Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

GoogleChorme постоянно изскачащи страници и реклами

Featured Replies

Здравейте извинявам се за безпокойството, но не знам към кого да се обърна имам сериозен проблем с браузарът ми който е Google Chrome. Постоянно ми се отварят разни страници без да искам аз, постоянно ми излизат разни реклами отваря ми се различна начална страница от тази която искам. Пробвах с всякакви програми за премахване на рекламите но нищо не помага. Видях тук в форума една тема която имаше прикачена програма за диагностика, мисля че беше, но аз не мога да разчета данните от нея бихте ли ми помогнали? 

Addition_02-11-2015_14-24-14.txt

FRST_02-11-2015_14-24-14.txt

И аз имах следния проблем преди месец само че на Мозила и ми казаха от един сервиз,че ми е бъкан лаптопа с вируси и ми го преинсталираха.Така,че трябва да почистиш вирусите или отивай на преинсталация.

 

Здравейте,

Моля деинсталирайте от Control Panel-a следните програми:

Filter Results
Служба автоматического обновления программ

Както и да е. Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това пишете дали има подобрение.

 

Поздрави! ;)

Ставаше въпрос да деинсталирате програмите:

Filter Results
Служба автоматического обновления программ

Но явно сте го направили, защото в логовете доста елементи вече бяха почистени и без помощта на скрипта.

Как е сега положението? Нека да проверим за остатъци:

 

СТЪПКА 1

 

  • Изтеглете и стартирайтe 6sv1DN9.jpgAdwCleaner.exe.
  • От Options => сложете всички отметки (без последната).
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[C0].txt) в C:\Adwcleaner
  • Публикувайте съдържанието му в следващия си коментар.

 

 

СТЪПКА 2

 

 

Моля изтеглете icon1351185104.png Junkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

Поздрави!

Логовете са чисти и не са били почистени много неща. Как е сега положението?

Да направим финални проверки:

 

СТЪПКА 1

 

Моля изтеглете Malwarebytes Anti-Malware 2.2.0.1024 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.1.8.1057.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

СТЪПКА 2

 

1.Изтеглете Hitman Pro.

За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:\Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

Забележка: Папката C:\ProgramData е скрита и затова трябва да направите скритите файлове видими по-следния начин:

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Сега проверете за лог файла в папката C:\Programdata\HitmanPro\Logs и го прикачете в следващия си коментар. :)

 

СТЪПКА 3

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.

EKK.gif

  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

Поздрави!

  • Автор

1ва стъпка SCANLOG : 

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 11/3/2015
Scan Time: 9:25 AM
Logfile: 
Administrator: Yes

Version: 0.0.0.0000
Malware Database: v2015.11.03.02
Rootkit Database: v2015.10.28.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: user

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 319735
Time Elapsed: 54 min, 32 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

СТЪПКА 2 лог файл :


HitmanPro 3.7.10.250
www.hitmanpro.com

   Computer name . . . . : TOSHIBA
   Windows . . . . . . . : 6.3.0.9600.X64/4
   User name . . . . . . : toshiba\user
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2015-11-03 09:59:18
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 6m 25s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 10

   Objects scanned . . . : 1,300,166
   Files scanned . . . . : 25,582
   Remnants scanned  . . : 283,219 files / 991,365 keys

Suspicious files ____________________________________________________________

   C:\Users\user\Desktop\FRST64.exe
      Size . . . . . . . : 2,198,016 bytes
      Age  . . . . . . . : 0.8 days (2015-11-02 14:19:07)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : B8D2E195C330C6F28CD427557166AD564BE59D17BF15CA204BB4333F76D41713
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
          0.0s C:\Users\user\Desktop\FRST64.exe
          4.0s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.26.gthr
          4.0s C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.26.Crwl

   C:\Users\user\Downloads\FRST64 (1).exe
      Size . . . . . . . : 2,198,016 bytes
      Age  . . . . . . . : 0.5 days (2015-11-02 22:12:31)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : B8D2E195C330C6F28CD427557166AD564BE59D17BF15CA204BB4333F76D41713
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.


