Skocz do zawartości

Witam


Rexus

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Otwórz notatnik i wklej

 

CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1411227469&from=smt&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1411227469&from=smt&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1411227469&from=smt&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
CloseProcesses:
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1411227469&from=smt&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
HKU\S-1-5-21-3884903845-2231723937-405898034-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1418830641&from=wpm12173&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
HKU\S-1-5-21-3884903845-2231723937-405898034-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1418830641&from=wpm12173&uid=WDCXWD10PURX-64D85Y0_WD-WCC4JAJL0TS1L0TS1&q={searchTerms}
SearchScopes: HKLM-x32 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchoholic.info/?l=1&q={searchTerms}&pid=21073&r=2014/12/24&hid=9533317915051207605&lg=EN&cc=PL&unqvl=72
SearchScopes: HKU\S-1-5-21-3884903845-2231723937-405898034-1000 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchoholic.info/?l=1&q={searchTerms}&pid=21073&r=2014/12/24&hid=9533317915051207605&lg=EN&cc=PL&unqvl=72
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485376 2014-12-16] (Fuyu LIMITED) [File not signed]
R1 {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64; C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys [48776 2014-12-21] (StdLib)
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S1 iSafeKrnlMon; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S3 MSICDSetup; \??\E:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
C:\ProgramData\WindowsMangerProtect
Task: {FDA9081F-85F9-4E29-9B28-508243A5E5D7} - System32\Tasks\{901B556A-EFB0-4679-8763-48F4D7599D02} => pcalua.exe -a "C:\ProgramData\Extreme Blocker\Extreme Blocker.exe" -c /progname=Extreme Blocker /progver=3.4.2 /progpub=Extreme Blocker /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
Task: {8949F857-B3D1-4058-B522-92A1F1EF37CA} - System32\Tasks\{A4184CA1-601E-4393-A63C-C18550A442D5} => pcalua.exe -a C:\Users\Rexus\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=smt
EmptyTemp:

 

Plik zapisz jako fixlist.txt i umieść w D:\Download. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt

 

2. Pobierz AdwCleaner i wykonaj nim skan (opcja Szukaj) - przedstaw raport.

 

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

 

Skąd się to bierze jak ja niczego nie instalowałem...

 

https://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uwa%C5%BCa%C4%87/?do=findComment&comment=161129

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...