Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

irrat

Yoursites123 dziwny problem.

Rekomendowane odpowiedzi

Witam serdecznie,

mam problem z tym yoursites, probowalem juz wszystkiego, od hitmanpro, do odswiezania firefoxa, usuwania wynikow w panelu sterowania, konkretnie chodzi o opcje internetowe, nie mam zadnych dodatkow i w dalszym ciagu nic. Usunalem rowniez flashe i inne javy. W Internet Explorer tez wszystko usunalem, nie ma zadnego sladu, jak i w firefoxie, ale w dalszym ciagu to gdzies siedzi.

Prosze o pomoc, bede wdzieczny, czy to PW, czy jakkolwiek.

 

Pozdrawiam i zycze milego dnia.

FRST.txt

Addition.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.istartpageing.com/?type=sc&ts=1450131840&z=a4eb155469391303b4f3131gazcweefg2cfgdb4z6g&from=cor&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

GroupPolicy: Ograniczenia - Chrome <======= UWAGA

CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA

DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://yoursites123.com/web?type=ds&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX&q={searchTerms}

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yoursites123.com/web?type=ds&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX&q={searchTerms}

S1 wfdrvr_vt_1_10_0_28; system32\drivers\wfdrvr_vt_1_10_0_28.sys [X]

R2 WdMan; C:\ProgramData\tWdMt\WdMan.exe [326656 2016-01-07] (TU-Funs LIMITED) [brak podpisu cyfrowego]

S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer277.exe [235776 2015-12-15] (MustangService)

C:\ProgramData\TempMoudleSet

Task: {11D35461-3DAC-4D19-89F6-32E2A63EBFCA} - System32\Tasks\{C16E3C45-0598-4B9D-9027-8E1E0FA6BFF8} => pcalua.exe -a C:\Users\user\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cor

Task: {474476C0-03EC-4F15-9457-9DA74CABD335} - System32\Tasks\psv_DonSuntax => /c regedit.exe /s "C:\ProgramData\Lightzap\Movelux.reg" & del "C:\ProgramData\Lightzap\Movelux.reg" & SCHTASKS /Delete /TN "psv_DonSuntax" /F <==== UWAGA

Task: {5ABCEC51-B3AE-4D9B-B5B9-2817DE10AA4C} - System32\Tasks\psv_Kinlatcore => /c regedit.exe /s "C:\ProgramData\Lightzap\Damtex.reg" & del "C:\ProgramData\Lightzap\Damtex.reg" & SCHTASKS /Delete /TN "psv_Kinlatcore" /F <==== UWAGA

Task: {6077C184-2321-4693-AB49-340C57683FB2} - System32\Tasks\psv_ZunOzecore => /c regedit.exe /s "C:\ProgramData\Lightzap\Sumanlex.reg" & del "C:\ProgramData\Lightzap\Sumanlex.reg" & SCHTASKS /Delete /TN "psv_ZunOzecore" /F <==== UWAGA

Task: {72094820-C2EE-438A-8F8E-B1435C133D81} - System32\Tasks\psv_Trislex => /c regedit.exe /s "C:\ProgramData\Lightzap\LamDontrax.reg" & del "C:\ProgramData\Lightzap\LamDontrax.reg" & SCHTASKS /Delete /TN "psv_Trislex" /F <==== UWAGA

Task: {98139820-E9C9-49F1-90EB-DCCEA92C2F3D} - System32\Tasks\psv_HomeRanfind => /c regedit.exe /s "C:\ProgramData\Lightzap\Lotcore.reg" & del "C:\ProgramData\Lightzap\Lotcore.reg" & SCHTASKS /Delete /TN "psv_HomeRanfind" /F <==== UWAGA

Task: {9AF15B70-1B22-4722-BDC7-46894B3AB63F} - System32\Tasks\psv_Indigoit => /c regedit.exe /s "C:\ProgramData\Lightzap\Round-Tax.reg" & del "C:\ProgramData\Lightzap\Round-Tax.reg" & SCHTASKS /Delete /TN "psv_Indigoit" /F <==== UWAGA

Task: {9E672E15-1B92-4258-90CE-558B6775B59B} - System32\Tasks\psv_S-cof => /c regedit.exe /s "C:\ProgramData\Lightzap\Trustcom.reg" & del "C:\ProgramData\Lightzap\Trustcom.reg" & SCHTASKS /Delete /TN "psv_S-cof" /F <==== UWAGA

Task: {A53175CE-8149-47BB-93E4-A37C5B32F7A5} - System32\Tasks\psv_Relight => /c regedit.exe /s "C:\ProgramData\Lightzap\S-Zimstock.reg" & del "C:\ProgramData\Lightzap\S-Zimstock.reg" & SCHTASKS /Delete /TN "psv_Relight" /F <==== UWAGA

Task: {A7D0AB3B-AA53-4DB4-81B6-A1885D8BD9B4} - System32\Tasks\psv_Singlelab => /c regedit.exe /s "C:\ProgramData\Lightzap\Trueeco.reg" & del "C:\ProgramData\Lightzap\Trueeco.reg" & SCHTASKS /Delete /TN "psv_Singlelab" /F <==== UWAGA

Task: {D3B44594-BCD6-41C8-825D-CCB57C6C6A95} - System32\Tasks\{64871BBB-57AF-4583-BDEF-E43CCBEFD2A0} => pcalua.exe -a "C:\stery hp\sp63944.exe" -d "C:\stery hp"

Task: {F5331F9F-03A9-4B31-811C-E9A39C1A47A4} - System32\Tasks\psv_Matlex => /c regedit.exe /s "C:\ProgramData\Lightzap\TanDax.reg" & del "C:\ProgramData\Lightzap\TanDax.reg" & SCHTASKS /Delete /TN "psv_Matlex" /F <==== UWAGA

2016-01-13 15:22 - 2016-01-13 15:22 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat

2016-01-10 16:15 - 2015-12-24 11:24 - 00002377 _____ C:\Windows\SysWOW64\findit.xml

2016-01-13 15:26 - 2016-02-09 20:33 - 00000000 ____D C:\Users\user\AppData\Roaming\TSv

2016-01-13 15:22 - 2016-01-13 15:23 - 00000000 ____D C:\ProgramData\tWdMt

2016-02-09 20:33 - 2016-02-09 20:33 - 00015906 _____ C:\Windows\system32\.crusader

HKU\S-1-5-21-3730890187-3934432197-710103629-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1452694955&z=e05263247fac89ca7789843g2zdwbo4qetez0tcw3q&from=ient07021&uid=HitachiXHTS723225A7A364_E3824562GBKE4NGBKE4NX

SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =

SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =

SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://www.bing.com/search?q={searchTerms}

SearchScopes: HKU\S-1-5-21-3730890187-3934432197-710103629-1000 -> ielnksrch URL =

AppInit_DLLs: C:\ProgramData\Lightzap\Lamtone.dll => Brak pliku

AppInit_DLLs-x32: C:\ProgramData\Lightzap\Anair.dll => Brak pliku

C:\ProgramData\Lightzap

C:\ProgramData\Lightzaps

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Powstanie plik fixlog.txt.

Daj ten log.

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Cześć filutka!

 

Problem znikł całkowicie, wszystko jest ok i niezmiernie się cieszę, teraz mam obowiązkowo antywirusa i będę uważniejszy. Dziękuję za szybką reakcje i miłej nocki! :)

 

\Pozdrawiam i dziękuje jeszcze raz.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok wszystko zrobione, przy okazji jeszcze raz dzięki i miłej nocki :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Popularne aktualnie

  • Tematy

  • Odpowiedzi

    • A podłączenie go pod płytę nie wchodzi w grę? puszczenie przewodu jakimś otworem z zasilacza i sterowanie obrotami z płyty wtedy byś miał dużo większe pole manewru inaczej to ze 140stek dobrać taki co startuje z niskiego napięcia i będzie cichy jest ciężko a musi startować nisko bo będziesz miał problem z jego obracaniem na 99%. Stare cichutkie Silent wings 2 startowały nisko, 120mm potrafił wystartować od 2.7v a 140 od 3.7 - 4v co jak na 140stkę jest bdb wynikiem, przykładowo taki arctic F12 w wersji 120 startuje poniżej 3v a wersja f14 już potrzebuje 6v  
    • No szybko, szybko, chyba niezły crunch. Dziś 4 hotfix wyszedł.     Widać te poprawki dużo dały z oceny "mieszanych" już jest 70% pozytywów.
    • @*** ChOpLaCz ***Niestety Horizon Forbidden West jest grą, która przeszła bez echa i na konsolach i, szczególnie, na PC. Nie rozumiem marketingu (jego braku) w przypadku PC-towych portów robionych przez Sony.
    • Jak masz gx'a 750 do wyrwania w takiej kasie to nie ma co się zastanawiać bdb i cichy zasilacz tylko najlepiej sobie wyłącz hybrid mode czyli wciśnij ten przełącznik z tyłu niech wentylator się kręci cały czas bo one mają często problem z lekkim terkotaniem jak tryb pół pasywny jest włączony, jak go wyłączysz to bez obciążenia kręci okoli 400rpm więc i tak jest niesłyszalny + pod obciążeniem jak "flaki" będą na bieżąco chłodzone osiągnie niższe obroty  
    • Nie wiem szczerze jakie są Alienware teraz, ale od kilku lat stawiam na ASUSa ROG lub TUF i nie zawiodłem się. Ani nie są przesadnie głośne, ani prądożerne i co lepsze, ani w TUFie A15 ani w poprzednim ROGu G15 nie miałem problemu z cewkami. Nie słyszałem też, żeby inni mieli a polecałem sporo tych laptopów ludziom.  Podobnie kwestia np Lenovo LOQ czy Legionów się tyczy - tutaj też zero odzewu że jest głośno czy coś piszczy.  W rękach miałem też kilka HP Omenów i podobna kwestia, cisza    Wiem, że onegdaj piszczały cewki w serii GTX 1xxx i chyba w pierwszych RTXach. Na forach ludzie trochę narzekali, ale te nowsze serie 3xxx i 4xxx są już zupełnie spoko. .... natomiast AORUS 17G już taki problem ma. Jak się odpali coś w 300 fpsach (np cs go) to zanim wentylator wskoczy w trybie cichym to słychać jak piszczy zasilanie od GPU.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...