Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

bartek19933

Search Protect - jak to usunąć ?

Rekomendowane odpowiedzi

Witam, ostatnio pobierając program do przekształcania tekstu pisanego ze skanu na tekst drukowany zainstalowało mi się jeszcze jakieś "Search Protect". Do tego w przeglądarce CHROME na początku otwiera (a nawet nie otwiera, bo wyskakuje błąd) jakieś isearch i nawet po zmianie tego w ustawieniach to powraca. Nie ma tego w panelu sterowania do usunięcia, jak to usunąć? Może jeszcze jakaś infekcja się znajdzie do usunięcia.

 

Log OTL: http://wklej.org/id/1586365/

Log Extras: http://wklej.org/id/1586367/

 

Proszę o pomoc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Odinstaluj:

"Price Fountain" = Update for PriceFountain

"PriceFountain" = PriceFountain (remove only)

 

2) Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

MOD - [2014-12-07 09:24:34 | 000,641,024 | ---- | M] () -- C:\Users\L\AppData\Local\PriceFountain\prfo.dll

[2015-01-06 11:16:50 | 000,000,000 | ---D | M] -- C:\Users\L\AppData\Roaming\omiga-plus

[2014-05-02 04:30:49 | 000,000,000 | ---D | M] -- C:\Users\L\AppData\Roaming\OpenCandy

[2015-01-06 10:51:02 | 000,000,000 | ---D | M] -- C:\Users\L\AppData\Roaming\PriceFountain

[2015-01-06 10:51:03 | 000,000,276 | ---- | C] () -- C:\windows\tasks\Price Fountain.job

[2015-01-06 10:50:54 | 000,003,966 | ---- | C] () -- C:\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi

[2015-01-06 10:53:53 | 000,000,000 | ---D | C] -- C:\ProgramData\IHProtectUpDate

[2015-01-06 10:53:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\XTab

[2015-01-06 10:52:48 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsMangerProtect

[2015-01-06 10:50:47 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceFountain

[2015-01-06 10:50:43 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Local\PriceFountain

O4 - HKU\S-1-5-21-829075671-3179460725-43800015-1001..\Run: [iLivid] "C:\Users\L\AppData\Local\iLivid\iLivid.exe" -autorun File not found

O4 - HKU\S-1-5-21-829075671-3179460725-43800015-1001..\Run: [pricefountainw.exe] C:\Users\L\AppData\Local\PriceFountain\pricefountainw.exe HKEY_CURRENT_USER Software\PriceFountain File not found

O4 - HKU\S-1-5-21-829075671-3179460725-43800015-1001..\Run: [ALLUpdate] "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep" File not found

O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found

O4:64bit: - HKLM..\Run: [RtHDVBg_Dolby] /FORPCEE4 File not found

O4:64bit: - HKLM..\Run: [RtHDVCpl] -S File not found

O4 - HKLM..\Run: [] File not found

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKU\S-1-5-21-829075671-3179460725-43800015-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O2 - BHO: (PriceFountain) - {b608cc98-54de-4775-96c9-097de398500c} - C:\Users\L\AppData\Local\PriceFountain\PriceFountainIE.dll ()

O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\XTab\SupTab.dll (Thinknice Co. Limited)

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://isearch.<html>

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420537967&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.<html>

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.<html>

IE - HKU\S-1-5-21-829075671-3179460725-43800015-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420537967&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.<html>

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1420537909&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.<html>

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1420537909&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.<html>

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1420537909&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.<html>

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1420537909&from=cor&uid=ST500DM002-1BD142_W2AHTF89XXXXW2AHTF89&q={searchTerms}

SRV - [2015-01-06 10:52:48 | 000,473,088 | ---- | M] (Fuyu LIMITED) [Auto | Running] -- C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -- (WindowsMangerProtect)

SRV - [2014-12-29 02:29:00 | 000,158,864 | ---- | M] (XTab system) [Auto | Running] -- C:\Program Files (x86)\XTab\ProtectService.exe -- (IHProtect Service)

