Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Adwcleaner zawiesza się

#1
Sad  Adwcleaner zawiesza się
Tutaj logi do tego doszedłem sam reszty nie rozgryzę. (podejrzewam Ucguard)
Proszę was o pomoc!

http://wklej.org/id/2787446/

http://wklej.org/id/2787447/
 System operacyjny: windows_ten Przeglądarka: firefox
#2
RE: Adwcleaner zawiesza się
FRST zrobił trzy logi - nie dałeś logu FRST.txt.

1) Spróbuj odinstalować te programy:
WarThunder (HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\WarThunder) (Version:  - WarThunder) <==== UWAGA

Web Protector IE (HKLM-x32\...\WebProtector) (Version: 4.2.0.1798 - WebProtector) <==== UWAGA
Web Protector Plus (uninstall only) (HKLM\...\WebProtectorPlus) (Version:  - ) <==== UWAGA
TermCoach 1.10.0.21 (HKLM-x32\...\TermCoach_1.10.0.21) (Version: 1.10.0.21 - TermCoach) <==== UWAGA
Search module (HKLM-x32\...\Search module) (Version:  - Goobzo) <==== UWAGA
AION (HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\AION) (Version:  - AION) <==== UWAGA
Akamai NetSession Interface (HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\Akamai) (Version:  - Akamai Technologies, Inc)

2) Uruchom Registry DeleteEx  http://www.novirusthanks.org/products/re...-deleteex/ .

Zaznacz opcję "Recursively delete all subkeys". W pasku adresów po kolei wklej te ścieżki i je usuń:

HKLM\SYSTEM\CurrentControlSet\Services\MPCBase
HKLM\SYSTEM\CurrentControlSet\Services\MPCKpt
HKLM\SYSTEM\CurrentControlSet\Services\MPCProtectService

Zresetuj system.

3) Wejdź do folderu C:\Program Files\MPC Cleaner i uruchom deinstalator C:\Program Files (x86)\MPC Cleaner\Uninstall.exe

4) Otwórz Notatnik i wklej w nim:

