cineq22 Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Witam serdecznie ostatnio przy instalowaniu programu z internetu zainstalowały mi sie dziwne programy których nie idzie usunać , dodatkowo przy otwieraniu przeglądarki zamiast moich pierwszych stron pojawiaja sie takie o to strony hxxp://www.qzpcuhjvz3jhbsbgawxlcyaoedg2kvxnb3ppbgxhiezpcmvmb3hczmlyzwzvec5legu=.com/ hxxp://www.ahr0cdovl3vhc3rldnnjaw4ucnuv.com/ Nie mogę wkleić załaczników więc wklejam:http://wklej.org/id/3244720/ addition http://wklej.org/id/3244721/ frst http://wklej.org/id/3244722/ shortcut Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Shortcut: C:\Users\Computer\Desktop\Моzillа Firеfох.lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Shortcut: C:\Users\Computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr (64-bit).lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Shortcut: C:\Users\Computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехрlоrеr.lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Shortcut: C:\Users\Computer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Shortcut: C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\HPZebra\ZebraStarter.exe (Keine Datei) <==== Cyrillic Te skróty dam do usunięcia - potem zrobisz sobie nowe skróty w tych samych lokalizacjach. 1) Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.(podaję wg polskiej klawiatury!). Otworzy się Notatnik - wklej do niego: RemoveDirectory: C:\Program Files (x86)\HPZebra RemoveDirectory: C:\Users\Computer\AppData\Roaming\1i4lprvshuv RemoveDirectory: C:\Users\Computer\AppData\Roaming\qe1shq3i10u RemoveDirectory: C:\Program Files\8I2CT5IK41 RemoveDirectory: C:\Program Files\L62WDR7JUD RemoveDirectory: C:\Program Files (x86)\rbcxZXE90N C:\WINDOWS\Minidump\*.dmp CHR HomePage: Default -> hxxp:\/\/www.yessearches.com\/?mode=nnnb&ptid=sqr&uid=BDB31869129D756895906F29111977F4&v=20160421&ts=AHEqAHIkAH4tC0.. CHR StartupUrls: Default -> "hxxp:\/\/www.yessearches.com\/?mode=nnnb&ptid=sqr&uid=BDB31869129D756895906F29111977F4&v=20160421&ts=AHEqAHIkAH4tC0..","hxxp:\/\/www.tntinnight.de\/log-in-bereich-fur-kunden\/track-trace\/" CHR DefaultSearchURL: Default -> hxxp:\/\/www.yessearches.com\/chrome.php?q={searchTerms}&ts=AHEqAHIkAH4tC0..&v=20160421&uid=BDB31869129D756895906F29111977F4&ptid=sqr&mode=nnnb CHR DefaultSearchKeyword: Default -> yessearches FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2017-08-30] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG Task: {01A0AF93-12FA-43B8-AFD5-FFBC872A0296} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {039F3DA6-9990-43C1-AD45-0524B9B39248} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG Task: {0675AD1D-88A9-4EA9-AFAE-24AD8337EAEF} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () <==== ACHTUNG Task: {1624671F-E07C-4D9A-9B4B-E9041752058E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {273D333B-9080-4AA7-8BD6-1973CEB69637} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {2DFC976C-01B9-43EB-B968-5EF2BDAF09E2} - System32\Tasks\ipdHvhJDZz => C:\Program Files (x86)\rbcxZXE90N\updengine.exe <==== ACHTUNG Task: {3995CECD-8A75-40D1-82CA-ECB7EDC3161C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {48C6B7A1-D07A-4DC4-870B-521C4D61276D} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () <==== ACHTUNG Task: {4A975232-1AA5-4104-8571-E6E107D8DA70} - \Start Simple Registry Cleaner Update -> Keine Datei <==== ACHTUNG Task: {56F3CEA5-3624-477F-A134-2B60B2BABA27} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {576ED0A7-099E-45DE-A00B-39197BBC81AD} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG Task: {6F7ECB25-6E34-43BB-BB82-D369E7EDB3F8} - \Start Simple Registry Cleaner Schedule -> Keine Datei <==== ACHTUNG Task: {6FF622C0-D735-48BF-B116-DB7F0BBC2AE3} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {723EF456-AE0E-475E-AE04-E5D637DD41F8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {73EA8F56-2D36-4833-B9B4-212099BD84F9} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG Task: {8DFB57D4-8FEA-43F2-8369-37ADB1938FB4} - System32\Tasks\ParetoLogic Registration3 => C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns Task: {998B4A6C-A4A0-427D-89D9-3ABB227A53E4} - System32\Tasks\AutoPico Daily Restart => C:\Temp\RarSFX0\AutoPico.exe <==== ACHTUNG Task: {B60F01DB-AE29-4E5B-BE22-32CC14D2E7AC} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {BBAF221F-052F-4435-8326-7B37AC1D7EAC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {C0BBA7BA-B18D-4B83-979A-978DF73BB8B4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {DDA5F4C6-F0B2-419A-858A-61FCCB9B7358} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG Task: {F1A3665C-82BC-496E-ADDD-EE6A995E7D62} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG C:\Users\Computer\Desktop\Моzillа Firеfох.lnk C:\Users\Computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr (64-bit).lnk C:\Users\Computer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехрlоrеr.lnk C:\Users\Computer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk HOSTS: EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). 2) Użyj AdwCleaner najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk OCZYŚĆ (CLEANING), to kliknij na niego. Pokaż raport z niego "C" 3) Zrób nowe logi FRST. jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 http://wklej.org/id/3244761/ fixloghttp://wklej.org/id/3244782/ additionhttp://wklej.org/id/3244783/ FRSThttp://wklej.org/id/3244784/ shortcut AdwCleanerS0.txt AdwCleanerC0.txt Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei Task: {054E3D9E-CA8A-4BF2-BB62-384F2303416A} - System32\Tasks\avastBCLRestartS-1-5-21-3993077788-801993031-1647673089-1000 => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {8CA25472-1082-42C2-BA7F-8F94F4FEAD58} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {D4DE7D42-2714-49F7-A932-DEB57F1F3D75} - System32\Tasks\AVAST Software\Avast upgrade utility => C:\Program Files\Common Files\AV\avast! Antivirus\upgrade.exe Task: C:\WINDOWS\Tasks\ParetoLogic Registration3.job => rundll32.exe C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll <==== ACHTUNG Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe <==== ACHTUNG Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe <==== ACHTUNG ShortcutWithArgument: C:\Users\Computer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> QzpcUHJvZ3JhbSBGaWxlcyAoeDg2KVxNb3ppbGxhIEZpcmVmb3hcZmlyZWZveC5leGU= aHR0cDovL3Vhc3RldnNjaW4ucnUv <==== Cyrillic R2 vToolbarUpdater40.3.8; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\40.3.8\ToolbarUpdater.exe [1354824 2017-07-19] (AVG Secure Search) RemoveDirectory: C:\Program Files (x86)\Common Files\AVG Secure Search EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). Napisz, jaka sytuacja po tych usuwaniach? jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Problem nadal wystepuje niestety Fixlog.txt Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Muszę dokładniej przejrzeć ostatnie logi - może coś przeoczyłam ... Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 ok nie ma problemu będę czekał z niecierpliwością bo komputer zyje wlasnym zyciem Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego: ShortcutWithArgument: C:\Users\Computer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> QzpcUHJvZ3JhbSBGaWxlcyAoeDg2KVxNb3ppbGxhIEZpcmVmb3hcZmlyZWZveC5leGU= aHR0cDovL3Vhc3RldnNjaW4ucnUv EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). Napisz nazwy stron, jakie teraz się otwierają. jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Wyszukiwarka cały czas przeskakuje na yahoo dodatkowo przy jakiejkolwiek pracy na przeglądarce kopiowanie itp otwiera mi rózne strony tu przykłady : hxxp://de.reimageplus.com/land/sxs/index.php?tracking=expXML&banner=Feed1_Keys1_DE_3_SXS_81502&adgroup=ebay&ads_name=k2b-bulk.ebay.de&keyword=81502_3001_51006_2988_&xml_uuid=FEC7564D-EB17-40DE-A417-73EDFA0E425C&lpx=sxs hxxp://microsoft.com.begrenzte-gadget-preise.date/c1v739deL/Danke.html?isp=Deutsche%20Telekom%20AG&city=Rotenburg&model=Desktop&brand=Desktop&91.49.91.38&voluumdata=BASE64dmlkLi4wMDAwMDAwMS1lMTc3LTQ0ZGUtODAwMC0wMDAwMDAwMDAwMDBfX3ZwaWQuLjVkZjFiODAwLThkNzItMTFlNy04OWVkLWI5ZjE1N2MzZGQ3MF9fY2FpZC4uMzhkMzIyOTYtNmE1Yi00ZDhmLTliMzAtOTEwZjFlMTc0ODEwX19ydC4uRF9fbGlkLi42MDUxNWY1OC1jYjdlLTQ4YTMtODQ4OS1jOGIxNWQzNGE4MTNfX29pZDEuLjFjZTNiYWFhLWEwY2UtNGFhOC05NDE3LWY5YTYwYWY2ZTcwNF9fdmFyMS4uREVfX3ZhcjIuLmViYXlfX3ZhcjMuLmsyYi1idWxrXC5cZWJheVwuXGRlX192YXI0Li57ZG9tYWluaWR9X192YXI1Li5iY2EyNmE4MmJiOTA0MDRiYWE1MWU3OGNlYmE3ZWVkN19fdmFyNi4uNTBfX3JkLi5fX2FpZC4uX19hYi4uX19zaWQuLl9fY3JpLi5fX3B1Yi4uX19kaWQuLl9fZGl0Li5fX3BpZC4uX19wZWlkLi5fX2l0Li5fX3Z0Li4xNTA0MDkzOTMyOTIy&country=DE&target=ebay&domain=k2b-bulk.ebay.de&domainid={domainid}&subid=bca26a82bb90404baa51e78ceba7eed7&channel=50&bid=0.002&click_id=bca26a82bb90404baa51e78ceba7eed7 dodatkowow rekalmy erotyczne i tym podobne Fixlog (1).txt Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Nic mi te dane nie mówią. Jeśli to występuje tylko na jednej przeglądarce, to ją przeinstaluj - może to pomoże. jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 ok zaraz spróbuję A może to jakiś program jest zainstalowany dodatkowo na komputerze który to wszystko miesza ?? Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Wyszukiwarka cały czas przeskakuje na yahoo Masz zainstalowany program: Yahoo Search Set (HKLM-x32\...\Yahoo! SearchSet) (Version: - Yahoo Inc.) więc to pewnie on powoduje to przechodzenie na "yahoo". EDIT: A może to jakiś program jest zainstalowany dodatkowo na komputerze który to wszystko miesza ?? Oprócz tego "yahoo" nie widzę innego podejrzanego programu. jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Ja wczesniej tego nigdy nie miałem więc nie wiem o co chodzi , dodatkowo usunal mi np adblock itp Odnośnik do komentarza
jessica Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 przeinstalowanie przeglądarki nie pomogło? jessi Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Niestety nie pomogło Odnośnik do komentarza
picasso Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Reinstalacja przeglądarki nie usuwa profilu Firefox z dysku, a od wielu już wersji nie ma opcji w instalatorze Mozilla, by zaznaczyć usunięcie profilu. To rozszerzenie przeportowane z Chrome jest podejrzane (nie mogę go znaleźć na Mozilla Add-ons, wygląda na adware/PUP): FF Extension: (Quick Searcher) - C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233 [2017-08-30] Ponadto jest jakiś niedomyślny plik user.js o nieznanej zawartości. I jeszcze poprawki na inne śmieci. 1. Odinstaluj AVG TuneUp (firmowy PUP) oraz Dll-Files Fixer (program wątpliwej reputacji). Niestety AVG TuneUp jest uszkodzony - to skutek uboczny użycia AdwCleaner, na chama usuwał foldery z dysku zostawiając śmietnik w rejestrze. Należało go najpierw normalnie odinstalować, a dopiero po tym użyć AdwCleaner... Prawdopodobnie jednak AVG TuneUp jest tak uszkodzony, że wejście nie będzie reagować. Potem się tym ewentualnie zajmiemy. 2. Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść: CMD: netsh advfirewall reset CMD: type C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\user.js Zip: C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233 HKU\S-1-5-21-3993077788-801993031-1647673089-1000\Software\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKU\S-1-5-21-3993077788-801993031-1647673089-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={2E2055F0-0870-4141-B270-6EEA055F6394}&mid=9c02c083121a47cc905b69de1c6349fd-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=de&ds=AVG&coid=avgtbavg&cmpid=0717tb&pr=fr&d=2016-07-25 21:28:10&v=4.3.8.510&pid=wtu&sg=&sap=dsp&q={searchTerms} BHO: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files\AVG Web TuneUp\4.3.8.510\AVG Web TuneUp.dll => Keine Datei BHO-x32: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Web TuneUp\4.3.8.510\AVG Web TuneUp.dll => Keine Datei HKLM-x32\...\Run: [vProt] => "C:\Program Files (x86)\AVG Web TuneUp\vprot.exe" ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software DeleteKey: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions FF SelectedSearchEngine: Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211 -> Bing C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\user.js C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\searchplugins C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233 C:\Program Files (x86)\Mozilla Firefox\plugins C:\ProgramData\TEMP C:\Windows\system32\Tasks\AVAST Software RemoveProxy: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Przedstaw wynikowy fixlog.txt. 3. Na Pulpicie powstał plik ZIP - shostuj gdzieś i prześlij mi link do tego pliku. Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 problem w tym że nie chce mi zrobić zip-a bo wyskakuje jakis błąd , dodatkowo FRST pracuje już 20 minut i cały czas żadnej reakcji ... nie wiem co to za dziadostwo . Wszystko odinstalowalem . Pytanie gdyż jest to komputer na którym mam w firefox zapisane wszystkie hasla itp czy uda się to przywrócić Dodatkowo mimo iż yahoo mam odinstalowane, poszukując czegoś w przeglądarce po chwili wyskakuje ta strona do przekierowania i od razu kieruje na yahoo. Juz nie wspomne o mega perwersyjnych reklamach porno, które pomimo programów blokujących się pojawiają, a czegoś takiego nie mialem nigdy wczesniej .. Link do screnu https://zapodaj.net/cf69d472cfa23.jpg.html Odnośnik do komentarza
picasso Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 Jak mówiłam, "Quick Searcher" jest podejrzany, przekierowania nadal są, bo nic się nie wykonało ze skryptu. Zabij proces FRST, następnie: 1. Przekopiuj poniższy folder na Pulpit, spakuj ręcznie i dostarcz do ręcznej analizy. C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\85pf4r00.default-1425491253211\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233 2. Następnie wytnij tę linię Zip: ze skryptu i uruchom skrypt. Odnośnik do komentarza
cineq22 Opublikowano 30 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 OK zrobilem tak jak prosiłaś http://www69.zippyshare.com/v/cd1SzGNn/file.html Fixlog1.txt Odnośnik do komentarza
picasso Opublikowano 30 Sierpnia 2017 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2017 To rozszerzenie w skrypcie ma odnośnik do jakieś dziwnej strony, która się nawet nie ładuje (simple-finder.com). Rozszerzenie usunięte, czy są jakieś zmiany? Jeśli nie, to nie widzę nic więcej. Wprawdzie jest w Firefox też rozszerzenie Yahoo, ale to oficjalny add-on Yahoo hostowany też na Mozilla Add-ons i nie powinien produkować porno. W przypadku braku rezultatów zresetuj Firefox: w pasku adresów wklep about:support i ENTER, wybierz opcję odświeżenia. Reset przeglądarki nie usuwa haseł i zakładek, ale wszystkie rozszerzenia pójdą do piachu (do reinstalacji). Pytanie gdyż jest to komputer na którym mam w firefox zapisane wszystkie hasla itp czy uda się to przywrócić Co masz na myśli? Brakuje danych? Odnośnik do komentarza
cineq22 Opublikowano 31 Sierpnia 2017 Autor Zgłoś Udostępnij Opublikowano 31 Sierpnia 2017 (edytowane) Ok wydaje się że wszystko działa jak byc powinno . Nic nie brakuje i póki co da się pracowac na komputerze. Dziekuję po raz kolejny za okazaną pomoc. Bez Was była by kaplicaEDIT: Ok znalazłem bląd , nie mogę drukować z maila lub z innych stron. Próbowalem już ustawien drukarki itp, na google chrome działa i przekazuje dane do drukarki, a na firefox nie Edytowane 1 Września 2017 przez Rucek Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się