Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows XP / Chrome - safefinder.com wyskakuje podczas pisania w pasku google

n00stress 18 Lis 2016 19:51 492 3
  • #1 18 Lis 2016 19:51
    n00stress
    Poziom 12  

    Witam, podczas próby wpisania czegokolwiek w pasek na głównej stronie google, nagle następuje jakaś dziwna blokada, nie można kontynuować i wyskakuje alternatywny pasek na górze, który przekierowuje na safefinder. Proszę o pomoc

    0 3
  • CControls
  • CControls
  • #3 18 Lis 2016 20:15
    n00stress
    Poziom 12  

    Kolobos napisał:
    Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://www.bleepingcomputer.com/download/adwcleaner/

    Zamiesc w zalaczniku logi z FRST (Frst.txt oraz Addition.txt):
    http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    0
  • #4 19 Lis 2016 09:11
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\ChelfNotify Task.job => C:\Documents and Settings\All Users\Dane aplikacji\ChelfNotify\BrowserUpdate.exe <==== UWAGA
    Hosts:
    IFEO\presentationhost.exe: [Debugger] "C:\Program Files\AVG\AVG PC TuneUp\TUAutoReactivator32.exe"
    ShellExecuteHooks: - {2B5FE6D2-A5AB-11E6-AA81-64006A5CFC23} - Brak pliku [ ]
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1957994488-602162358-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={C74FB045-B7F1-477B-AEAE-877C221D48A3}&mid=Unknown&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0516pit&pr=fr&d=2016-11-18 17:37:23&v=4.3.6.255&pid=wtu&sg=&sap=hp
    SearchScopes: HKU\S-1-5-21-1957994488-602162358-1801674531-1003 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={C74FB045-B7F1-477B-AEAE-877C221D48A3}&mid=Unknown&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0516pit&pr=fr&d=2016-11-18 17:37:23&v=4.3.6.255&pid=wtu&sg=&sap=dsp&q={searchTerms}
    CHR HKU\S-1-5-21-1957994488-602162358-1801674531-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [chfdnecihphmhljaaejmgoiahnihplgn] - hxxps://clients2.google.com/service/update2/crx
    R2 Pleketherderbotion; C:\Program Files\Kibalecefa\PrvLnc.dll [279040 2016-11-15] () [Brak podpisu cyfrowego]
    R2 vToolbarUpdater40.3.6; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\40.3.6\ToolbarUpdater.exe [1349704 2016-11-18] (AVG Secure Search)
    2016-11-18 18:37 - 2016-11-18 18:37 - 00000000 ____D C:\Program Files\Common Files\AVG Secure Search
    2016-11-17 20:01 - 2016-11-18 18:32 - 00000000 ____D C:\Program Files\WinArcher
    2016-11-17 20:01 - 2016-11-18 18:32 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\WinSAPSvc
    2016-11-17 20:01 - 2016-11-17 20:01 - 00000000 ____D C:\Program Files\hlvcnkte
    2016-11-17 20:01 - 2016-11-17 20:01 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\ChelfNotify
    2016-11-15 18:17 - 2016-11-15 18:17 - 00000000 ____D C:\Documents and Settings\All Users\Avira
    2016-11-15 18:17 - 2016-11-15 18:17 - 00000000 ____D C:\Documents and Settings\All Users\Avg
    2016-11-15 18:17 - 2016-11-15 18:17 - 00000000 ____D C:\Documents and Settings\All Users\AVAST Software
    2016-11-15 18:14 - 2016-11-18 11:33 - 00000000 ____D C:\Program Files\Kibalecefa
    2016-11-15 18:14 - 2016-11-15 18:21 - 00000000 ____D C:\Documents and Settings\asd1\Dane aplikacji\Phuvighqerley
    2016-11-15 18:14 - 2016-11-15 18:16 - 00000000 ____D C:\Documents and Settings\asd1\Ustawienia lokalne\Dane aplikacji\Drajukderhety
    2016-11-15 17:37 - 2016-11-15 17:37 - 00000000 ____D C:\Documents and Settings\asd1\Dane aplikacji\ASPackage
    2016-11-15 17:37 - 2016-11-15 17:37 - 00000000 _____ C:\TOSTACK
    2016-11-18 19:58 - 2016-09-06 11:13 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Przeskanuj progr. Malwarebytes Anti-Malware http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0