Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Problem URL Mal, zostało wykryte zagrożenie...

#1
Problem URL Mal, zostało wykryte zagrożenie...
Może ktoś pomóc to usunąć?
 [Obrazek: rehk72.jpg]

co chwile mi się to pojawia...
Napisze ktoś od jakiego programu mam zacząć? Te rejestry... ? 
 System operacyjny: windows_eight Przeglądarka: chrome
#2
RE: Problem URL Mal, zostało wykryte zagrożenie...
Pokaż logi -> http://forum.pcformat.pl/Problem-z-rekla...owe-logi-t.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: chrome
#3
RE: Problem URL Mal, zostało wykryte zagrożenie...
http://wklej.org/id/1679523/
http://wklej.org/id/1679524/
http://wklej.org/id/1679527/
http://wklej.org/id/1679528/
http://wklej.org/id/1679530/
http://wklej.org/id/1679531/
http://wklej.org/id/1679532/
 System operacyjny: windows_eight Przeglądarka: chrome
#4
RE: Problem URL Mal, zostało wykryte zagrożenie...
Odinstaluj: ThawneControl, Twitch Stream, youtubeadblocker.

Otwórz Notatnik -> wklej:
Kod:
Task: {A63A57BB-7531-4A2D-A7D9-864AD5601CB0} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://websearch.coolsearches.info/?pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-854498126-2974923990-2044543132-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.coolsearches.info/?pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
HKU\S-1-5-21-854498126-2974923990-2044543132-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-854498126-2974923990-2044543132-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.yahoo.com/?fr=hp-avast&type=agc511
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.coolsearches.info/?l=1&q={searchTerms}&pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&q={searchTerms}
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKLM-x32 -> {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.coolsearches.info/?l=1&q={searchTerms}&pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> DefaultScope {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.coolsearches.info/?l=1&q={searchTerms}&pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=wpc&utm_campaign=install_ie&utm_content=ds&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&ts=1427227445&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=wpc&utm_campaign=install_ie&utm_content=ds&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&ts=1427227445&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=wpc&utm_campaign=install_ie&utm_content=ds&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&ts=1427227445&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.coolsearches.info/?l=1&q={searchTerms}&pid=20494&r=2015/04/02&hid=16803133261683115309&lg=EN&cc=PL&unqvl=85
SearchScopes: HKU\S-1-5-21-854498126-2974923990-2044543132-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=wpc&utm_campaign=install_ie&utm_content=ds&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX&ts=1427227445&type=default&q={searchTerms}
BHO-x32: No Name -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} ->  No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX
CHR HomePage: Default -> hxxp://www.delta-search.com/?affID=119370&tt=4312_5&babsrc=HP_ss&mntrId=5c8816f30000000000000018de10f1a4
CHR StartupUrls: Default -> "hxxp://www.delta-search.com/?affID=119370&tt=4312_5&babsrc=HP_ss&mntrId=5c8816f30000000000000018de10f1a4", "hxxp://www.v9.com/?utm_source=b&utm_medium=idg2&from=idg2&uid=ST960813A_5LY0ADP8____5LY0ADP8&ts=1353600346", "hxxp://home.sweetim.com/?st=17&barid={327DFA1F-BE35-4452-AF01-10C109661C90}", "hxxp://www.dosearches.com/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=hp&from=smt&uid=ST960813A_5LY0ADP8XXXX5LY0ADP8&ts=1381692909", "hxxp://start.qone8.com/?type=hp&ts=1383416894&from=cor&uid=ST9160821AS_5MA8YSRNXXXX5MA8YSRN", "hxxp://search.conduit.com/?ctid=CT2417076&SearchSource=48&CUI=UN31967787081312215&UM=1", "hxxp://www.search.ask.com/?o=APN10640A&gct=hp&d=473-102&v=n11465-262&t=4", "hxxp://mysearch.avg.com?cid={85D85143-FE18-405B-834B-31FFD0374F07}&mid=42573327fc2a47d2bc52d157ca3142bb-c0eb4694a20937897ad19f2aebe205d0968e7297&lang=pl&ds=av013&coid=avgtbdisav&cmpid=&pr=sa&d=2014-04-22 14:19:21&v=18.0.5.292&pid=safeguard&sg=&sap=hp", "hxxp://mysearch.avg.com?cid={85D85143-FE18-405B-834B-31FFD0374F07}&mid=42573327fc2a47d2bc52d157ca3142bb-c0eb4694a20937897ad19f2aebe205d0968e7297&lang=pl&ds=av013&coid=avgtbdisav&cmpid=&pr=sa&d=2014-04-22 14:19:21&v=18.1.0.443&pid=safeguard&sg=&sap=hp", "hxxp://mysearch.avg.com?cid={85D85143-FE18-405B-834B-31FFD0374F07}&mid=42573327fc2a47d2bc52d157ca3142bb-c0eb4694a20937897ad19f2aebe205d0968e7297&lang=pl&ds=av013&coid=avgtbdisav&cmpid=&pr=sa&d=2014-04-22 14:19:21&v=18.1.5.512&pid=safeguard&sg=&sap=hp", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422204061&from=cor&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX", "hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422204092&from=cor&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX", "hxxp://www.key-find.com/?type=hp&ts=1424716029&from=cor&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX", "hxxp://www.key-find.com/?type=hppp&ts=1424716040&from=cor&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX", "hxxp://www.mystartsearch.com/?type=hp&ts=1427227363&from=wpc&uid=HGSTXHTS541075A9E680_JD1303F2GXEYWKGXEYWKX"
EmptyTemp:
Zapisz jako: fixlist.txt (umieść obok FRST.exe) -> Uruchom FRST -> Kliknij Fix -> pokaż powstały log.

