Skocz do zawartości

BrowseFox- jak skutecznie usunąc


Rekomendowane odpowiedzi

Witam

mój komputer odmawia współpracy przy odtwarzaniu filmów online i filmów na Youtube. Po kilkunastu sekundach zacina się cały komputer. Przy skanowaniu komputera Spy-bot za każdym razem pojawia się BrowseFox mimo wielokrotnego usuwania tego ustrojstwa. Poniżej dołączam raport Spy-bot.

Usunęłam Firefoxa oraz Google Chrome i próbowałam zainstalować ponownie. Komputer nie pozwolił mi nawet na pobranie instalatora (komunikat: przerwano na polecenie użytkownika). W tej chwili używam Opery.

 

 Proszę o pomoc.

Typ systemu: Windows 7 64-bitowy system operacyjny

SpybotSD.Results.txt

Addition.txt

FRST.txt

Shortcut.txt

Extras.Txt

OTL.Txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

  • Odinstaluj: WSE Rocket, Spybot - Search & Destroy i wyżej wymienione, w moim pierwszym poście. Po tym zrestartuj komputer.

 

  • Następnie otwórz Notatnik i wklej w nim:

 

 

 

Buzzdock (HKLM\...\{ac225167-00fc-452d-94c5-bb93600e7d9a}) (Version:  - Alactro LLC) <==== ATTENTION

Free Zip 9.20 (HKLM-x32\...\7-Zip) (Version:  - Somoto Ltd) <==== ATTENTION

Web Assistant 2.0.0.573 (HKLM\...\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1) (Version: 2.0.0.573 - IncrediBar) <==== ATTENTION

Media Player Classic - Home Cinema v1.4.2499.0 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.4.2499.0 - MPC-HC Team) <==== ATTENTION

HKU\S-1-5-21-1797806156-4127936074-2174673735-1000\...\Run: [AdobeBridge] => [X]

ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers-x32: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers-x32: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  No File

ShellIconOverlayIdentifiers-x32: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  No File

URLSearchHook: HKCU - (No Name) - {0002ee26-8c11-49eb-9cdf-56eeffef664f} - No File

URLSearchHook: HKCU - (No Name) - {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No File

StartMenuInternet: IEXPLORE.EXE - iexplore.exe

SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL =

SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033

SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033

SearchScopes: HKLM-x32 - {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7

SearchScopes: HKCU - {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7

SearchScopes: HKLM-x32 - {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = http://pl.yhs4.search.yahoo.com/yhs/search?hspart=avast&hsimp=yhs-001&type=odc414&p={searchTerms}

SearchScopes: HKCU - {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_ir_14_29_ff&cd=2XzuyEtN2Y1L1Qzu0EzztAzy0D0FyCzy0FtBtA0FyDyBzyzztN0D0Tzu0SzytByBtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0F0AyBtD0B0ByDtGzytA0FtCtGyEtAzzzztG0A0AyEyEtGyCzz0F0A0B0AyC0AtDzz0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzz0F0FtCyBtC0DtGyB0B0A0DtGtB0E0CtDtGyC0EyCtBtGyCyCzy0B0F0Czz0ByCyByEyB2Q&cr=1530523135&ir=

C:\Program Files (x86)\globalUpdate

C:\Users\Justyna\AppData\Local\globalUpdate

C:\Windows\system32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys

C:\Windows\system32\Drivers\{5178f938-0bd5-47c1-8242-71f6e3e72925}Gw64.sys

AlternateDataStreams: C:\ProgramData\Temp:8530A643

Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File

Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File

Toolbar: HKCU - No Name - {0002EE26-8C11-49EB-9CDF-56EEFFEF664F} -  No File

Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File

S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]

R1 {5178f938-0bd5-47c1-8242-71f6e3e72925}Gw64; C:\Windows\System32\drivers\{5178f938-0bd5-47c1-8242-71f6e3e72925}Gw64.sys [61120 2014-07-09] (StdLib)

R1 {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64; C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61120 2014-07-18] (StdLib)

C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP

C:\Program Files (x86)\Mozilla Firefox

C:\ProgramData\374311380

Reboot:

 

 

 

  • Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST (w tym samym folderze gdzie znajduje się FRST). Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Powstanie plik fixlog.txt w tym folderze.

 

  • Zrób nowy log FRST(zaznacz Addition). Pokaż też plik fixlog.txt i log z AdwCleaner.
Odnośnik do komentarza

Czy oby napewno wyczyściłaś punkty przywracania systemu? Widzę wpisy z 19 lipca... Ponów próbę - (Czyszczenie folderów Przywracania systemu)  https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/

Co do aktualizacji Windows to wydaje mi się że po prostu system się aktualizuje bo miałaś duże braki.
 

  • Następnie otwórz Notatnik i wklej w nim:

 




Free Zip 9.20 (HKLM-x32\...\7-Zip) (Version:  - Somoto Ltd) <==== ATTENTION
Media Player Classic - Home Cinema v1.4.2499.0 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.4.2499.0 - MPC-HC Team) <==== ATTENTION
SearchScopes: HKLM-x32 - DefaultScope value is missing.
S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
C:\Program Files\Enigma Software Group
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\FullRemove.exe
C:\Users\Justyna\AppData\Local\PUTTY.RND
HKU\S-1-5-21-1797806156-4127936074-2174673735-1000\...\Run: [AQQ] => D:\programy\aqq\WAPSTE~1\AQQ.exe
HKU\S-1-5-21-1797806156-4127936074-2174673735-1000\...\Run: [OpAgent] => "OpAgent.exe" /agent
HKU\S-1-5-21-1797806156-4127936074-2174673735-1000\...\Run: [ChomikBox] => C:\Program Files (x86)\ChomikBox\chomikbox.exe
HKU\S-1-5-21-1797806156-4127936074-2174673735-1000\...\Run: [Facebook Update] => "C:\Users\Justyna\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Reboot:



 

  • Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST (w tym samym folderze gdzie znajduje się FRST). Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Powstanie plik fixlog.txt w tym folderze.

 

         Zaznacz przy instalacji Aktualizuj Malwarebytes' Anti-Malware i skanuj z opcji skanowanie szybkie. Jeśli cos znajdzie to usuń i przedstaw log.

 

  • Zrób nowy log FRST - dołącz (zaznacz Addition). Pokaż też plik fixlog.txt.
Odnośnik do komentarza

Co do punktów przywracania to nadal są :) (Albo ja tu czegoś nie kumam)
Czy robisz to w ten sposób?

 

Panel sterowania (Control Panel) > System i zabezpieczenia (System and Security) > System > Ochrona systemu (System Protection)

Pojawi się lista dysków. Podświetlamy po kolei dyski i wybieramy opcję Konfiguruj / Configure. Otworzy się nowe okno, na spodzie w sekcji "Usuń wszystkie punkty przywracania ..." / "Delete all restore points ..." wybieramy opcję Usuń / Delete.

 




Poprawki:
 

  • Otwórz Notatnik i wklej w nim:

 



HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
Reboot:



 

  • Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST (w tym samym folderze gdzie znajduje się FRST). Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Logu już nie pokazuj. Daj znać czy nadal występuje problem.

 

 

  • Sprawdż jeszcze w Start > Panel Sterowania > Programy i Funkcje, czy jest na liście : Media Player Classic - Home Cinema v1.4.2499.0 i Free Zip 9.20. Jeśli są to usuń.

          Zaznacz tylko Remove disinfection tools, następnie kliknij Run.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...