Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Opera, Chrome, Firefox - samootwierające się strony w przeglądarce

u_2 12 Sty 2017 14:30 498 8
  • #2 12 Sty 2017 14:53
    AbRe
    Poziom 10  

    Adwcleaner próbowałeś ? Dosyć skutecznie usuwa różne świństwa.

    0
  • #3 12 Sty 2017 15:02
    u_2
    Poziom 2  

    AbRe napisał:
    Adwcleaner próbowałeś ? Dosyć skutecznie usuwa różne świństwa.

    tak, niestety nie pomógł

    0
  • #4 12 Sty 2017 15:23
    AbRe
    Poziom 10  

    To chyba będzie to no-block.net/wpad.dat
    W google są jakieś sposoby na usuwanie tego czegoś. Trzeba to wywalić z rejestru i z wtyczek przeglądarek.

    0
  • #5 12 Sty 2017 17:21
    krzychupar
    Poziom 40  

    Odinstaluj:
    Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== UWAGA

    Otwórz notatnik systemowy i wklej:
    CustomCLSID: HKU\S-1-5-21-122768657-3430179508-3066927835-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll => Brak pliku
    Task: {A130B9EC-0772-4084-A236-DE8BE67A377A} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\Dell\SupportAssist\sessionchecker.exe [2016-09-13] (PC-Doctor, Inc.)
    Task: {A4C10BBB-F846-429B-BF6C-C68816B34FEF} - System32\Tasks\{86E08646-9A47-4B31-8E7E-649B1F3C8CE6} => pcalua.exe -a C:\Users\user\Downloads\setup.exe -d C:\Users\user\Downloads
    Task: {B705ECC6-DD57-46A5-8269-C76A2AE5360F} - System32\Tasks\Opera scheduled Autoupdate 1406191850 => C:\Program Files (x86)\Opera\launcher.exe [2016-12-19] (Opera Software)
    Task: {C3C6AD55-8689-4136-9169-854D55B99B46} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [2016-09-13] (PC-Doctor, Inc.)
    ShortcutWithArgument: C:\Users\user\Desktop\Google Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> -incognito
    ShortcutWithArgument: C:\Users\user\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Program uruchamiający aplikacje Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> -incognito
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Program uruchamiający aplikacje Chrome.lnk -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
    HKU\S-1-5-21-122768657-3430179508-3066927835-1000\...\Run: [AdobeBridge] => [X]
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-122768657-3430179508-3066927835-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank




    SearchScopes: HKLM -> DefaultScope {49606DC7-976D-4030-A74E-9FB5C842FA68} URL = hxxp://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox
    SearchScopes: HKLM -> {49606DC7-976D-4030-A74E-9FB5C842FA68} URL = hxxp://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    SearchScopes: HKLM-x32 -> {49606DC7-976D-4030-A74E-9FB5C842FA68} URL = hxxp://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox
    SearchScopes: HKU\S-1-5-21-122768657-3430179508-3066927835-1000 -> {49606DC7-976D-4030-A74E-9FB5C842FA68} URL =
    FF Homepage: Mozilla\Firefox\Profiles\bbqpv5ta.default-1427350226266 -> about:home
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [Brak pliku]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [Brak pliku]
    FF Plugin-x32: adobe.com/AdobeExManDetect -> C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll [Brak pliku]
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\1886800.js [2017-01-04] <==== UWAGA (Linkuje do pliku *.cfg)
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\1886800.cfg [2017-01-04] <==== UWAGA
    CHR Plugin: (Shockwave Flash) - C:\Users\user\AppData\Local\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll => Brak pliku
    CHR Plugin: (Shockwave Flash) - C:\Users\user\AppData\Local\Google\Chrome\Application\55.0.2883.87\gcswf32.dll => Brak pliku
    CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_265.dll => Brak pliku
    CHR Plugin: (Native Client) - C:\Users\user\AppData\Local\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => Brak pliku
    CHR Plugin: (Chrome PDF Viewer) - C:\Users\user\AppData\Local\Google\Chrome\Application\55.0.2883.87\pdf.dll => Brak pliku
    CHR Plugin: (Perion plugin) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg\1.0.0_0\Plugins/PerionNewTabChrome-32.dll => Brak pliku
    CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll => Brak pliku
    CHR Plugin: (Java(TM) Platform SE 6 U35) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll => Brak pliku
    CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll => Brak pliku
    CHR Plugin: (RealJukebox NS Plugin) - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll => Brak pliku
    CHR Plugin: (RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) ) - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll => Brak pliku
    CHR Plugin: (Google Update) - C:\Users\user\AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll => Brak pliku
    CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll => Brak pliku
    CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll => Brak pliku
    CHR HKLM-x32\...\Chrome\Extension: [lmcijfcbmmamcokkfolllnkpdhmfpomk] - C:\ProgramData\SaveByclick\lmcijfcbmmamcokkfolllnkpdhmfpomk.crx <nie znaleziono>
    S2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [X]
    S3 BrYNSvc; "C:\Program Files (x86)\Browny02\BrYNSvc.exe" [X]
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
    R3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [X]
    R3 Prot6Flt; system32\DRIVERS\Prot6Flt.sys [X]
    2017-01-04 13:23 - 2017-01-04 13:29 - 00000000 ____D C:\AdwCleaner
    2016-12-29 12:11 - 2016-12-29 12:11 - 00000000 ____D C:\ProgramData\PC-Doctor, Inc
    2016-03-22 08:02 - 2016-03-22 08:02 - 6493696 _____ () C:\Users\user\AppData\Roaming\agent.dat
    2016-03-22 08:02 - 2016-03-22 08:02 - 1622056 _____ () C:\Users\user\AppData\Roaming\Blacksoft.tst
    2016-03-22 08:02 - 2016-03-22 08:02 - 0065232 _____ () C:\Users\user\AppData\Roaming\Config.xml
    2016-03-02 11:56 - 2016-03-02 11:56 - 0159200 _____ () C:\Users\user\AppData\Roaming\CrashRpt1402.dll
    2016-03-22 08:02 - 2016-03-22 08:02 - 0014256 _____ () C:\Users\user\AppData\Roaming\InstallationConfiguration.xml
    2016-03-22 08:02 - 2016-03-22 08:02 - 0127488 _____ () C:\Users\user\AppData\Roaming\Installer.dat
    2016-03-22 08:02 - 2016-03-22 08:02 - 0018432 _____ () C:\Users\user\AppData\Roaming\Main.dat
    2016-03-22 08:02 - 2016-03-22 08:02 - 0005568 _____ () C:\Users\user\AppData\Roaming\md.xml
    2016-03-22 08:02 - 2016-03-22 08:02 - 0126464 _____ () C:\Users\user\AppData\Roaming\noah.dat
    2013-04-17 07:34 - 2015-09-30 11:09 - 0012800 _____ () C:\Users\user\AppData\Roaming\Settings.cfg
    2016-03-22 08:02 - 2016-03-22 08:02 - 0402905 _____ () C:\Users\user\AppData\Roaming\StringTouch.bin
    2016-03-22 08:03 - 2016-03-22 08:03 - 0032038 _____ () C:\Users\user\AppData\Roaming\uninstall_temp.ico
    2016-06-08 09:59 - 2016-12-14 12:51 - 0001496 _____ () C:\Users\user\AppData\Local\Adobe Zapisz dla Internetu 13.0 Prefs
    C:\Users\user\Kingston Format Utility.exe
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #6 12 Sty 2017 18:22
    Kolobos
    Spec od komputerów

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • #7 13 Sty 2017 11:28
    u_2
    Poziom 2  

    krzychupar napisał:
    Odinstaluj:
    Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== UWAGA



    nie bardzo wiem, jak to zrobić, bo w odinstaluj nie widzę Google Update Helper. Natomiast w kwarantannie adcleanera znalazłam BonanzaDeals i wykasowałam to "z palca"

    0
  • Pomocny post
    #8 13 Sty 2017 11:37
    Kolobos
    Spec od komputerów

    Wykonaj nowy Fixlist.txt dla FRST:
    Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== UWAGA
    HKLM\...\Winlogon: [Userinit] C:\Windows\SysWOW64\userinit.exe,
    CHR Plugin: (Java(TM) Platform SE 6 U35) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll => Brak pliku
    2017-01-13 10:40 - 2017-01-13 10:40 - 00000000 ____D C:\Users\user\Downloads\FRST-OlderVersion
    2017-01-03 13:36 - 2017-01-04 13:10 - 00000000 ____D C:\Users\user\AppData\Local\IIIQF
    2017-01-03 13:31 - 2017-01-03 13:31 - 08932000 _____ (Solvusoft Corporation ) C:\Users\user\Downloads\Setup_WinThruster_2016.exe
    2013-02-20 11:02 - 2013-02-22 07:54 - 0000174 _____ () C:\ProgramData\b8c21852233dd4de67bc1ca7d0bf7a2ee9d97c47
    2013-02-20 11:06 - 2013-02-20 11:06 - 0141245 _____ () C:\ProgramData\EX7EDbASbOc.ico
    2013-02-27 07:37 - 2013-02-27 07:37 - 0141250 _____ () C:\ProgramData\U1cshFwHVh4h.ico

    Po wykonaniu Fixlist wpis Google Update Helper bedzie widoczny.

    Usun katalog C:\FRST i to wszystko.

    0
  • #9 13 Sty 2017 12:04
    u_2
    Poziom 2  

    Ujawnił się, dziękuję.

    0