AdwCleaner -> Skanuj -> Usuń.
TFC -> Start.
Zresetuj Chrome.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: chrome
#5
RE: Problem URL Mal, zostało wykryte zagrożenie...
Juz się mi nic nie pojawia, dziękuję :3
Nie moglam usunać Thawne, bo jakiś błąd.

http://wklej.org/id/1681907/
http://wklej.org/id/1681909/
 System operacyjny: windows_eight Przeglądarka: chrome
#6
RE: Problem URL Mal, zostało wykryte zagrożenie...
Ale udało się odinstalować?
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: chrome
#7
RE: Problem URL Mal, zostało wykryte zagrożenie...
Nawet tego nie mam w panelu już, musiało zniknąć. Nie mogłam wcześniej tego usunąć, więc to pominełam Wesoły
Dzięki jeszcze raz ;3
 System operacyjny: windows_eight Przeglądarka: chrome
#8
RE: Problem URL Mal, zostało wykryte zagrożenie...
Wykonaj kończenie dezynfekcji.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Problem URL Mal, zostało wykryte zagrożenie...)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Problem z usunięciem URL:Mal. MyMati 6 1036 10.09.2018, 14:27
Ostatni post: MyMati
  Zagrożenie ze strony wtyczki !MeneL! 2 5690 06.08.2016, 12:15
Ostatni post: !MeneL!
  URL:MAL w Firefoxie,jak usunąć? 1marcel 9 1703 08.06.2016, 07:19
Ostatni post: morderca

Skocz do:


Wybrane wątki (Problem URL Mal, zostało wykryte zagrożenie...)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Queteex, Dtdump stevie1 10 10471 27.06.2018 09:32
Ostatni post: stevie1
  Samoczynne otwieranie się stron internetowych Ahmed69 8 5394 24.06.2018 19:39
Ostatni post: Ahmed69
  Proszę o sprawdzenie logów kacperex44 10 10258 17.06.2018 20:11
Ostatni post: kacperex44
  Skrót do pendrivea po podłączeniu go do komputera winuszka 4 5487 08.06.2018 16:29
Ostatni post: morderca
  Jak usunąć wyszukiwarkę yahoo Bobson1337 6 1512 06.06.2018 21:53
Ostatni post: Bobson1337
  Perfidnie wyskakujące Popup, dlaczego? waple 4 5214 05.06.2018 20:02
Ostatni post: avecezar
  Kaspersky niemoże usunąć rootkita Ymir6066 4 1241 03.06.2018 16:48
Ostatni post: morderca
  przekierowanie w Chrome robert14-83 2 5619 25.05.2018 12:45
Ostatni post: robert14-83
  Sms i potencjalna kradzież Majki_77 5 5352 25.05.2018 10:30
Ostatni post: ptrick
  WIrus, blokujący antywirusy Slaox 1 5294 24.05.2018 08:23
Ostatni post: morderca
  "svchost próbuje połączyć się z internetem" - Comodo Mojmor23 11 11309 20.05.2018 21:32
Ostatni post: Illidan
  Co poradzić na ataki DDoS ? Alpha_Centauri 0 5231 16.05.2018 23:18
Ostatni post: Alpha_Centauri
  Długie otwieranie się przeglądarki i sytemu ricardo59 8 5701 12.05.2018 17:56
Ostatni post: ricardo59
  Win32:Malware-gen vader00x 1 5673 08.05.2018 18:44
Ostatni post: morderca
  Niepotrzebne strony z firefox greg8403 1 5467 02.05.2018 17:50
Ostatni post: morderca