Skocz do zawartości

Problem z odinstalowaniem Shopper-Pro i pozostałościami w AppData\Local\Installer...


Rekomendowane odpowiedzi

Cześć,

wczoraj "na świeżo" stawiałem mojego laptopa. Programy instalowałem z oryginalnych nośników lub ściągałem z dobreprogramy.pl (używając "linków bezpośrednich", nie korzystałem z asystenta pobierania).

Mimo to, pojawiło się jakieś świństwo. Najpierw był YouTube Accelerator, ale (chyba) udało mi się to wywalić za pomocą Revo Uninstallera (chociaż prosiłbym o sprawdzenie, czy coś nie zostało). Teraz znalazłem Shopper-Pro, którego w ogóle nie potrafię odinstalować..

Do tego wszystkiego avast! (zaktualizowany) co chwile znajduje "podejrzane pliki" w folderze appdata/local/temp (ins_postlns.exe, iwebar.exe, jsdrv.exe, sense.exe, spbici32.dll - przeniósł do Kwarantanny) albo w appdata/local/installer, w którego to folderu nie jestem w stanie usunąć.

 

z góry dziękuję za wszelką pomoc i pozdrawiam,

dominikeh

Addition.txt

FRST.txt

Shortcut.txt

Extras.Txt

GMER.txt

OTL.Txt

Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
R1 {abbda6e4-1fdf-45e9-8feb-7ffcdf19a253}Gw64; C:\Windows\System32\drivers\{abbda6e4-1fdf-45e9-8feb-7ffcdf19a253}Gw64.sys [48784 2014-12-26] (StdLib)
R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41856 2014-12-25] ()
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346880 2014-12-25] (ShopperPro)
S2 Update SourceApp; "C:\Program Files (x86)\SourceApp\updateSourceApp.exe" [X]
Task: {091DA62D-6D95-41FA-B7AF-2023BAA7FF6C} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2014-12-25] (Goobzo) 
Task: {2E1B38AA-EB1F-4DDC-B90E-B49BA82DEE75} - System32\Tasks\Installer_iwebar => C:\Users\Dominik\AppData\Local\Installer\Installiwebar_9105\ins_postInst.exe [2014-12-27] () 
Task: {65BB00BC-E915-4588-8CE1-6880A2AF36D8} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe [2014-12-25] (Goobzo LTD) 
Task: {9EA83927-78C0-4784-B7EB-74108A37C015} - System32\Tasks\SPBIW_UpdateTask_Time_3830363134393637372d45552a6c505a41574a415734 => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 
Task: {B3CC3158-245C-4596-A52B-109AE2470534} - System32\Tasks\Installer_sense => C:\Users\Dominik\AppData\Local\Installer\Installsense_24577\ins_postInst.exe [2014-12-27] () 
HKLM\...\Run: [Launch LCDMon] => "C:\Program Files\Common Files\Logitech\LCD Manager\lcdmon.exe"
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected 
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
BHO: Shopper Pro -> {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} -> C:\ProgramData\ShopperPro\ShopperPro64.dll (Goobzo Ltd.)
BHO: No Name -> {FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} -> No File
BHO-x32: Shopper Pro -> {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} -> C:\ProgramData\ShopperPro\ShopperPro.dll (Goobzo Ltd.)
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKU\S-1-5-21-361420388-1239155411-725962489-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
C:\Program Files\Common Files\ShopperPro
C:\Program Files (x86)\ShopperPro
C:\ProgramData\ShopperPro
C:\ProgramData\Temp
C:\Users\Dominik\AppData\Local\Installer
C:\Users\Dominik\Desktop\Programy\DAEMON Tools Lite.lnk
C:\Users\Public\Documents\ShopperPro
C:\Windows\System32\drivers\{abbda6e4-1fdf-45e9-8feb-7ffcdf19a253}Gw64.sys
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ShopperPro /f
Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s
Folder: C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Extensions
CMD: type "C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Preferences"
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Poproszę o dostarczenie nowego raportu FRST Addition. Podane operacje wykonane, ale tu niestety nie koniec akcji i potrzebuję dodatkowy raport. W międzyczasie zaszły nowe niekorzystne zmiane, adware zostało zrekonstruowane we wszystkich przeglądarkach, włączając w to Operę:
 

========================= Folder: C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Extensions ========================

2014-12-28 17:35 - 2014-12-28 17:35 - 0000000 ____D () C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp
2014-12-30 09:12 - 2014-12-30 09:12 - 0000000 ____D () C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Extensions\gnjbfdmiommbcdfigaefehgdndnpeech

=========  type "C:\Users\Dominik\AppData\Roaming\Opera Software\Opera Stable\Preferences" =========