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

4) Jeśli problem dalej będzie aktualny, to zrobisz logi zFRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

zaznaczysz też: Shortcut

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Folder Usunięto : C:\Program Files (x86)\Mobogenie

Sprawdź, czy razem z Mobogenie nie zainstalował się dodatkowy Użytkownik C:\Users\wangzhisong (C:\Użytkownicy\wangzhisong)

Jeśli będzie, to usuniesz go ręcznie.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Faktycznie był taki użytkownik, zrobiłem tak jak pisałeś.

Jednak pozostał problem z tym, że jak włączam chrome to wyskakuje w adresie strony "http://isearch.%3Chtml%3E/", zmieniałem stronę startową na google.pl i tak jest ustawione, ale i tak po włączeniu nie pokazuje google, tylko to "http://isearch.%3Chtml%3E/" .

 

Edit: Poszperałem w ustawieniach Chrome i chyba sobie poradziłem :) .

 

Dzięki za wszystko :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Podłączam się do tematu, ponieważ też przyczepił się do mnie Pricefountain, jest to bardzo upierdliwe. Adw-cleaner pokazał, że go usunął, ale nic się nie zmieniło i przy takich stronach jak np. allegro nadal wyskakuj pop-up z PF. Wklejam logi i proszę żebyście coś wyczarowali. Dzięki z góry Panowie i Panie

 

ed. załączam tylko log z otl, te z FRST moge wrzucic w nastepnym poscie jesli potrzebne, bo rozmiar nie pozwala

OTL.Txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@tomekk506

 

Tylko kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

MOD - [2015-02-10 21:47:19 | 000,011,264 | ---- | M] () -- C:\Users\Tomek\AppData\Local\Temp\nspD02B.tmp\System.dll

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)

DRV - File not found [Kernel | On_Demand | Stopped] -- E:\sterown\NTIOLib.sys -- (NTIOLib_1_0_C)

DRV - File not found [Kernel | On_Demand | Stopped] -- E:\sterown\CDriver.sys -- (MSICDSetup)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Logi z FRST wklej na http://wklejto.pl/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@tomekk506

 

Tylko kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt.

 

Logi z FRST wklej na http://wklejto.pl/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów)

 

F.

 

Dzięki za odpowiedź!

 

http://www.wklejto.pl/222154

http://wklejto.pl/222155

http://wklejto.pl/222156

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-------------tomekk506

 

RocketDock 1.3.5 (HKLM...RocketDock_is1) (Version: - Punk Software) <==== ATTENTION!

To ten program naściągał róźnych śmieci - podczepione do niego w czasie ściągania go z netu.

 

 

Na "wklejto" trzeba wklejać tekst, a nie plik.

Log FRST.txt wklej jeszcze raz, tym razem poprawnie.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-------------tomekk506

 

 

To ten program naściągał róźnych śmieci - podczepione do niego w czasie ściągania go z netu.

 

 

Na "wklejto" trzeba wklejać tekst, a nie plik.

Log FRST.txt wklej jeszcze raz, tym razem poprawnie.

 

F.

 

Ok, wklejam już poprawnie.

http://wklejto.pl/222158

 

To Rocket Docka mam usunąć, czy mogę go zostawić?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To Rocket Docka mam usunąć, czy mogę go zostawić?

sam program nie jest winny - to tylko posrednik - winny jest vortal, z którego ściągałeś ten program.

Program zostaw w spokoju - już niczym Ci teraz on nie grozi.

 

Otwórz Notatnik i wklej w nim:

C:\Users\Tomek\AppData\Local\Temp\nspD02B.tmp\System.dll

C:\Users\Tomek\AppData\Local\Temp\nspD02B.tmp

Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]

S3 MSICDSetup; \??\E:\sterown\CDriver.sys [X]

S3 NTIOLib_1_0_C; \??\E:\sterown\NTIOLib.sys [X]

S3 VGPU; System32\drivers\rdvgkmd.sys [X]

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Powstanie plik fixlog.txt.

Daj ten log.

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

sam program nie jest winny - to tylko posrednik - winny jest vortal, z którego ściągałeś ten program.

Program zostaw w spokoju - już niczym Ci teraz on nie grozi.

 

Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Powstanie plik fixlog.txt.

Daj ten log.

 

Napisz, czy problem znikł?

 

F.

 

 

 

Przepraszam za opóźnienie ale nie miałem dostępu do komputera przez pare dni. Wklejam log:

 

http://www.wklejto.pl/222395

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@tomekk506

 

Jeśli będzie OK, to będziemy kończyć:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.

przez SHIFT+DEL usuń pozostały folder C:\FRST

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@tomekk506

 

Jeśli będzie OK, to będziemy kończyć:

Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.

przez SHIFT+DEL usuń pozostały folder C:\FRST

 

F.

 

 

Wszystko działa już jak trzeba, filutka78 wielkie dzięki za pomoc i pozdrowienia!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------>>@lukasga

 

1) Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

2) Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznacz: Shortcut, Additional

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------------->>@lukasga

 

1)

Steel Cut (HKLM\...\Steel Cut) (Version: 2015.03.06.130515 - Steel Cut) <==== ATTENTION

Internet Speed Checker (HKLM-x32\...\Internet Speed Checker) (Version: 1.35.12.18 - Speedchecker) <==== ATTENTION

te widnieją na liscie Twoich programów - spróbuj je odinstalować.

 

2) Otwórz Notatnik i wklej w nim:

CHR DefaultSearchKeyword: Default -> istartsurf

CHR Extension: (Steel Cut) - C:\Users\Ja\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhpinfpmcblgmhfdknbkhclkdeoifhl [2015-03-06]

Startup: C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Registration .LNK

ShortcutTarget: Registration .LNK -> D:\Support\Register\RegistrationReminder.exe (Ubisoft)

Startup: C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Registration Assassin's Creed.LNK

ShortcutTarget: Registration Assassin's Creed.LNK -> C:\Program Files (x86)\Ubisoft\Assassin's Creed\Register\RegistrationReminder.exe (Ubisoft)

Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1425668554&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1425668554&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1425668554&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1425668554&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

HKU\S-1-5-21-1596478717-3378438385-2532408222-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=dspp&ts=1425668589&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

HKU\S-1-5-21-1596478717-3378438385-2532408222-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=dspp&ts=1425668589&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&ts=1425668589&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=squadm&utm_campaign=install_ie&utm_content=ds&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&ts=1425668629&type=default&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=squadm&utm_campaign=install_ie&utm_content=ds&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&ts=1425668629&type=default&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=dspp&ts=1425668589&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://mysearch.avg.com/search?cid={04C3ABD5-42AA-4EDC-A0E5-7157D3560507}&mid=3b972ef9486c47d2a1eb81fe85c1cf67-082b0d84e5bcdf6054f2f645f28a58d3d9a1ef0a&lang=pl&ds=AVG&coid=avgtbavg&cmpid=1214tb&pr=fr&d=2014-11-06 18:54:31&v=4.1.0.411&pid=wtu&sg=&sap=dsp&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {C1C553CA-F960-45C7-A40F-724182852F6C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=squadm&utm_campaign=install_ie&utm_content=ds&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&ts=1425668629&type=default&q={searchTerms}

SearchScopes: HKU\S-1-5-21-1596478717-3378438385-2532408222-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=squadm&utm_campaign=install_ie&utm_content=ds&from=squadm&uid=HitachiXHTS547575A9E384_J2590020CD84BGCD84BGX&ts=1425668629&type=default&q={searchTerms}

BHO: Internet Speed Checker -> {11111111-1111-1111-1111-110611171152} -> C:\Program Files (x86)\Internet Speed Checker\Internet Speed Checker-bho64.dll No File

