Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Adaxis

Search.so-v.com - jak usunąć

Rekomendowane odpowiedzi

Witam, bardzo zainfekowany laptop, użyłem SUPERAntiSpyware Free Edition i usunął wiele roabli, ale ciągle pozostała wyszukiwarka Search.so-v.com której nijak nie mogę usunąć... Podpowiedzcie jak się tego pozbyć, bo wiele linków kieruje na płatny program SpyHunter który znalazł, ale nie usuwa -wymaga rejestracji!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

SPYHUNTER - spróbuj odinstalować w ten sposób:

kliknij na tę ikonkę C:\Users\nazwa Użytkownika\Start Menu\Programs\SpyHunter\Uninstall.lnk (czyli >>START >>Programy>>SpyHunter>>Uninstall)

wyskoczy okienko, ale zamiast klikać wielki zielony guzik "continue" kliknij "no, thanks". To drugie odinstalowuje.

 

Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

Pokaż raport z niego "C"

 

Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filutka78 -dzięki za odpowiedź, ale tak jak pisałem użyłem 1,2,3 i ciągle pozostał...

1. Wszędzie w tym temacie reklamowany SpyHunter, więc go użyłem -ale on nie usuwa -żąda rejestracji! więc nie pomógł :(

2. Użyłem SUPERAntiSpyware Free Edition i wiele wyczyścił, ale to pozostało :(

3. Użyłem Adw-cleaner ale też tego nie ruszył! :(

 

FRST

Additional

Shortcut

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

ShortcutWithArgument: C:\Users\Adam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=bf41c770-5f7c-4df5-8a6f-c8c777e89ad6

ShortcutWithArgument: C:\Users\Adam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=bf41c770-5f7c-4df5-8a6f-c8c777e89ad6

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=bf41c770-5f7c-4df5-8a6f-c8c777e89ad6

Task: {E14FE011-1EF1-41B5-8790-8A20E2A5F7E9} - System32\Tasks\{0D4CC18E-CB6B-4373-B474-F9DBA66A1BB4} => pcalua.exe -a D:\PIWIS\Driver\DURUSBUN.EXE -d D:\PIWIS\Driver

Task: {CACB2739-A8D3-4FBE-BC89-2B0F6DEE56FA} - System32\Tasks\{D214C36D-6971-468C-8BDC-EA0B9649B3FE} => pcalua.exe -a "C:\Program Files\Picexa\uninstall.exe"

Task: {B667F2F6-7B4A-4AED-A3BF-BA37DF2B9C6A} - System32\Tasks\{EB5DA941-1D13-4059-B4C3-C9A6491195FF} => pcalua.exe -a "D:\Download\All MTK USB Driver 2014\All MTK USB Driver 2014\All MTK Drivers\SmartPhoneDriver\x86\spinstall.exe" -d "D:\Download\All MTK USB Driver 2014\All MTK USB Driver 2014\All MTK Drivers\SmartPhoneDriver\x86"

Task: {7E68585B-BCBB-45AB-B16C-3688BFAB6EC9} - System32\Tasks\{1A16E1C8-8E29-4F6D-AA57-C8AE6FB7F83F} => pcalua.exe -a D:\Download\irfanview_shell_extension_plugin.exe -d D:\Download

Task: {6CF59605-A570-4EC4-A0E9-41A5CBD8E9E9} - System32\Tasks\{E89E3E0B-847E-4E88-8B7A-4094C0B96778} => pcalua.exe -a E:\PlantConnect\bin\iServer.exe -d E:\PlantConnect\bin

Task: {5A8B4BFD-7E2F-4F9D-A435-530F24517C81} - System32\Tasks\{419F8C58-6E98-4181-AEC8-ECDB1F4953C9} => pcalua.exe -a "C:\Users\Adam\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IQZM1KHZ\irfanview_lang_polski.exe" -d C:\Users\Adam\Desktop

Task: {19A4167B-F447-42C3-9244-628F64D023DF} - System32\Tasks\{9D4758FD-776A-4EEC-93D9-97FBB7EC710E} => pcalua.exe -a C:\Users\Adam\AppData\Local\Temp\Temp1_R241392.zip\OEM_MULTI\Setup.exe

C:\Windows\system32\Drivers\EsgScanner.sys

S3 catchme; \??\C:\Users\Adam\AppData\Local\Temp\catchme.sys [X]

S0 PxHelp20; system32\DRIVERS\PxHelp20.sys [X]

S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-03-05] ()

DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes

DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA

HKU\S-1-5-21-1870378535-1911110455-3534401287-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA

GroupPolicy: Ograniczenia - Chrome <======= UWAGA

CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

----------------------

Jeśli będzie OK, to będziemy kończyć:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

 

Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.

.

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

filutka78e obawiałem się trochę tej operacji ;) -dzięki!

 

Czy te dalsze są konieczne? Może poczekać z nimi z kilka dni?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy te dalsze są konieczne? Może poczekać z nimi z kilka dni?

to już zależy tylko od Ciebie.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wielkie dzięki, pod XP stosowałem OUTPOST i nigdy takich jajek nie było! Rozumiem, że w W7 ten defender jest przereklamowany i trzeba by coś zainatlować...

Co proponujesz Ponownie Outpost?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chciałbym dołączyć się do tematu, gdyż posiadam taki sam problem. Przed zrobieniem logów korzystałem z Adwcleaner, malwarebytes anti-malware, ccleaner.

Oto linki do logów:

 

FRST

Addition

Shortcut

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...