Skocz do zawartości

Przeglądarka sama się włącza


Rekomendowane odpowiedzi

Witam.

Mam mały problem jest on bardzo podobny do tego tematu ale ja nie mam pojęcia jak uruchomić poszczególne skany itd.

Czy mógł by ktoś mi powiedzieć co robić po kolej żeby usunąć ten problem.

 

https://www.fixitpc.pl/topic/17717-przegl%C4%85darka-sama-si%C4%99-w%C5%82%C4%85cza-reklamy/

 

@down Ok to chyba to:

Shortcut.txt

FRST.txt

Addition.txt

GMER:

GMER.txt

 

Mam nie używać komputera?

Bo tak zroumiałem 

 

 

Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - by logi były aktualne.
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

najpierw zapoznaj się proszę z zasadami działu:
1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/
3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/

Przeczytaj wszystko przed wykonaniem działań by było wiadomo co robić.
Postępując zgodnie z powyższymi instrukcjami - edytuj post i dołącz wymagane logi do tematu.
Łącznie mają być 4 logi: (GMER [ręcznie wklejasz wynik skanowania do pliku GMER.txt], FRST [FRST.txt, Addition.txt, Shortcut.txt],
Jak coś nie będzie chciało się uruchomić - to odpal system w trybie awaryjnym i wtedy spróbuj zrobić logi.
Jeśli z czymś będzie problem - pisz w poście.
Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - by logi były aktualne.
Jak coś zmieniasz w poście to używaj opcji "edytuj" by był porządek.
Czekaj cierpliwie na pomoc - są opóźnienia.

Odnośnik do komentarza

1) SPYHUNTER - spróbuj odinstalować w ten sposób:
kliknij na tę ikonkę C:\Users\nazwa Użytkownika\Start Menu\Programs\SpyHunter\Uninstall.lnk (czyli >>START >>Programy>>Spy Hunter>>Unnistal)
wyskoczy okienko, ale zamiast klikać wielki zielony guzik "continue" kliknij "no, thanks". To drugie odinstalowuje.

 

2) Otwórz Notatnik i wklej w nim:

 

HKU\S-1-5-21-1460100641-3124155178-1872661674-1006\...\Run: [Akamai NetSession Interface] => "C:\Users\Szymon.User-Komputer\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-1460100641-3124155178-1872661674-1006\...\Run: [gulcqgklxw] => explorer "hxxp://ngitexo.ru/?utm_source=uoua03&utm_content=71379f69e328b1c9c8d07abba73d1a22&utm_term=4DD2E2F68C7D682DFACDB9392B906586" <===== UWAGA
C:\Users\Szymon.User-Komputer\AppData\Local\Akamai\netsession_win.exe
FF Plugin HKU\S-1-5-21-1460100641-3124155178-1872661674-1006: ubisoft.com/uplaypc -> C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [brak pliku]
Task: {19CB9A46-6626-45F4-B32F-D1825DAB94F8} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {58C04513-24CD-4F54-9108-3696065DDCE3} - System32\Tasks\{C5CB5F32-8400-4D01-A2CA-76DBFAD6FC97} => pcalua.exe -a "D:\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=all
Task: {868F9105-E32E-4418-8C6B-EF0128CD43B2} - System32\Tasks\{9757973E-CEBE-4FA3-A13D-145308AD135F} => pcalua.exe -a C:\Windows\IsUn0415.exe -c -fd:\Uninst.isu -cd:\UninstallProject.dll
Task: {92ED8E8A-4F45-4F43-B7E0-CB62EC1395A3} - System32\Tasks\{B50F0494-6B4B-4233-841A-71BE194FEF7C} => pcalua.exe -a "C:\Program Files\Electronic Arts\SPORE\Support\SPORE_code.exe" -d "C:\Program Files\Electronic Arts\SPORE\Support"
Task: {BFB78FB8-D466-4767-911E-90F86C98A5DD} - System32\Tasks\{DA0750C8-BFB4-4171-9848-D61D945C3A79} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{9DF0196F-B6B8-4C3A-8790-DE42AA530101}\setup.exe" -c -runfromtemp -l0x0015 -removeonly
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mailruhomesearch
C:\Users\Szymon.User-Komputer\AppData\Local\Mail.Ru
FirewallRules: [TCP Query User{55057A5D-31AB-4012-891C-9F163BCB2940}C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe
FirewallRules: [uDP Query User{4D67C2B9-6EBC-4412-90AA-9947E4988F40}C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe
FirewallRules: [TCP Query User{5C9B986D-A3F1-4478-B8B6-FA09772A1ED6}C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe
FirewallRules: [uDP Query User{94FBB8FD-4349-4AAA-9633-11D4093E774C}C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\szymon.user-komputer\appdata\local\akamai\netsession_win.exe
FirewallRules: [{3F6F65BE-6E0B-4495-88D8-16CBD99939B5}] => (Allow) C:\program files\common files\tencent\qqdownload\125\tencentdl.exe
FirewallRules: [{0FDF556D-19FA-4B46-A67D-585629176200}] => (Allow) C:\program files\common files\tencent\qqdownload\125\tencentdl.exe
C:\program files\common files\tencent
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
S4 QQPMAndroidServer; "C:\Users\Szymon.User-Komputer\AppData\Roaming\Tencent\AndroidServer\1.0.0.273\AndroidDaemon.exe" [X]
C:\Users\Szymon.User-Komputer\AppData\Roaming\Tencent
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2015-12-31] ()
C:\Windows\System32\DRIVERS\EsgScanner.sys
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem.sys [X]
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 vtany; \??\C:\Windows\vtany.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
C:\Users\Szymon.User-Komputer\Downloads\yet_another_cleaner_sk_5558325.exe
C:\Users\Szymon.User-Komputer\AppData\Roaming\Enigma Software Group
C:\Windows\system32\Drivers\EsgScanner.sys
C:\AI_RecycleBin
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Daj z tego raport.

 

3) Zrób nowe logi FRST.

 

4) Napisz, czy problem dalej aktualny?

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

ShortcutWithArgument: C:\Users\Szymon.User-Komputer\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://ngitexo.ru/?utm_source=startlink03&utm_term=4DD2E2F68C7D682DFACDB9392B906586"
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Potem chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...