• Ogłoszenie:

Browse puls ads, pomocy!!

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Browse puls ads, pomocy!!

Postprzez deren 04 Lip 2015, 10:40

reklama
Dzień dobry, bardzo proszę o pomoc. Logi znajdują się w załączniku. Proszę o wytłumaczenie co mam robić z wklejanymi przez Was linijkami np. "key-find uninstall (HKLM-x32\...\key-find uninstall) (Version: - key-find) <==== ATTENTION!" Będę wdzięczny za wszelką pomoc.


Daniel
Załączniki
Shortcut.txt
(29.62 KiB) Ściągnięto 20 razy
FRST.txt
(54.97 KiB) Ściągnięto 29 razy
Addition.txt
(23.53 KiB) Ściągnięto 30 razy
deren
~user
 
Posty: 2
Dołączenie: 04 Lip 2015, 10:26



Browse puls ads, pomocy!!

Postprzez ordynat 04 Lip 2015, 13:43

1) Odinstaluj te programy:
browse pulse (HKLM-x32\...\browse pulse) (Version: 2.0.5576.10114 - browse pulse)
sweet-page uninstall (HKLM-x32\...\sweet-page uninstall) (Version: - sweet-page) <==== ATTENTION


2) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

3) Otwórz Notatnik i wklej w nim:
BHO-x32: browse pulse -> {ed8e593d-1965-4e45-9d55-d56162dcde14} -> C:\Program Files (x86)\browse pulse\Extensions\ed8e593d-1965-4e45-9d55-d56162dcde14.dll [2015-04-08] ()
C:\Program Files (x86)\browse pulse
2015-04-08 14:37 - 2015-07-04 10:05 - 00571664 _____ () C:\Program Files (x86)\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe
2015-04-08 14:37 - 2015-07-04 10:11 - 00651536 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe
2015-07-04 10:06 - 2015-07-04 10:06 - 01168656 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\2\plugin.exe
2015-07-04 10:06 - 2015-07-04 10:06 - 00614672 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\3\plugin.exe
2015-07-04 10:06 - 2015-07-04 10:06 - 00595728 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\6\plugin.exe
2015-07-04 10:06 - 2015-07-04 10:06 - 00647952 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\8\plugin.exe
2015-07-03 22:03 - 2015-07-03 22:03 - 00459536 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\7\plugin.exe
2015-07-04 10:06 - 2015-07-04 10:06 - 00781584 _____ () C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\5\plugin.exe
C:\Program Files (x86)\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15
C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
ShortcutTarget: DreamMail.lnk -> C:\Program Files (x86)\DreamMail4\DM2005.exe (No File)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yahoo.com/?fr=hp-ddc-bd&type=bl-bir-is__alt__ddc_dsssyc_bd_com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
HKU\S-1-5-21-1107971257-700106085-1983735637-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.yahoo.com/?fr=hp-ddc-bd&type=bl-bir-is__alt__ddc_dsssyc_bd_com
HKU\S-1-5-21-1107971257-700106085-1983735637-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKLM -> OldSearch URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1107971257-700106085-1983735637-1000 -> DefaultScope {B74C9017-01EF-49DE-A5AA-5D5442CDC607} URL = http://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1107971257-700106085-1983735637-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1428568701&from=cor&uid=ST3500413AS_Z2A9MHE4XXXXZ2A9MHE4&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1107971257-700106085-1983735637-1000 -> {B74C9017-01EF-49DE-A5AA-5D5442CDC607} URL = http://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}
FF NewTab: hxxp://search.yahoo.com/?fr=hp-ddc-bd-tab&type=bl-bfr-is__alt__ddc_dsssyctab_bd_com
FF SelectedSearchEngine: Yahoo Search!
FF Homepage: hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bl-bfr-is__alt__ddc_dsssyc_bd_com
FF Keyword.URL: hxxp://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bfr-is__alt__ddc_dss_bd_com&p={searchTerms}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R2 Service Mgr browsepulse; C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe [651536 2015-07-04] ()
R2 Update Mgr browsepulse; C:\Program Files (x86)\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe [571664 2015-07-04] ()
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.

----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

.
=================

Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
===========================================
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Browse puls ads, pomocy!!

Postprzez deren 04 Lip 2015, 19:29

Dziękuję bardzo za pomoc. Najlepsze jest to, że ten wirus po prostu sam się zdezaktywował, nie ma go.
deren
~user
 
Posty: 2
Dołączenie: 04 Lip 2015, 10:26




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości