Skocz do zawartości

Wolna praca komputera


pap

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows 7. Brak oznak infekcji trojanami / wirusami, tylko drobne szczątki adware, ale to nie ma związku. W spoilerze korekta owych wtrętów plus wpisów pustych.

 

 

 

1. Otwórz Notatnik i wklej w nim:

 

C:\Program Files (x86)\SearchYa!
C:\Users\Admin\AppData\Local\Google\Chrome
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.searchya.com/?q={searchTerms}&f=4&a=SearchooD&cd=2XzuyEtN2Y1L1Qzu0BzzyBtD0FyEyEzz0E0DtA0F0CyD0AyBtN0D0Tzu0CyEyCyCtN1L2XzutBtFtBtFtCtFyEtAtBtN1L1Czu0D1F2W1G1I1F1T1QtF1Q1J1V0O1E1P1G0O1O1O1L1R1P&cr=1244464001&ir=
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&affID=119776&tl=gbn321492&babsrc=SP_ss&mntrId=E299B870F448ED3F
SearchScopes: HKCU - {C61F7AB5-9A6D-4E23-8DD5-D17BC6F13900} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN41892540691908223&UM=1
BHO-x32: Ironsource LTD Helper Object - {25927741-5E5B-4D27-8D8B-9188FE64373F} - C:\Program Files (x86)\SearchYa!\1.5.25.0\bh\searchya.dll (Montera Technologeis LTD)
Toolbar: HKLM-x32 - SearchYa Toolbar - {33AA308B-B565-4376-AC66-59EE9B6AD13E} - C:\Program Files (x86)\SearchYa!\1.5.25.0\searchyaTlbr.dll (Montera Technologeis LTD)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
HKCU\...\Run: [Vidalia] - "C:\Users\Admin\Downloads\Tor Browser\App\vidalia.exe"
Task: {3290B09B-0AB9-4E6C-B2F4-AA57BEE8D8A4} - System32\Tasks\e-pity2012_kwiecien => C:\Program Files (x86)\e-file\e-pity2012\signxml.exe
Task: {95E35436-9F6B-47A6-9078-0BEAA1124466} - System32\Tasks\{0BA99F8F-DB25-47CB-BAF2-8B31CBF601EA} => Firefox.exe http://ui.skype.com/ui/0/6.0.0.126/pl/go/help.faq.installer?LastError=1618
Task: {A7EB4015-FDD2-4CF3-8A06-7FEDB92A99C8} - System32\Tasks\e-pity2012_styczen => C:\Program Files (x86)\e-file\e-pity2012\signxml.exe
U3 BcmSqlStartupSvc;
U2 CLKMSVC10_3A60B698;
U2 CLKMSVC10_C3B3B687;
U2 DriverService;
U2 iATAgentService;
U2 idealife Update Service;
U3 IGRS;
U2 IviRegMgr;
U2 nvUpdatusService;
U2 Oasis2Service;
U2 PCCarerService;
U2 ReadyComm.DirectRouter;
U2 RichVideo;
U2 RtLedService;
U2 SeaPort;
U2 SoftwareService;
U3 SQLWriter;
U2 Stereo Service;
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Odinstaluj adware:

- Przez Panel sterowania: Qtrax Player.

- W Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł, ale rozszerzenia będziesz musiał przeinstalować.

 

3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

4. Uruchom TFC - Temp Cleaner.

 

5. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner.

 

 

 

 

 

Komputer bardzo wolno chodzi.

Do sprawdzenia testowa deinstalacja Bitdefender Total Security 2013.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...