Cytat:FirewallRules: [{358A5269-7E8F-42DB-83F2-8B07CA6C6763}] => (Allow) C:\Users\Piotrek\AppData\Local\Temp\MPCOnline\MPCDownload.exe
FirewallRules: [{94FBAE4A-6E99-4AE2-9371-B8DAEC55F910}] => (Allow) C:\Users\Piotrek\AppData\Local\Temp\MPCOnline\MPCDownload.exe
RemoveDirectory: C:\Program Files (x86)\Bvafivagh
RemoveDirectory: C:\Program Files (x86)\ContentPush
RemoveDirectory: C:\ProgramData\BuzzSearch
RemoveDirectory: C:\Program Files (x86)\WebProtectorPlus
RemoveDirectory: C:\ProgramData\SearchModule
RemoveDirectory: C:\Program Files (x86)\MPC Cleaner
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy/?subid=1&click_id=eacddcf2cec57c778aec1f55abfa9c11d43ae342
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/e41614aa088743ed2ffb3b3333d19d079f0ba22c5adcdf1bb57589d16e6f0f90?cp1=tDtDtCyBtAtCyD0D0EtAzy0D0FtBzz0F2RtBtDtCyCtDyEtDzytCyEtAtByEtBzzzztA
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,"
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk -> C:\program files\internet explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Piotrek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epc&s=G8Lzamobl7516AU,9df221ff-6917-470a-bbc5-e3005f7739bb,
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\ProgramData\Mozilla Firefox.lnk.bat ()
C:\ProgramData\Mozilla Firefox.lnk.bat
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Task: {EDD9F782-61AF-44FD-81AF-5BB9428EF40B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {F2D0D37A-A1AA-436E-90D6-B4388A1A5D49} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA
Task: {F82257F6-EAF1-435F-850A-DDE20B3B1AA3} - \Games\UpdateCheck_S-1-5-21-3645540241-2742044993-2691958696-1000 -> Brak pliku <==== UWAGA
Task: {FBAA2EC8-4689-406A-A712-7EC07951FE2D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {DE8FD747-3D7F-4655-9F4A-98A2129211C1} - System32\Tasks\Gerkmiwegh Cache => C:\Program Files (x86)\Bvafivagh\grkCachePhg.exe [2016-08-19] ()
Task: {E61F5B68-2DEB-42A1-AD1C-272F45D0F32E} - System32\Tasks\User_Feed_Synchronization-{C4520863-DF28-4DDD-BBB5-E700F34A9AB3}
Task: {E809D6D6-896C-48F7-B4BC-939743B82DBA} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA
Task: {D1B2D1ED-3471-4830-A0D8-CC8380AE17DF} - System32\Tasks\Web Protector Plus Server => C:\Program Files (x86)\WebProtectorPlus\server64\WebProtectorPlusServer.exe <==== UWAGA
Task: {91F26258-3CEF-4DFE-80DF-C5D58A0CF639} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {6C09C0BA-713E-4DDF-989C-E85EC807B7B6} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {56BCBB5F-AF9E-4CAC-A5C3-A44ECE099821} - System32\Tasks\rundll => Rundll32.exe "C:\ProgramData\BuzzSearch\BuzzSearch.dll",tnk
Task: {63159810-3885-494B-9968-AE9A819AEAA0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {5357CD16-5F4E-44EE-82D4-5124902D04B6} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {41E7BEA0-551D-480B-91A2-2AEB836EF99E} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Brak pliku <==== UWAGA
Task: {4316623C-1FDE-4B10-8600-3BCD22E29BFA} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {48BBC381-F408-411B-A18D-9B3449842FED} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {37CA708F-9266-4DEA-A9DA-06A2CA0642AF} - System32\Tasks\SMW_UpdateTask_Time_343132373535323639392d3437415a556c2a3223346c41 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== UWAGA
Task: {26C375D3-A218-42D7-B401-AC7520AE941F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {1974FE0F-5B58-4F51-9043-01AD5693CC71} - System32\Tasks\SMW_P => C:\ProgramData\smp2.exe [2016-08-21] () <==== UWAGA
Task: {1D730181-6287-45F8-A0A8-340084EB5C08} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
C:\ProgramData\smp2.exe
Task: {1375C23F-3580-4AE9-AD5B-67D11466564C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {08FF7D3B-399B-4D30-9664-58130B4044FB} - System32\Tasks\{0DBD311F-FCDF-40E6-8750-24B26F46505C} => pcalua.exe -a C:\Users\Piotrek\Desktop\Crack\cep2reg.exe -d C:\Users\Piotrek\Desktop\Crack
Task: {0A14608B-66B9-4478-8642-2447D8CC8159} - System32\Tasks\{E6438F32-A34E-48F9-B6E9-20D92E53C3D9} => pcalua.exe -a "C:\Program Files (x86)\MPC Cleaner\Uninstall.exe" -c /xuninstall
Task: {02D99ACE-0829-4B8C-97CB-00BBF94DE93A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {0501E7DF-A397-414F-8C60-25EF38023546} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
 C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\SendTo\MPC Desktop.lnk
HOSTS:
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

5) Zrób nowe logi FRST.
przed skanem zaznacz: Additional.txt Shortcut.txt,

.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#3
RE: Adwcleaner zawiesza się
Krok 2 komunikat Failed to delete registry key. wyświetlił się przy każdej z linijek
Krok 3 Folderów o nazwie MPCCleaner nie ma w folderach o nazwie Program Files, Program Files (86x)
Krok 4 Pozbył się reklam wyskakujących na pulpicie
Mimo to po restarcie systemu pojawia się pytanie o pozwolenie programu UC.EXE , a w nowych zakładkach przeglądarki MOZILLA pojawia się strona startgo123
Podaje świeżo zrobione logi po wszystkich krokach :
Fixlog http://wklej.org/id/2787865/
Addition http://wklej.org/id/2787869/
Shortcut http://wklej.org/id/2787867/
FRST http://wklej.org/id/2787871/
 System operacyjny: windows_ten Przeglądarka: firefox
#4
RE: Adwcleaner zawiesza się
Otwórz Notatnik i wklej w nim:

