADE8-4F65-A144-5EFA9617C6CC} - System32\Tasks\Opera scheduled Autoupdate 1425061600 => d:\Programy (x86)\Opera\launcher.exe [2016-07-01] (Opera Software)
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\MountPoints2: G - G:\Setup.exe
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\MountPoints2: {892db46c-0189-11e6-995b-408d5c195887} - I:\LGAutoRun.exe
    BootExecute: autocheck autochk * sdnclean64.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs
    SearchScopes: HKLM -> DefaultScope - brak wartości
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    S3 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [X]
    S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
    S3 HWiNFO32; \??\C:\Users\Adrian\AppData\Local\Temp\HWiNFO64A.SYS [X]
    S0x01000000 papycpu2; \SystemRoot\System32\DRIVERS\papycpu2.sys [X]
    S0x01000000 papyjoy; \SystemRoot\System32\DRIVERS\papyjoy.sys [X]
    S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #3 28 Lip 2016 18:58
    Kolobos
    Spec od komputerów

    Dodaj jeszcze to:
    Task: {606736D0-B9A7-48CC-8941-89E37E25878C} - System32\Tasks\{D09B8C2C-6D10-403F-88BB-F72D2D29BCEF} => C:\Users\Adrian\Desktop\pasjanse\GOODSOL.EXE
    Task: {618A4767-1A29-4A7C-8C41-AED3298F6BE1} - System32\Tasks\{237994BF-278E-4AAA-849D-AE8408B2E2F8} => C:\Users\Adrian\Desktop\pasjanse\GOODSOL.EXE
    Task: {F11DF64A-F1B7-4BE7-A0DB-E82B1C3AEA1C} - System32\Tasks\{7949F3BC-83BB-4CD0-BE0E-2173A29FAA4C} => C:\Users\Adrian\Desktop\pasjanse\GOODSOL.EXE
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\MountPoints2: G - G:\Setup.exe
    HKU\S-1-5-21-2379602008-3643856090-2755599544-1001\...\MountPoints2: {892db46c-0189-11e6-995b-408d5c195887} - I:\LGAutoRun.exe
    HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-02-28] (Microsoft Corporation)
    BootExecute: autocheck autochk * sdnclean64.exe
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    ProxyServer: [S-1-5-21-2379602008-3643856090-2755599544-1001] => localhost:8080
    2016-07-28 10:45 - 2016-07-28 10:45 - 00000003 _____ C:\Windows\SysWOW64\EN_*.html
    2016-07-14 18:33 - 2016-07-28 16:45 - 00000001 _____ C:\Windows\SysWOW64\pl.html
    2016-07-14 18:32 - 2016-07-28 16:42 - 00000000 ____D C:\Windows\SysWOW64\_SSpm
    2016-07-14 18:32 - 2016-07-14 18:32 - 00000003 _____ C:\Windows\SysWOW64\pl_*.html
    2016-07-28 16:42 - 2016-06-23 17:28 - 00000000 ____D C:\Windows\SysWOW64\_TSpm
    2016-07-28 16:42 - 2016-03-17 15:40 - 00000000 ____D C:\Windows\SysWOW64\_tWm

    0
  • #4 28 Lip 2016 22:40
    gumis1982
    Poziom 9  

    Dziękuję bardzo!

    0
  • #5 28 Lip 2016 23:31
    RADU23
    Moderator - Komputery Serwis

    Usuń folder C:\FRST i to wszystko.
    Windows 7 - qksee, winzipper, neusearch.com - jak usunąć? (logi)

    0