Wkradło mi sie jakies oprogramowanie przy inastalacji pewnego programu....nigdzie nie moge go znalesc na partycji systemowej i nie moge go poprostu wylaczyc bo jak w pasku klikam prawym przyciskiem to sie nic nie dzieje...gdy klikam lewym
Dostępne tylko dla zarejestrowanych użytkowników
Wyskakuje mi okienko gdzie nie ma zadnych opcji wylacz czy cos....w procesach nie moge sie tego dopatrzec...Nie ma tego takze w "Programach i Funkcjach" w panelu sterowania....Jak to cos usunąć ?
W pasku jest to pierwsza ikona po prawej stronie (od strony ikony klawiatury)...(Niebieska z białym "e")
Problem z programem w pasku
- LupeR
- Posty: 2659
- Rejestracja: 06 lis 2012, 01:48
- Lokalizacja: K-g
Problem z programem w pasku
Witam zainstalowałeś sobie "porywacza przeglądarek"
Na początek wklej logi z FRST => bezpieczenstwo/korzystanie-z-frst-t28530.html
Przenoszę od razu do działu Bezpieczeństwo.

Na początek wklej logi z FRST => bezpieczenstwo/korzystanie-z-frst-t28530.html
Przenoszę od razu do działu Bezpieczeństwo.
Czarna lista zasilaczy + lista polecanych --> KLIK
- Radzio2311
- Posty: 96
- Rejestracja: 10 lip 2013, 19:51
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Problem z programem w pasku
1. Otwórz notatnik i wklej:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
4. Wykonaj i wklej nowe logi z FRST.
CloseProcesses:
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [464384 2015-02-01] (SysTool PasSame LIMITED) [File not signed]
R2 YTDUpdt; C:\Program Files (x86)\YTDownloader\YTDUpdater.exe [178688 2014-12-17] (Goobzo) [File not signed]
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /svc [X]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /medsvc [X]
C:\ProgramData\WindowsMangerProtect
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158896 2015-01-16] (XTab system)
C:\Program Files (x86)\XTab
CHR StartupUrls: Default -> "hxxp://search.babylon.com/?affID=113480&tt=bandext_3312_5&babsrc=HP_ss&mntrId=94ceca50000000000000ac162d595ed1", "", "hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=f8f7dec6-58a7-41f0-bec0-75c542167e97&affid=111585&searchtype=hp&babsrc=lnkry", "hxxp://search.softonic.com/MON00084/tb_v1?SearchSource=48&cc=", "hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=PL&userid=f8f7dec6-58a7-41f0-bec0-75c542167e97&affid=111583&searchtype=hp&babsrc=lnkry", "hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={7A832431-F9A1-11E1-AD09-C01885F963BF}", "hxxp://home.sweetim.com/?st=6&barid={7A832431-F9A1-11E1-AD09-C01885F963BF}", "hxxp://search.babylon.com/?affID=121962&babsrc=HP_ss_bad2g&mntrId=1A33AC162D595ED1", "hxxp://search.conduit.com/?ctid=CT3282330&SearchSource=48&CUI=UN11649564181531827&UM=2", "hxxp://www1.delta-search.com/?affID=119535&tt=gc_&babsrc=HP_ss&mntrId=00FB001731496617", "hxxp://start.qone8.com/?type=hp&ts=1382807276&from=cor&uid=ST3160215ACE_9RX47ZVRXXXX9RX47ZVR", "hxxp://www.google.com/", "hxxp://www.search.ask.com/?tpid=SGT-V7&o=APN11004&pf=V7&trgb=CR&p2=%5EB3Q%5EYYYYYY%5EYY%5EPL&gct=hp&apn_ptnrs=%5EB3Q&apn_dtid=%5EYYYYYY%5EYY%5EPL&apn_dbr=cr_31.0.1650.63&apn_uid=B56DB807-B37E-489B-8D9F-45734D04A5BD&itbv=12.7.0.2390&doi=2013-12-15&psv=", "www.wp.pl/?src01=dp220140812"
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll No File
