Dodaj do ulubionych

yoursites123

IP: *.neoplus.adsl.tpnet.pl 13.01.16, 23:06
Kiedy wchodzę w przeglądarkę przekierowuje mnie na yoursites123. Czytałem o tym trochę w interncecie, próbowałem jakoś to usunąć ale bezskutecznie. Ponad tydzień temu przekierowywało mnie na yoursearching ale jakoś sobie z tym poradziłem (chyba). Proszę o pomoc. Nie udało mi się pobrać FRST, avast blokuje mi pobieranie, nie wiem o co chodzi. Wrzucam log z GMERA i ADW. wklej.org/id/1905192/ (ADW) wklej.org/id/1905199/ (GMER).
Edytor zaawansowany
  • Gość: Kolobos IP: *.internetdsl.tpnet.pl 14.01.16, 09:28
    Wylacz avast i dopiero pobierz Frst z:
    www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
  • Gość: Rafał97 IP: *.neoplus.adsl.tpnet.pl 14.01.16, 16:57
    Log z FRST wklej.org/id/1905721/
  • Gość: Kolobos IP: *.internetdsl.tpnet.pl 15.01.16, 09:12
    Jeszcze addition.txt!
  • Gość: Rafal97 IP: *.neoplus.adsl.tpnet.pl 15.01.16, 22:04
    Jest addition wklej.org/id/1907075/ i wrzucam log z ponownego skanu FRST wklej.org/id/1907077/
  • Gość: Kolobos IP: *.dynamic.chello.pl 17.01.16, 15:21
    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Aplikacje Chrome\Muzyka Google Play.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    HKU\S-1-5-21-861567501-790525478-839522115-1004\...\MountPoints2: {19611430-2f2a-11e1-b8b6-000fea5a5ae4} - H:\iStudio.exe
    HKU\S-1-5-21-861567501-790525478-839522115-1004\...\MountPoints2: {32c6d60a-587c-11e1-b923-4d6564696130} - J:\AutoRunMorrowind.exe
    SearchScopes: HKLM -> DefaultScope - brak wartości
    FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//?type=hp&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
    2016-01-13 22:29 - 2016-01-13 22:29 - 00001720 _____ C:\Documents and Settings\ppp\Pulpit\AdwCleaner[R10].txt
    2016-01-13 22:28 - 2016-01-13 22:28 - 00001720 _____ C:\AdwCleaner[R10].txt
    2016-01-13 22:22 - 2016-01-13 22:23 - 00001656 _____ C:\AdwCleaner[S5].txt
    2016-01-13 22:22 - 2016-01-13 22:22 - 00001598 _____ C:\AdwCleaner[R9].txt
    2016-01-13 22:21 - 2016-01-13 22:22 - 00001538 _____ C:\AdwCleaner[R8].txt
    2016-01-13 22:21 - 2016-01-13 22:21 - 00001478 _____ C:\AdwCleaner[R7].txt
    2016-01-13 21:06 - 2016-01-13 21:06 - 00000000 ____D C:\Documents and Settings\ppp\Dane aplikacji\eCyber
    2015-12-22 23:36 - 2015-12-22 23:36 - 00000389 _____ C:\AdwCleaner[S4].txt
    2015-12-22 23:35 - 2015-12-22 23:36 - 00001357 _____ C:\AdwCleaner[R6].txt
    EmptyTemp:

    Po wykonaniu usun katalog C:\FRST i to wszystko.
  • Gość: Rafał97 IP: *.neoplus.adsl.tpnet.pl 17.01.16, 17:41
    Zadziałało,dzięki

Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.