Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus hao.169, hao123 w przeglądarce chrome

sultan_lechtaczek 13 Kwi 2017 20:45 603 6
  • #1 13 Kwi 2017 20:45
    sultan_lechtaczek
    Poziom 3  

    Witam,

    Jakiś czas temu przez przypadek zainstalowałem sobie do przeglądarki wirusa hao.169 i hao123. Nie wiem jak go usunąć, wszelkie sygestie z youtuba - odinstalowanie chińskich programów, czy też usunięcie z rejestru tych kluczy są w moim przypadku bezskuteczne bowiem nie mam chińskich programów natomiast w rejestrze nie wyszukuje słów baidu czy hao. Wie ktoś jak rozwiązać ten problem? Wyszukiwarka chrome

    0 6
  • #3 13 Kwi 2017 21:23
    sultan_lechtaczek
    Poziom 3  

    Dzięki. Zapoznawałem się z tym rozwiązaniem ale w moim przypadku jest ono bezowocne bądź ja robie coś źle. Korzystają z ww. programów usuwa tylko na chwilę, potem problem pojawia sie ponownie,

    Dopiero format pomoże? Nie chciałbym tego robić...

    0
  • #4 13 Kwi 2017 21:29
    Kolobos
    Spec od komputerów

    Przeciez napisalem zebys zamiescil logi z FRST!


    Na problemy z czytaniem ze zrozumiemiem format nie pomoze...

    0
  • Pomocny post
    #5 13 Kwi 2017 21:38
    Kolobos
    Spec od komputerów

    Chyba jasno napisalem w ZALACZNIKU, wiec dlaczego wklejasz w tresci?


    Odinstaluj:
    360Amigo System Speedup PRO
    Spybot - Search & Destroy
    AVG PC TuneUp

    Wykonaj Fixlist.txt dla FRST:
    Task: {096B9E0E-12FA-4CC2-A322-CB57CE616DE0} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
    Task: {0F5F4341-DEBF-47CD-9276-D347C38A0AF0} - System32\Tasks\{0F005530-46E8-421F-AA30-887BF0687FFC} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.27.85.101/pl/go/help.faq.installer?LastError=1618
    Task: {22F03916-E354-42A5-BFB7-0BC4C4FBB050} - System32\Tasks\{D4EB00C4-BE6A-4071-B911-3EE359845CC3} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.27.85.101/pl/go/help.faq.installer?LastError=1618
    Task: {53CA1772-8587-4995-9D4D-C08F536E3345} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
    Task: {6ADEA336-9BCD-4C65-8C86-DF8428303E26} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
    Task: {7BBAD761-DD7B-45CF-8E25-5B9B7D55361E} - System32\Tasks\360Amigo => C:\Program files\360Amigo\360Amigo.exe [2017-02-12] (360Amigo)
    Task: {B11A422C-31F4-4533-8960-056ADEF1F153} - System32\Tasks\{92ECF3CA-97D2-4529-84C2-2B97048291FF} => pcalua.exe -a "J:\Pobrane z torrenta\Colin Mcrae v4.0\setupreg.exe" -d "J:\Pobrane z torrenta\Colin Mcrae v4.0"
    Task: {B5E93132-B77F-4D35-90C5-5CF0DA9CA055} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
    Task: {DB8030B6-D12A-4CC7-8DB6-156E13290C60} - System32\Tasks\{B7A17C25-583A-4666-97BB-D46400D0B81B} => pcalua.exe -a "F:\Programy\Product Key Explorer 3.9.6.0 + Portable\Product Key Explorer 3.9.6.0 Portable\ProductKeyExplorerPortable.exe" -d "F:\Programy\Product Key Explorer 3.9.6.0 + Portable\Product Key Explorer 3.9.6.0 Portable"
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    ShortcutWithArgument: C:\Users\Kamil\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\Kamil\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    HKLM-x32\...\Run: [] => [X]
    Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
    HKU\S-1-5-21-3590333100-2577561299-2653725545-1001\...\Run: [360Amigo] => C:\Program files\360Amigo\360Amigo.exe [5356320 2017-02-12] (360Amigo)
    HKU\S-1-5-21-3590333100-2577561299-2653725545-1001\...\MountPoints2: {0e0b758e-d016-11e6-89f3-645a0454ba38} - "E:\Startme.exe"
    IFEO\unins000.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\uninstaler_skipuac.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    BootExecute: autocheck autochk * sdnclean64.exe
    BHO: FLockObj Class -> {34EDF7FD-FD9B-420F-A701-CC2C081FB26C} -> J:\Programy\File Lock Pro\FolderLockPlugin64.dll => No File
    FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension => not found
    R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
    S2 FLService; J:\Programy\File Lock Pro\FLService.exe [X]
    S3 SDScannerService; "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe" [X]
    S3 SDUpdateService; "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe" [X]
    S3 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [X]
    2017-03-23 10:18 - 2017-04-11 20:40 - 00000000 ___DC C:\AdwCleaner
    EmptyTemp:

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #7 13 Kwi 2017 22:29
    sultan_lechtaczek
    Poziom 3  

    Pomogło. Bardzo dziękuję :)
    Temat zamknięty.

    0