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-2188515994-2787821273-3400721643-1000\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-2188515994-2787821273-3400721643-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2188515994-2787821273-3400721643-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2188515994-2787821273-3400721643-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2188515994-2787821273-3400721643-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2188515994-2787821273-3400721643-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2188515994-2787821273-3400721643-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
BHO: No Name -> {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} -> No File
BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\XTab\SupTab.dll (Thinknice Co. Limited)
HKU\S-1-5-21-2188515994-2787821273-3400721643-1000\...\Run: [SwvUpdtr] => C:\Users\Radzio\AppData\Local\30285\Updater.exe [667648 2015-02-01] ()
HKU\S-1-5-21-2188515994-2787821273-3400721643-1000\...\MountPoints2: {e4551ec1-843a-11e3-8d41-d850e6498f4e} - H:\setup.exe
HKU\S-1-5-21-2188515994-2787821273-3400721643-1000\...\MountPoints2: {f3d78746-85b2-11e3-ad06-d850e6498f4e} - F:\AutoRun.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Users\Radzio\AppData\Local\30285
HKLM-x32\...\Run: [mbot_pl_175] => [X]
2015-02-02 15:32 - 2015-02-02 15:32 - 00003196 _____ () C:\Windows\System32\Tasks\{46BA4050-9128-4FD9-973F-84859B463F63}
2015-02-01 21:10 - 2015-02-01 21:10 - 00000000 ____D () C:\Users\Radzio\AppData\Local\30285
2015-02-01 20:54 - 2015-02-01 20:54 - 00000000 ____D () C:\Program Files (x86)\predm
2015-02-01 20:48 - 2015-02-01 20:48 - 00003738 _____ () C:\Windows\System32\Tasks\SMupdate1
2015-02-01 20:47 - 2015-02-02 15:27 - 00001688 _____ () C:\Windows\Tasks\KLKRDWH.job
2015-02-01 20:47 - 2015-02-02 15:27 - 00000900 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-02-01 20:47 - 2015-02-01 20:52 - 00000904 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-02-01 20:47 - 2015-02-01 20:48 - 00004730 _____ () C:\Windows\System32\Tasks\KLKRDWH
2015-02-01 20:47 - 2015-02-01 20:47 - 01878488 _____ (ObjectB) C:\Users\Radzio\AppData\Roaming\KLKRDWH.exe
2015-02-01 20:47 - 2015-02-01 20:47 - 00003902 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-02-01 20:47 - 2015-02-01 20:47 - 00003648 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-02-01 20:47 - 2015-02-01 20:47 - 00003412 _____ () C:\Windows\System32\Tasks\Inst_Rep
2015-02-01 20:47 - 2015-02-01 20:47 - 00000000 ____D () C:\Users\Radzio\AppData\Local\globalUpdate
2015-02-01 20:47 - 2015-02-01 20:47 - 00000000 ____D () C:\Users\Radzio\AppData\Local\CrashRpt
2015-02-01 20:47 - 2015-02-01 20:47 - 00000000 ____D () C:\Users\Public\Documents\ShopperPro
2015-02-01 20:47 - 2015-02-01 20:47 - 00000000 ____D () C:\Program Files (x86)\Supporter
2015-02-01 20:46 - 2015-02-01 20:46 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-02-01 20:46 - 2015-02-01 20:46 - 00000000 ____D () C:\ProgramData\1896629552055392098
2015-02-01 20:46 - 2015-02-01 20:46 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-02-01 20:45 - 2015-02-01 20:54 - 00000000 ____D () C:\Users\Radzio\AppData\Roaming\mystartsearch
2015-02-01 20:45 - 2015-02-01 20:45 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\Radzio\AppData\Roaming\KLKRDWH
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Radzio\AppData\Roaming\KLKRDWH
2015-02-01 20:47 - 2015-02-01 20:47 - 1878488 _____ (ObjectB) C:\Users\Radzio\AppData\Roaming\KLKRDWH.exe
2014-02-11 13:08 - 2014-02-11 13:09 - 0007733 _____ () C:\Users\Radzio\AppData\Roaming\LiveSupport.exe_log.txt
2014-02-11 13:08 - 2014-02-11 13:09 - 0000092 _____ () C:\Users\Radzio\AppData\Roaming\regsvr32.exe_log.txt
2014-02-06 17:18 - 2014-02-06 17:18 - 0033134 _____ () C:\Users\Radzio\AppData\Roaming\UserTile.png
Task: {1ADB5738-FE4A-4357-BFAC-222628AEEA7A} - System32\Tasks\Inst_Rep => C:\Users\Radzio\AppData\Local\Installer\Install_10759\DCytdieamo_amodc_setup.exe [2015-02-01] ()
Task: {21E62F7C-F247-436D-BC6C-2907E68C44DE} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
Task: {2398568A-7683-40E5-A72B-976052DFB9A9} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {48C1DA46-2B45-46FF-A24C-DDA1EB74342E} - System32\Tasks\{46BA4050-9128-4FD9-973F-84859B463F63} => pcalua.exe -a "C:\Program Files (x86)\Game Extractor\uninst.exe" -d "C:\Program Files (x86)\Game Extractor"
Task: {4F3DCEF5-44D1-4A93-887F-5B2A71E8406A} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {63CCF23D-ED18-45C8-B794-06B56F9F7B8D} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe [2012-01-03] (ASUSTek Computer Inc.)
Task: {7070DE78-ADA2-45F5-8400-6C135FADEF1E} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {77EDCF9F-6AF6-4FCD-9297-22A3873D1EC8} - System32\Tasks\SMupdate1 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update1 <==== ATTENTION
Task: {9771F260-5A6B-4BC8-9B7F-D849FC24971F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-22] (Google Inc.)
Task: {B6F2185C-2B9F-4F45-A6E5-8AE50E4E7CB7} - System32\Tasks\{7E58B179-9C07-4886-BBE8-29F4A79FA99C} => pcalua.exe -a D:\GRID\Grid\#readme#\OpenAL\OalinstGridRelease.exe -d D:\GRID\Grid
Task: {CAAE6373-C7EC-479B-9D2D-A3D54D12D7FF} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {ED91100D-EFA5-4F69-A662-2B2E342FA3BF} - System32\Tasks\KLKRDWH => C:\Users\Radzio\AppData\Roaming\KLKRDWH.exe [2015-02-01] (ObjectB) <==== ATTENTION
Task: {EF4099D7-1A8F-4C6F-B95D-C1DC8187098B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-01-22] (Google Inc.)
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\KLKRDWH.job => C:\Users\Radzio\AppData\Roaming\KLKRDWH.exe <==== ATTENTION
Emptytemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
4. Wykonaj i wklej nowe logi z FRST.
- Radzio2311
- Posty: 96
- Rejestracja: 10 lip 2013, 19:51
Problem z programem w pasku
Raport z AWD-Cleanera
Dostępne tylko dla zarejestrowanych użytkowników
..........
-- 02 lut 2015, 20:12 --
Dostępne tylko dla zarejestrowanych użytkowników
z JRT
-- 02 lut 2015, 20:16 --
Logi z FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Program w pasku zniknął
Dostępne tylko dla zarejestrowanych użytkowników
..........
-- 02 lut 2015, 20:12 --
Dostępne tylko dla zarejestrowanych użytkowników
z JRT
-- 02 lut 2015, 20:16 --
Logi z FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Program w pasku zniknął

- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Problem z programem w pasku
1. W Google Chrome: Ustawienia > karta Ustawienia > Po uruchomieniu > Otwórz konkretną stronę lub zestaw stron > usuń adres"hxxp://search.babylon.com/?affID=113480&tt=bandext_3312_5&ba ...., przestaw na "Otwórz stronę nowej karty".
2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes
2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości