Dodaj do ulubionych

yoursites123

IP: *.neoplus.adsl.tpnet.pl 13.01.16, 23:06
Kiedy wchodzę w przeglądarkę przekierowuje mnie na yoursites123. Czytałem o tym trochę w interncecie, próbowałem jakoś to usunąć ale bezskutecznie. Ponad tydzień temu przekierowywało mnie na yoursearching ale jakoś sobie z tym poradziłem (chyba). Proszę o pomoc. Nie udało mi się pobrać FRST, avast blokuje mi pobieranie, nie wiem o co chodzi. Wrzucam log z GMERA i ADW. wklej.org/id/1905192/ (ADW) wklej.org/id/1905199/ (GMER).
Obserwuj wątek
      • Gość: Kolobos Re: yoursites123 IP: *.dynamic.chello.pl 17.01.16, 15:21
        Obok frst.exe utworz plik fixlist.txt z zawartoscia:
        ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Aplikacje Chrome\Muzyka Google Play.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\ppp\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        HKU\S-1-5-21-861567501-790525478-839522115-1004\...\MountPoints2: {19611430-2f2a-11e1-b8b6-000fea5a5ae4} - H:\iStudio.exe
        HKU\S-1-5-21-861567501-790525478-839522115-1004\...\MountPoints2: {32c6d60a-587c-11e1-b923-4d6564696130} - J:\AutoRunMorrowind.exe
        SearchScopes: HKLM -> DefaultScope - brak wartości
        FF Homepage: hxxps://www.malwarebytes.org/restorebrowser//?type=hp&ts=1452598803&z=e0f77af9cfe38fffcb196ceg3zewaoew8t5bfb2g5g&from=ient12253&uid=ST3500413AS_Z2A6SQ54XXXXZ2A6SQ54
        2016-01-13 22:29 - 2016-01-13 22:29 - 00001720 _____ C:\Documents and Settings\ppp\Pulpit\AdwCleaner[R10].txt
        2016-01-13 22:28 - 2016-01-13 22:28 - 00001720 _____ C:\AdwCleaner[R10].txt
        2016-01-13 22:22 - 2016-01-13 22:23 - 00001656 _____ C:\AdwCleaner[S5].txt
        2016-01-13 22:22 - 2016-01-13 22:22 - 00001598 _____ C:\AdwCleaner[R9].txt
        2016-01-13 22:21 - 2016-01-13 22:22 - 00001538 _____ C:\AdwCleaner[R8].txt
        2016-01-13 22:21 - 2016-01-13 22:21 - 00001478 _____ C:\AdwCleaner[R7].txt
        2016-01-13 21:06 - 2016-01-13 21:06 - 00000000 ____D C:\Documents and Settings\ppp\Dane aplikacji\eCyber
        2015-12-22 23:36 - 2015-12-22 23:36 - 00000389 _____ C:\AdwCleaner[S4].txt
        2015-12-22 23:35 - 2015-12-22 23:36 - 00001357 _____ C:\AdwCleaner[R6].txt
        EmptyTemp:

        Po wykonaniu usun katalog C:\FRST i to wszystko.

Popularne wątki

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka