Skocz do zawartości

Pop-upy i reklamy


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Posty posklejałam dla porządku, oczywiście odpowiadasz mi już w nowych postach.

 

Próbując rozwiązać problem stosowałaś program-naciągacz SpyHunter, z daleka od tego śmiecia. W Firefox są bardzo niepożądane obiekty Mozilla Firefox Hotfixer i Zoom It. Poza tym, widać pobrany crack KMSpico, przypuszczalnie z lewego źródła. Akcje do przeprowadzenia:

 

1. Przez Panel sterowania odinstaluj SpyHunter.

 

2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.

 

3. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
HKLM-x32\...\Run: [mbot_pl_187] => [X]
HKLM-x32\...\Run: [gmsd_pl_82] => [X]
Task: {41B2C015-0B6F-42B1-A388-521A7F90765E} - System32\Tasks\QOZPH => C:\Users\eN\AppData\Roaming\QOZPH.exe 
Task: {63D8D5E9-7310-4111-9FD7-85D341A53029} - System32\Tasks\GEHMI => C:\Users\eN\AppData\Roaming\GEHMI.exe 
Task: {BEED34FE-19CD-4A4F-99DD-A3BD03658302} - System32\Tasks\{BE57E910-AA33-492D-BA99-3277EEFA32E0} => pcalua.exe -a C:\Users\eN\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face
Task: C:\WINDOWS\Tasks\GEHMI.job => C:\Users\eN\AppData\Roaming\GEHMI.exe 
Task: C:\WINDOWS\Tasks\QOZPH.job => C:\Users\eN\AppData\Roaming\QOZPH.exe 
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKU\S-1-5-21-1447782042-1724399618-3570055510-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
C:\Program Files\KMSpico
C:\Program Files (x86)\gmsd_pl_82
C:\Program Files (x86)\Google
C:\Program Files (x86)\HQCinema Pro 2.1V02.04
C:\Program Files (x86)\KMSPico 10.0.6
C:\Program Files (x86)\Opera
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Program Files (x86)\Temp
C:\ProgramData\{98abf048-2aaa-2ea9-98ab-bf0482aac120}
C:\ProgramData\{b5cbc006-3925-2e95-b5cb-bc0063920018}
C:\ProgramData\{d5531d9d-869b-53f7-d553-31d9d8697676}
C:\ProgramData\1161215232349302566
C:\ProgramData\Orbit
C:\ProgramData\Spybot - Search & Destroy
C:\Users\eN\AppData\Local\CrashRpt
C:\Users\eN\AppData\Local\nsl5BA.tmp
C:\Users\eN\AppData\Local\Temp-log.txt
C:\Users\eN\AppData\Local\27032
C:\Users\eN\AppData\Local\Google
C:\Users\eN\AppData\Local\Opera Software
C:\Users\eN\AppData\Roaming\03AA02FC-1427994645-0529-6F06-5E0700080009
C:\Users\eN\AppData\Roaming\03AA02FC-1427995152-0529-6F06-5E0700080009
C:\Users\eN\AppData\Roaming\03AA02FC-1427996992-0529-6F06-5E0700080009
C:\Users\eN\AppData\Roaming\03AA02FC-1427997314-0529-6F06-5E0700080009
C:\Users\eN\AppData\Roaming\cpuminer
C:\Users\eN\AppData\Roaming\InstallShield
C:\Users\eN\AppData\Roaming\Opera Software
C:\Users\eN\AppData\Roaming\GEHMI
C:\Users\eN\AppData\Roaming\QOZPH
C:\Users\eN\Downloads\KMSpico-v9.2.3-Final-Activator-For-Windows-and-Office-Full.7z
C:\Users\eN\Downloads\KMSpico v9.2.3 Final Activator For Windows and Office Full
C:\Users\eN\Downloads\SpyHunter 4.1.11.0 + Crack
C:\WINDOWS\SECOH-QAD.dll
C:\WINDOWS\SECOH-QAD.exe
C:\WINDOWS\system32\VCLOff.ini
C:\WINDOWS\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
C:\WINDOWS\System32\Tasks\Safer-Networking
C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
C:\WINDOWS\SysWOW64\VCLOff.ini
Folder: C:\Program Files (x86)\Mozilla Firefox
Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Wypowiedz się czy nadal notujesz problemy.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...