Cytat:2016-08-22 20:27 - 2016-08-22 20:27 - 00141824 ____H () C:\Program Files (x86)\local64spl.dll
2016-08-22 20:27 - 2016-08-22 20:27 - 00141824 _____ () C:\ProgramData\FastPrinter\local64spl.dll
Task: C:\WINDOWS\Tasks\rundll.job => rundll32.exe  C:\ProgramData\BuzzSearch\BuzzSearch.dll
C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk
RemoveDirectory: C:\ProgramData\BuzzSearch
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search module
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Search module
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebProtectorPlus
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WebProtectorPlus
C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YSPackage\Configure.lnk
2016-08-22 20:27 - 2016-08-22 20:27 - 0000020 _____ () C:\Program Files (x86)\local64spl.dll.ini
2016-08-21 16:14 - 2016-08-21 16:44 - 00000000 ____D C:\Users\Piotrek\AppData\Roaming\Corner Sunshine
2016-08-21 16:14 - 2016-08-21 16:14 - 00000000 ____D C:\ProgramData\sozy
2016-08-21 16:22 - 2016-08-21 16:22 - 00000000 ____D C:\Program Files\Common Files\Noobzo
2016-08-21 16:27 - 2016-08-21 16:27 - 00000000 ____D C:\Program Files (x86)\sbqh
2016-08-21 16:25 - 2016-08-23 16:44 - 00001490 _____ C:\WINDOWS\Tasks\rundll.job
2016-08-21 16:24 - 2016-08-23 16:45 - 00001934 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-08-21 16:24 - 2016-08-22 20:57 - 00000000 ___HD C:\Program Files (x86)\sbk5564
2016-08-21 16:24 - 2016-08-21 16:42 - 00000000 ____D C:\Program Files (x86)\SoSoEasy
2016-08-21 16:24 - 2016-08-21 16:24 - 00000000 ____D C:\Program Files (x86)\WeatherChickn
2016-08-21 16:49 - 2016-08-21 16:49 - 00000000 ____D C:\Users\Piotrek\AppData\Roaming\MCorp
2016-08-21 16:44 - 2016-08-21 16:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-08-21 16:44 - 2016-08-21 16:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
2016-08-21 16:35 - 2016-08-21 16:40 - 00000000 ____D C:\Program Files (x86)\11111111-1471790107-1111-1111-111111111111
2016-08-21 16:35 - 2016-08-21 16:37 - 00000000 ____D C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YSPackage
2016-08-21 16:32 - 2016-08-21 18:15 - 00000000 ____D C:\Users\Piotrek\AppData\Local\UCBrowser
2016-08-21 16:32 - 2016-08-02 08:54 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-02] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== UWAGA
S2 grkCachePls.exe; "C:\Program Files (x86)\Bvafivagh\grkCachePls.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} [X]
R2 SoEasySvc; C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe [177304 2016-08-21] (TODO: <Company name>)
FF user.js: detected! => C:\Users\Piotrek\AppData\Roaming\Profiles\modozque.default\user.js [2016-08-21]
FF SearchPlugin: C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\1byvzhkm.default\searchplugins\MPC Safe Search.xml [2016-08-21]
FF SearchPlugin: C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\1byvzhkm.default\searchplugins\smod.xml [2016-08-22]
FF Extension: Firefox Homepage - C:\Program Files (x86)\Mozilla Firefox\browser\features\googletestNT@mozillaonline.com [2016-08-21] [Brak podpisu cyfrowego]
FF NewTab: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
FF DefaultSearchEngine: youndoo
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=youndoo
FF SelectedSearchEngine: youndoo
FF Homepage: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g8lzamobl7516au,9df221ff-6917-470a-bbc5-e3005f7739bb,
FF Keyword.URL: hxxp://www.youndoo.com/search/?z=ce7d71d84239c080a042b87gazdm0gbm1bbt5zbg4e&from=wak&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&type=sp&q=
BHO-x32: Brak nazwy -> {dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36} -> Brak pliku
BHO-x32: Filter Results -> {dd4c66b8-f943-4b10-8053-7e9ee39bba4a} -> C:\Program Files (x86)\Filter Results\Extensions\dd4c66b8-f943-4b10-8053-7e9ee39bba4a.dll => Brak pliku
BHO-x32: Sale Clipper -> {b18906df-1dfa-4d50-8a1f-7d076a8c87b7} -> C:\Program Files (x86)\Sale Clipper\Extensions\b18906df-1dfa-4d50-8a1f-7d076a8c87b7.dll => Brak pliku
BHO-x32: Brak nazwy -> {7a38e53c-e000-41e4-9b5a-47447db81c2b} -> Brak pliku
BHO-x32: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files (x86)\MiuiTab\SupTab.dll => Brak pliku
BHO-x32: Brak nazwy -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> Brak pliku
C:\Program Files (x86)\MiuiTab
C:\Program Files (x86)\Sale Clipper
earchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&ts=1438860229&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&ts=1438860229&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&ts=1438860229&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&ts=1438860229&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&ts=1438860229&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3645540241-2742044993-2691958696-1000 -> {FD79431C-BA38-4AC0-8ED8-4DD05DB92A1D} URL = hxxp://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=G8Lzamobl7516AU,9df221ff-6917-470a-bbc5-e3005f7739bb,
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hppp&ts=1438860179&z=c8674ba36f7ac8269e4a6d5g9zccfbab6q4e0g9gee&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438860179&z=c8674ba36f7ac8269e4a6d5g9zccfbab6q4e0g9gee&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.istartsurf.com/?type=hppp&ts=1438860179&z=c8674ba36f7ac8269e4a6d5g9zccfbab6q4e0g9gee&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1438860089&z=c84eebe76f62c1b728a9ed3gcz5cebab7qbede6g8t&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hppp&ts=1438860179&z=c8674ba36f7ac8269e4a6d5g9zccfbab6q4e0g9gee&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1438860089&z=c84eebe76f62c1b728a9ed3gcz5cebab7qbede6g8t&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&q={searchTerms}
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=dspp&ts=1438860179&z=c8674ba36f7ac8269e4a6d5g9zccfbab6q4e0g9gee&from=cornl&uid=WDCXWD800JB-00FMA0_WD-WCAJ93155020&q={searchTerms}
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\Policies\Explorer: []
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\Run: [svchost0] => "C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe"\UUC0789.exe
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\Run: [apphide] => C:\Program Files (x86)\sbqh\uc.exe [233520 2016-08-20] ( )
C:\Program Files (x86)\UCBrowser
HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\Piotrek\AppData\Local\Akamai\netsession_win.exe"
C:\Users\Piotrek\AppData\Local\Akamai\netsession_win.exe
HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\sbqh\uc.exe [233520 2016-08-20] ( )
HKLM\...\Winlogon: [Userinit] wscript C:\WINDOWS\run.vbs,
C:\WINDOWS\run.vbs,
HOSTS:
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Masz skandalicznie starą, dziurawą Javę.
Zainstaluj nowszą:
>http://www.oracle.com/technetwork/java/j...33155.html (wybierz: Windows x86 Offline)
Być może trzeba też zainstalować nowszą wersję Javy 64 bit >http://java.com/pl/download/faq/java_win64bit.xml



Zrób nowe logi FRST.
Przed skanem zaznacz "Addition.txt"
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#5
RE: Adwcleaner zawiesza się
Zainstalowałem wersję 64 bit czy konieczne jest w tym wypadku instalowanie wersji 32 bit z 1 linku?
Wszystko gra, wszystkie reklamy, błędy zostały wykasowane.
Tutaj logi, o które prosiłeś
FRST http://wklej.org/id/2788037/
Addition http://wklej.org/id/2788039/
Bardzo dziękuję za pomoc morderco! W jaki sposób mogę się odwdzięczyć, jest tu jakieś wynagrodzenie typu ocena?
 System operacyjny: windows_ten Przeglądarka: ie
#6
RE: Adwcleaner zawiesza się
Cytat:WarThunder (HKU\S-1-5-21-3645540241-2742044993-2691958696-1000\...\WarThunder) (Version: - WarThunder) <==== UWAGA
Ten program jest dalej widoczny na liście Twoich programów.
Ale skoro to nie powoduje reklam, to damy sobie z tym spokój.

Kończymy:
Otwórz Notatnik i wklej w nim:

Cytat:DeleteQuarantine:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

Registry DeleteEx - usuń ręcznie.
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#7
RE: Adwcleaner zawiesza się
Dziękuję za pomoc morderco! Do zamknięcia
 System operacyjny: windows_ten Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Adwcleaner zawiesza się)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Wirus blokuje adwcleaner, malvarebytes Blu255 7 6036 22.09.2018, 23:39
Ostatni post: Blu255
  Wirus blokuje adwcleaner, malvarebytes Blu255 0 5023 18.09.2018, 23:53
Ostatni post: Blu255
  Wirus blokuje programy typu adwcleaner, malwarebytes Bartexi 4 6656 10.08.2018, 19:01
Ostatni post: Bartexi

Skocz do:


Wybrane wątki (Adwcleaner zawiesza się)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  niebezpieczne pliki PDF elakwiecinska 7 9144 08.06.2019 02:31
Ostatni post: Illidan
  Podejrzany plik DLL maze20lb 9 10499 26.05.2019 22:12
Ostatni post: morty
  Serwis a ochrona danych neah 6 8349 26.05.2019 11:42
Ostatni post: wlisik
  Włamanie (?) na FB, lajkowanie stron, dziwne cookies Jednaczuuu 5 7937 21.05.2019 17:12
Ostatni post: Jednaczuuu
  Dziwny folder w %appdata% brunojoker 1 7856 11.05.2019 18:17
Ostatni post: broda99
  Witam i proszę o sprawdzenie logów z hjakthis izydorber 6 7699 11.05.2019 16:20
Ostatni post: Officer Crabtree
  Problem z dllhost.exe McSamuraj 6 12146 19.04.2019 01:51
Ostatni post: gorm80
  samoczynne otwieranie się stron baro990 6 8313 14.04.2019 11:38
Ostatni post: baro990
  Samoistne włączanie się wiersza poleceń po starcie systemu dipladoks.org shivy 1 7525 12.04.2019 20:08
Ostatni post: morderca
  ESET Internet Security AtBroker.exe autostart JoseM 1 7774 10.04.2019 03:16
Ostatni post: Illidan
  Niebezpieczny niebezpiecznik ptosz 4 7899 03.04.2019 19:24
Ostatni post: ptrick
  Samoistne otwieranie niechcianych stron Google Chrome Cloud 6 7558 03.04.2019 13:47
Ostatni post: Cloud
  Samoistne włączanie się wiersza poleceń po starcie systemu dipladoks.org Corristo 6 10986 02.04.2019 21:35
Ostatni post: morderca
  Samoistne otwieranie niechcianych stron Google Chrome ZooMM 10 15718 19.03.2019 13:11
Ostatni post: ZooMM
  Po starcie systemu włącza się strona z wirusem maciek11991 4 10427 12.03.2019 20:23
Ostatni post: morderca