• Ogłoszenie:

Złośliwa wyszukiwarka yoursites123.com

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Złośliwa wyszukiwarka yoursites123.com

Postprzez darktraveler 15 Mar 2016, 20:49

reklama
Witam
Brat ma problem przyplątała się do niego złośliwa wyszukiwarka YourSites123.com, strona sama ustawia się jako domyślna wyszukiwarka. Nie wiem czy coś jeszcze przy okazji się nie zagnieździło. Prosiłbym o pomoc. W załączniku- logo z Gmer-a oraz OTL.
Załączniki
OTL.Txt
(89.29 KiB) Ściągnięto 64 razy
Extras.Txt
(97.19 KiB) Ściągnięto 56 razy
Gamer.txt
(25.46 KiB) Ściągnięto 52 razy
Awatar użytkownika
darktraveler
~user
 
Posty: 704
Dołączenie: 18 Sie 2006, 07:23
Miejscowość: ASCALON
Pochwały: 72



Złośliwa wyszukiwarka yoursites123.com

Postprzez ordynat 15 Mar 2016, 22:02

Zrób logi z FRST > http://forum.programosy.pl/frst-otl-zoek-vt139692.html
Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt"
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Złośliwa wyszukiwarka yoursites123.com

Postprzez darktraveler 16 Mar 2016, 19:10

Proszę, w załącznikach logi z FRST.
Załączniki
Shortcut.txt
(53.11 KiB) Ściągnięto 54 razy
Addition.txt
(44.62 KiB) Ściągnięto 55 razy
FRST.txt
(28.74 KiB) Ściągnięto 54 razy
MoBo: Gigabyte GA-P55A-UD3 CPU: Intel i7 860 [3.5GHz] RAM: OCZ3P1333lV4GK 8GB Total [1333MHz CL7-7-7-16] HDD:OCZ Vertex 4 + HDS721010CLA332 + PQI H657V GPU: MSI RX480 PSU: Chieftec APS-650C Monitor: LG 24" 24GM77-B SoundCard: Razer Megalodon Keyboard: Razer BlackWidow Mouse: G600 Mouse Surface: Razer Goliathus Control Extended XL
Awatar użytkownika
darktraveler
~user
 
Posty: 704
Dołączenie: 18 Sie 2006, 07:23
Miejscowość: ASCALON
Pochwały: 72



Złośliwa wyszukiwarka yoursites123.com

Postprzez ordynat 16 Mar 2016, 22:46

Otwórz Notatnik i wklej w nim:
FF DefaultSearchEngine: yoursites123
DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software
FF SearchPlugin: C:\Users\Thormek\AppData\Roaming\Mozilla\Firefox\Profiles\z6m2m0ro.default\searchplugins\yoursites123.xml [2016-03-14]
C:\ProgramData\Ament.ini
CustomCLSID: HKU\S-1-5-21-2004879951-2572555970-1650795036-1000_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> D:\AutoCAD\AutoCAD 2014\acad.exe => Brak pliku
CustomCLSID: HKU\S-1-5-21-2004879951-2572555970-1650795036-1000_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> D:\AutoCAD\AutoCAD 2014\acad.exe /Automation => Brak pliku
CustomCLSID: HKU\S-1-5-21-2004879951-2572555970-1650795036-1000_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> D:\AutoCAD\AutoCAD 2014\acad.exe /Automation => Brak pliku
CustomCLSID: HKU\S-1-5-21-2004879951-2572555970-1650795036-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> D:\AutoCAD\AutoCAD 2014\en-US\acadficn.dll => Brak pliku
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-2004879951-2572555970-1650795036-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD\OverDrive\OverDrive Users Guide.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Złośliwa wyszukiwarka yoursites123.com

Postprzez darktraveler 17 Mar 2016, 19:52

Wielkie dzięki za szybką pomoc. Pomogło wyszukiwarka usunięta :D
Temat do zamknięcia.
MoBo: Gigabyte GA-P55A-UD3 CPU: Intel i7 860 [3.5GHz] RAM: OCZ3P1333lV4GK 8GB Total [1333MHz CL7-7-7-16] HDD:OCZ Vertex 4 + HDS721010CLA332 + PQI H657V GPU: MSI RX480 PSU: Chieftec APS-650C Monitor: LG 24" 24GM77-B SoundCard: Razer Megalodon Keyboard: Razer BlackWidow Mouse: G600 Mouse Surface: Razer Goliathus Control Extended XL
Awatar użytkownika
darktraveler
~user
 
Posty: 704
Dołączenie: 18 Sie 2006, 07:23
Miejscowość: ASCALON
Pochwały: 72




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości