Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

lukaso100

Problem z dnsapi.dll , wyskakujące reklamy, blokowanie stron

Rekomendowane odpowiedzi

Witam, dostałem od kolegi świeżo kupionego laptopa do zrobienia, ale mam problem z tym, że wyskakują reklamy i blokują sie strony internetowe. Przeskanowałem programami Mbam, adw cleaner i frst, ich logi umieszczam poniżej. Już jest zdecydowanie lepiej, ale nie mogę sobie poradzic z plikiem dnsapi.dll. O to logi :

 

Addition.txt - http://wklejto.pl/261423

FRST.txt- http://www.wklejto.pl/261424

Shortcut.txt- http://www.wklejto.pl/261425

Adwcleaner - http://www.wklejto.pl/261426

 

 

Proszę o pomoc :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

zaraz to przejrzę ...

 

nie wiem, jaki jest stan aktualny, bo logi FRST były robione przed użyciem Adw-Cleaner, i, być może, przed użyciem MBAM. Nie wiem, co usuwał MBAM.

 

1) Użyj RepairDNS > http://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/#entry172749

Link zapasowy > http://www.mediafire.com/download/yedejtr7p4q36zm/RepairDNS.zip

Daj z tego raport.

 

2) Zrób nowe logi FRST

 

.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mbam było najpierw używane, potem adw cleaner bo walczyłem z tym jeszcze wczesniej i dopiero dzisiaj uzyłem frst i znowu adw cleaner.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

zaraz to przejrzę ...

 

jest bardzo dużo do usuwania, więc to trochę mi zajmie czasu ...

 

1) Spróbuj odinstalować te programy:

trotux - Uninstall (HKLM-x32\...\{228FEF6E-3A12-4422-A30F-405D9996EDF8}) (Version: - ) <==== UWAGA

trotux - Uninstall (HKLM-x32\...\{4E68318E-3C34-4A50-A1D4-8D067499B4E9}) (Version: - ) <==== UWAGA

 

2) Otwórz Notatnik i wklej w nim:

RemoveDirectory: C:\ProgramData\cosun

RemoveDirectory: C:\Program Files (x86)\Corner Sunshine

RemoveDirectory: C:\Program Files (x86)\sbqh

RemoveDirectory: C:\Users\Użytkownik\AppData\Local\Sejoge

RemoveDirectory: C:\Users\Użytkownik\AppData\Local\Apps\2.0

RemoveDirectory: C:\ProgramData\AVAST Software

RemoveDirectory: C:\ProgramData\Avg

RemoveDirectory: C:\ProgramData\Avira

RemoveDirectory: C:\ProgramData\Thunder Network

RemoveDirectory: C:\Users\Public\Thunder Network

RemoveDirectory: C:\Users\Użytkownik\AppData\Local\Tempfolder

RemoveDirectory: C:\Users\Użytkownik\AppData\Roaming\Geunfy

RemoveDirectory: C:\Program Files\YhidUn

RemoveDirectory: C:\Program Files\Yhid

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow\Company

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow000000E714864A68

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00F0FB20

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow000000C054D8AB88

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow007D1250

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow000000C7D3CAA778

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow003ED9A0

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow0000002C0103A1C8

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00B8ED18

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00000091DBB8A298

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00B8EB18

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00CD21B0

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow000000EDA146A508

RemoveDirectory: C:\Users\Użytkownik\AppData\LocalLow00E2D708

RemoveDirectory: C:\Users\Użytkownik\AppData\Roaming\GowvePitpagf

R2 Yhid Updater; C:\Program Files\Yhid\Amaak.exe [255488 2016-09-12] () [brak podpisu cyfrowego]

S2 Bokvunnu; "C:\Users\Użytkownik\AppData\Roaming\GowvePitpagf\Lurzem.exe" -cms [X]

C:\Windows\Joberphlusisp

R2 A664B55A-D881-48A8-bEA5-02B80DDCA170; C:\Program Files\Yhid\Veticeq.exe [271872 2016-09-12] () [brak podpisu cyfrowego]

R2 Hkhlp; C:\Program Files (x86)\Common Files\Apps\Hkhlp.dll [280576 2016-09-05] () [brak podpisu cyfrowego]

R2 Noije; C:\Users\Użytkownik\AppData\Roaming\Geunfy\Geunfy.exe [170496 2016-08-11] () [brak podpisu cyfrowego]

R2 Sunshinesvc; C:\Program Files (x86)\Corner Sunshine\sunshinesvc.dll [337408 2016-09-05] () [brak podpisu cyfrowego]

BHO: Yhid -> {B1E7C398-824A-4CB9-8D98-DF02E560EA02} -> C:\Program Files\Yhid\Sioar64.dll [2016-09-12] ()

BHO-x32: Yhid -> {B1E7C398-824A-4CB9-8D98-DF02E560EA02} -> C:\Program Files\Yhid\Sioar.dll [2016-09-12] ()

FirewallRules: [{BA5E99A0-892E-48D5-834B-C0F15EA353BE}] => (Allow) C:\Users\UĹĽytkownik\AppData\Local\Temp\is-N8GMA.tmp\download\MiniThunderPlatform.exe

FirewallRules: [TCP Query User{466A75FB-A774-40B7-9410-DC5B8C8AD2E0}C:\users\użytkownik\appdata\local\temp\is-n8gma.tmp\download\minithunderplatform.exe] => (Block) C:\users\użytkownik\appdata\local\temp\is-n8gma.tmp\download\minithunderplatform.exe

FirewallRules: [uDP Query User{754EA334-6670-4F49-81F5-EF2D0D57F4A9}C:\users\użytkownik\appdata\local\temp\is-n8gma.tmp\download\minithunderplatform.exe] => (Block) C:\users\użytkownik\appdata\local\temp\is-n8gma.tmp\download\minithunderplatform.exe

ShortcutWithArgument: C:\Users\Użytkownik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc

ShortcutWithArgument: C:\Users\Użytkownik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc

C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ореrа.lnk

C:\Users\Public\Desktop\Ореrа.lnk

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{228FEF6E-3A12-4422-A30F-405D9996EDF8}

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{228FEF6E-3A12-4422-A30F-405D9996EDF8}

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E68318E-3C34-4A50-A1D4-8D067499B4E9}

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4E68318E-3C34-4A50-A1D4-8D067499B4E9}

HOSTS:

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

3) Zrób nowe logi FRST.

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wg mnie - jest OK.

 

Chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

RepairDNS - usuń ręcznie.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...