BHO-x32: No Name -> {11111111-1111-1111-1111-110611171152} -> No File

BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File

BHO-x32: No Name -> {581f8d6b-754f-4b80-88f6-6037771c0a44} -> No File

BHO-x32: No Name -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> No File

S2 vToolbarUpdater18.4.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.4.0\ToolbarUpdater.exe [X]

C:\Users\Ja\Downloads\FotoMix(15302)-dp.exe

Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Speed Checker" /f

Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Steel Cut" /f

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść w tym folderze C:\Users\Ja\Downloads. Uruchom FRST i kliknij przycisk Fix.

 

 

----------------------

Jeśli będzie OK, to będziemy kończyć:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

.

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------------->>@lukasga

 

1)

te widnieją na liscie Twoich programów - spróbuj je odinstalować.

 

2) Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść w tym folderze C:\Users\Ja\Downloads. Uruchom FRST i kliknij przycisk Fix.

 

 

----------------------

Jeśli będzie OK, to będziemy kończyć:

Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

.

F.

 

Wszystko zrobiłem tak jak napisałaś :) Potrzebujesz jeszcze jakiś raport?

Bardzo dziękuję za pomoc! Miłego wieczoru.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam :)

Po raz kolejny ściągnęłam to świństwo Search Protect. Odinstalowałam w Program files folder XTab i uruchomiłam ponownie komputer. Innych nadmienionych tu elementów nie widziałam na dysku. Następnie AdWCleanerem usunęłam plik Windows Manager (coś tam). Oto raport z AdwCleanera: http://wklej.to/Aj6qb

Następnie przeskanowałam komputer OTL:

Log OTL: http://wklej.to/H4EFb

Log Extras: http://wklej.to/NgW4U

Nie jestem zbyt obeznana w tematyce informatycznej i nie wiem czy to już koniec mojej zabawy z usuwaniem Search Protect. Bardzo proszę o odpowiedź i ewentualne dalsze wskazówki.

z góry dziękuję :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------------->>@apo1milano

 

W logach OTL nie widzę niczego podejrzanego.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Myślę,że nikt Ci na to nie odpowie. Ja też czekam na tę odpowiedź, ale jak sam widzisz na tej stronie jest sam debil, który za chiny nie potrafi zrozumieć żadnego prostego pytania. PO PROSTU KOMPLETNY DEBILIZM. TAKIE STRONY POWINNY BYĆ KARANE ŚMIERCIĄ.Ci ludzie, którzy chyba uważają się za fachowców (w momencie kiedy w dresach nie straszą na osiedlu) po prostu są zwykłymi nieukami i nie można na nich polegać.

Witam, ostatnio pobierając program do przekształcania tekstu pisanego ze skanu na tekst drukowany zainstalowało mi się jeszcze jakieś "Search Protect". Do tego w przeglądarce CHROME na początku otwiera (a nawet nie otwiera, bo wyskakuje błąd) jakieś isearch i nawet po zmianie tego w ustawieniach to powraca. Nie ma tego w panelu sterowania do usunięcia, jak to usunąć? Może jeszcze jakaś infekcja się znajdzie do usunięcia.

 

Log OTL: http://wklej.org/id/1586365/

Log Extras: http://wklej.org/id/1586367/

 

Proszę o pomoc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------------->>@slawrad

 

Na jaką odpowiedź czekasz?

 

Jeśli chodzi Ci o odpowiedź ma tytułowe pytanie (Search Protect - jak usunąć) - to nie da się dać prostej odpowiedzi; trzeba po prostu wykonywać zalecenia osoby pomagającej.

Teoretycznie dałoby się się zrobić poradnik, jak to usunąć. Trzeba by było sporządzić kilka screenów, napisać kilkanaście zdań, itd - ale nikt nie ma ochoty, ani czasu, tego zrobić.

Jeśli chcesz taki poradnik zrobić, to możesz, nikt i nic nie stanie Ci na przeszkodzie.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Trudne się wylosowało... Monitorów z tunerem jest jak na lekartwo a szybszych niz 60hz tym bardziej. Nie ma mowy też o oledzie ani miniledzie z tunerem chyba że chodzi o telewizor to już prędzej coś znajdziesz.  Nie podałeś specyfikacji swojego komputera to też niezbyt można powiedzieć czy poradzi sobie z monitorem 4k np. (Samsung monitor m7 i m8) mają smart tv ale tunera już nie mają... Dodatkowo są na matrycy VA co nie każdemu może przypaść do gustu. Najlepszym rozwiązaniem będzie kupno możliwie najlepszego monitora na miniledzie/oled (jeżeli nadal mówimy o budżecie 4000zł) i jakiegoś smartboxa (googletv) z tunerem i podłączenie go do monitora poprzez HDMI.
    • Witam Proszę o ocenę zestawu do grania w 1440p i ewentualne propozycje zmian, chciałabym żeby wszystko zamknęło się w 7tys. Preferuję połączenie Intel/Nvidia, najlepiej jak najmniej RGB, dyski już posiadam (2 SSD Sata). Procesor i5 14600KF Karta Gigabyte GeForce RTX 4070 Super Windforce OC 12GB Płyta główna MSI B760 Gaming Plus WIFI lub MSI MAG B760 Tomahawk WIFI (wcześniej rozważałam również Gigabyte B760 Gaming X AX) Zasilacz Seasonic Focus GX - 750W Lexar Ares RGB 32GB 6400MHz CL32 Obudowa Genesis Irid 505F Z chłodzeniem mam problem, ponieważ chciałam zakupić Deepcool'a AK620, jednak nie jest dostępny w sklepie komputronika (sklep wybrałam ze względu możliwości odbioru komputera w moim mieście). Niestety ten ma dość ograniczony wybór chłodzeń. Tak samo jak widać mocno zastanawiam się nad płytą główną, jestem otwarta na propozycje.
    • https://www.rtings.com/monitor/learn/research/vrr-flicker  
    • Ja czego nie rozumiem? No ja rozumiem jaka jest różnica pomiędzy odbiornikiem prądu a generatorem. Z tego co widzę hybrydy się zgłasza. Czy Ci się to podoba czy nie. To nie jest offgrid.  Tak samo jak magazyn energii. Mimo iż ludzie używają je wewnątrz domu, to muszą być zgłaszane.  To że chińczyk mówi, że falownik nie wysyła nadmiaru energii poza sieć nie ma żadnego znaczenia jeśli podepniesz to do sieci.  Czy na rondo nie ma liczników? Na enmasz umowy tam z energetyka? Nie da się zamontować normalnej instalacji? Co powiedział Ci dostawca prądu? Jeśli sąsiada z działki wywali choćby radio na drugi tydzień po montażu Twojego lewego PV, to spodziewaj się problemów.  Jak udowodnił aż że Twój chiński szajs jest przekozak wówczas? Będziesz miał na to jakieś papiery?  Ze specyfiki pracy jaką oczekujesz. Ta sama zasada działania Cię interesuje. Będziesz szukał paneli gruntowych? A czym różnią się takie od paneli dachowych albo balkonowych? Zestaw balkonowy to jest to co szukać powinieneś. Bo zestawów RODo nie robi a raczej?  Zacznijmy od tego, że zacząłeś od złej strony, bo zamiast falownika i budowania hybrydy, podpina się takie rzeczy prosto w panele. Pompa na prąd stały o szerokim napięciu działania pyrka sobie jak ma napięcie i tyle. 
    • 40 powinno na górkę styknąć. I to na luzie jako dodatkowe.  Ewentualnie powinieneś pomyśleć nad jakimiś listwami przypodlogowymi z systemem dowolnego dodawania gniazdek.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...