         },
         "bkfoggbmaeddfflfppchdlbakjilclbp": {
            "active_permissions": {
               "api": [ "contextMenus", "cookies", "notifications", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "creation_flags": 9,
            "disable_reasons": 1,
            "from_webstore": true,
            "granted_permissions": {
               "api": [ "contextMenus", "cookies", "notifications", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "install_time": "13064310800658695",
            "location": 1,
            "manifest": {
               "background": {
                  "page": "background.html"
               },
               "content_scripts": [ {
                  "all_frames": true,
                  "js": [ "js/f51b32f25855193bebe932d5d2bbe10c.js", "js/lib/b7dbc7a21228b1e4088324cdb758c6d5.js", "js/lib/c3b97c998800fb332aa2f665e7d8c153.js", "js/lib/1f5221f92e229688151679b535856a6b.js", "js/lib/29185519012c91e5843c6050b88cdeb2.js", "js/api/3335eb118d563fc3d408d304d12b978d.js", "js/api/7c55fffbb8795f6414aff9162d2e5c0f.js", "js/api/pageAction.js", "js/lib/installer.js", "js/lib/app_api.js" ],
                  "matches": [ "http://*/*", "https://*/*" ],
                  "run_at": "document_start"
               } ],
               "content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'",
               "description": ".",
               "icons": {
                  "128": "icons/icon128.png",
                  "16": "icons/icon16.png",
                  "48": "icons/icon48.png"
               },
               "key": "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCrYd6VkBy6oOVm2z3r9zCz1gOOsnctlBhi/gQkITgha1kp8R13nbkVzILFBFeUGXIoh5wPndNKl6W7OlGee4MvIVpRImfbwnAKFRRgWhBtSl2p78vIR0cPYXS55PgMUcEg6IhUup0Hk0UuLJj4UsRolL8GbuqhLSU57u5eTRgdUQIDAQAB",
               "manifest_version": 2,
               "name": "SensePlus",
               "permissions": [ "http://*/*", "https://*/*", "tabs", "cookies", "notifications", "contextMenus", "webNavigation", "webRequest", "webRequestBlocking", "unlimitedStorage", "storage" ],
               "update_url": "https://w9u6a2p6.ssl.hwcdn.net/plugin/chrome/update/69059.xml",
               "version": "1.26.9",
               "web_accessible_resources": [ "Settings.json" ]
            },
            "path": "bkfoggbmaeddfflfppchdlbakjilclbp\\1.26.9_0",
            "state": 0
         },

(...)
         },
         "gnjbfdmiommbcdfigaefehgdndnpeech": {
            "active_permissions": {
               "api": [ "contextMenus", "cookies", "notifications", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "blacklist": true,
            "creation_flags": 9,
            "from_webstore": true,
            "granted_permissions": {
               "api": [ "contextMenus", "cookies", "notifications", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "install_time": "13064417813249403",
            "location": 1,
            "manifest": {
               "background": {
                  "page": "background.html"
               },
               "content_scripts": [ {
                  "all_frames": true,
                  "js": [ "js/32a53583d1d42dc2f361176fe59d1f58.js", "js/lib/ad82002729dc100a220d67f1f5630ab5.js", "js/lib/53071955fb80f448ba9707252962d495.js", "js/lib/ba1606f292fee2086ddd4c30f05d3115.js", "js/lib/e66211001bb423ca28e8ba0c0f73b740.js", "js/api/539a3f8bdb23e8c73d141ced6efb8b4b.js", "js/api/1411447a675ad5fb31d1a6e352224f4f.js", "js/api/pageAction.js", "js/lib/installer.js", "js/lib/app_api.js" ],
                  "matches": [ "http://*/*", "https://*/*" ],
                  "run_at": "document_start"
               } ],
               "content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'",
               "description": "iWebar",
               "icons": {
                  "128": "icons/icon128.png",
                  "16": "icons/icon16.png",
                  "48": "icons/icon48.png"
               },
               "key": "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDOndgALitzFIkWoQoFgUeBxfKyyIINgeuYe8f2/rMei3ZbgXu45ZfRfQ1AzQdCI1q32Yd8oAujBFYx7RgkWYeSkm/hanGSJTafzqW94SOVei59cHUig0qU3QD554CeKg5ScwcVGZdN3MECvGGZ6UMhJUZvRCayKlbvbBBzN+M41wIDAQAB",
               "manifest_version": 2,
               "name": "iWebar",
               "permissions": [ "http://*/*", "https://*/*", "tabs", "cookies", "notifications", "contextMenus", "webNavigation", "webRequest", "webRequestBlocking", "unlimitedStorage", "storage" ],
               "update_url": "https://clients2.google.com/service/update2/crx",
               "version": "1.26.26",
               "web_accessible_resources": [ "Settings.json" ]
            },
            "path": "gnjbfdmiommbcdfigaefehgdndnpeech\\1.26.26_0",
            "state": 1

 
 

Odnośnik do komentarza

Ten nieszczęsny "Installer" niedostatecznie szybko usunięty z Harmonogramu zadań zrekonstruował adware. Akcja:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-12-30] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-12-30] (globalUpdate) [File not signed]
Task: {0FF5500F-BA45-4259-B506-931C745CFA39} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5 => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5.exe [2014-12-30] (iWebar) 
Task: {18586F65-3161-44DF-A0BA-B9CE3B64CCF9} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-5 => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-5.exe [2014-12-28] (Object Browser) 
Task: {1F80EB38-3BD8-44C0-AB3E-2D941BB3CDD9} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-2 => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-2.exe [2014-12-30] (iWebar) 
Task: {30A2CC9B-A358-4C4B-AEB6-2E36CA704BFD} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-5_user => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-5.exe [2014-12-28] (Object Browser) 
Task: {603B4CA3-AD4C-47E6-A285-C02A72272A2F} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-11 => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-11.exe [2014-12-28] (Object Browser) 
Task: {6B2D90A9-51D3-446C-B6B4-5704900C4AD0} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-2 => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-2.exe [2014-12-28] (Object Browser) 
Task: {86F537CB-978E-45F1-B3AB-88118E205F3E} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-4 => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-4.exe [2014-12-28] (Object Browser) 
Task: {90D2C62D-3DC3-4F90-9165-09D93ADF5FD5} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5_user => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5.exe [2014-12-30] (iWebar) 
Task: {9B7F706F-06AF-48F2-83C4-64158F772B75} - System32\Tasks\1873f338-c43d-4456-9380-c002be3d1175-1 => C:\Program Files (x86)\SensePlus\SensePlus-codedownloader.exe [2014-12-28] (Object Browser) 
Task: {9DB8BEC5-2368-44F4-933B-A27A37313952} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-1 => C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe [2014-12-30] (iWebar) 
Task: {C598F1CE-D210-49DC-9410-9B21EFD910B3} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-12-30] (globalUpdate) 
Task: {DE5C409A-4B5B-41AE-B30A-2947C4DB2DE7} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-12-30] (globalUpdate) 
Task: {EBD08F10-B078-448A-9E15-5782463B105D} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-11 => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-11.exe [2014-12-30] (iWebar) 
Task: {EBEB6CB1-B05F-4269-A817-12EB2504192A} - System32\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-4 => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-4.exe [2014-12-30] (iWebar) 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-1.job => C:\Program Files (x86)\SensePlus\SensePlus-codedownloader.exe 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-11.job => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-11.exe 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-2.job => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-2.exe 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-4.job => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-4.exe 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-5.job => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-5.exe 
Task: C:\Windows\Tasks\1873f338-c43d-4456-9380-c002be3d1175-5_user.job => C:\Program Files (x86)\SensePlus\1873f338-c43d-4456-9380-c002be3d1175-5.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-1.job => C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-11.job => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-11.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-2.job => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-2.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-4.job => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-4.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5.job => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5.exe 
Task: C:\Windows\Tasks\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5_user.job => C:\Program Files (x86)\iWebar\cd6fd036-7dfe-4fca-b4e6-f237fe83dfb8-5.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
BHO: iWebar -> {11111111-1111-1111-1111-110611511123} -> C:\Program Files (x86)\iWebar\iWebar-bho64.dll (iWebar)
BHO: SensePlus -> {11111111-1111-1111-1111-110611901159} -> C:\Program Files (x86)\SensePlus\SensePlus-bho64.dll (Object Browser)
BHO-x32: iWebar -> {11111111-1111-1111-1111-110611511123} -> C:\Program Files (x86)\iWebar\iWebar-bho.dll (iWebar)
BHO-x32: SensePlus -> {11111111-1111-1111-1111-110611901159} -> C:\Program Files (x86)\SensePlus\SensePlus-bho.dll (Object Browser)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\YouTube Accelerator
C:\Users\Dominik\AppData\Local\globalUpdate
C:\Users\Dominik\AppData\Roaming\*.exe
C:\Windows\msdownld.tmp

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Nastąpi restart. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Przez Panel sterowania odinstaluj adware iWebar, SensePlus.

 

3. Czyszczenie przeglądarek:

- Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

- Opera: CTRL+SHIFT+E i z listy rozszerzeń odinstaluj iWebar, SensePlus (o ile nadal będą widoczne po w/w deinstalacji).

 

4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Skoro nie da się go odinstalować, zostanie zastosowana metoda siłowa. Poprawki:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
C:\Program Files (x86)\iWebar
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iWebar /f
Reg: reg query "HKLM\Software\Microsoft\Internet Explorer\Main"
EmptyTemp:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart. Zaprezentuj wynikowy fixlog.txt.

 

2. Uruchom AdwCleaner. Wybierz opcję Szukaj (nie stosuj na razie Usuń) i dostarcz wynikowy log z folderu C:\AdwCleaner.

Odnośnik do komentarza

Tak jest, poszło gładko. Ostatnie poprawki:

 

1. Uruchom AdwCleaner ponownie, lecz tym razem wybierz sekwencję Szukaj + Usuń. Po ukończeniu tego czyszczenia:

 

2. Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\Users\Dominik\Downloads\FRST-OlderVersion
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/p/?LinkId=255141
HKU\S-1-5-21-361420388-1239155411-725962489-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/?LinkId=69157
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...