Potential Unwanted Programs _________________________________________________

   HKLM\SOFTWARE\Classes\AppID\{c9382aa4-b6b9-4e63-a13b-53061dd7fddf}\ (FilterResults)
   HKLM\SOFTWARE\Classes\AppID\{cd5da489-3013-4cd1-be62-f18393deab33}\ (FilterResults)
   HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{c9382aa4-b6b9-4e63-a13b-53061dd7fddf}\ (FilterResults)
   HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{cd5da489-3013-4cd1-be62-f18393deab33}\ (FilterResults)

Cookies _____________________________________________________________________

   C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cookies:262855726.log.optimizely.com
   C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cookies:addthis.com
   C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cookies:adnxs.com
   C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net



 

  • Автор

СТЪПКА 3 лог файл : 

Emsisoft Emergency Kit - Version 10.0
Last update: 11/3/2015 10:18:07 AM
User account: toshiba\user

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off

Scan start:    11/3/2015 10:20:33 AM
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR     detected: Setting.DisableTaskMgr (A)
Value: HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR     detected: Setting.DisableTaskMgr (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS     detected: Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS     detected: Setting.DisableRegistryTools (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER -> NORUN     detected: Setting.NoRun (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER -> NOFOLDEROPTIONS     detected: Setting.NoFolderOptions (A)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{80D43D78-DE0D-41C0-B1E4-0906478629A7}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{64EF3437-0BB6-4BDE-9A1E-05DBBD708BD4}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{69C4AD94-0C11-4264-8406-1E9D1BEEB95D}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{6E4B1B62-BCAE-4866-B3B9-75B369539766}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{97D27338-F806-4D61-992E-DD97432C2C97}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{9361D3EC-D4B3-472A-93EC-0E28BC37974D}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{90317331-B1D4-49F8-AFCE-BD4016DEADDD}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{A1C08434-CDD1-4375-B57F-9ADC115E13FC}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{B3556A6D-6B70-4D9C-ABCE-62387D9D4528}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{C1F86768-6530-4FCC-8A7B-E6F261B562A3}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{C2FEC4BA-46AC-40A7-B8F3-88DAE24D4BCD}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{D3039912-7D5F-41AC-9773-DED0D0BC473E}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{D42AF15E-F455-4B16-92C9-92021DD4A1BF}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{F087D882-1EB8-4B4A-820F-C610F3A5D9B3}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)
C:\FRST\Quarantine\C\Users\user\AppData\Local\Temp\{ED4B85F3-306C-47E0-9BC5-DA4CAF9C9454}.dll.xBAD     detected: Gen:Adware.BrowseFox.1 (B)

Scanned    271590
Found    21

Scan end:    11/3/2015 11:08:36 AM
Scan time:    0:48:03
 

Мисля, че сме готови:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това пишете дали има подобрение.

Поздрави!

 

  • Автор

Вижте снимката която прикачвам, за жалост все още излизат тези гадни прозорци в долната част на снимката. Както и при старт на браузарат, който е GoogleChrome съм въвел настройки за начална страница да ми е Гугъл, но се отваря друга страница която вследствие е блокирана от Mawarebyte. 

Untitled.jpg

  • Автор

Малко закъснях с отговорът ! Съжалявам част от рекламите които ми излизаха отгоре на екрана ги няма, но тези които са долу (тези които се виждат на снимката) си стоят. 

Интересно.

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • Ще се отвори лог файл след приключването на проверката.
  • Публикувайте лог файла в следващия си коментар.

 

 

  • Автор

Резултатите от ZHPcleaner:

~ ZHPCleaner v2015.11.2.372 by Nicolas Coolman (2015/11/02)
~ Run by user (Administrator)  (03/11/2015 20:52:47)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\user\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\user\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit  (Build 9600)


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (1)
FOUND Chrome Preferences: "http://searchinterneat-a.akamaihd.net/"  =>PUP.Optional.Browser


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (13)
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage    =>PUP.Optional.AkamaiHD
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal    =>PUP.Optional.AkamaiHD
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cdn.reimagenetwork.com_0.localstorage    =>PUP.Optional.ReImageRepair
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cdn.reimagenetwork.com_0.localstorage-journal    =>PUP.Optional.ReImageRepair
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage    =>PUP.Optional.Multiplug
FOUND file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage-journal    =>PUP.Optional.Multiplug
FOUND folder: C:\Windows\Installer\MSI2A1F.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSI30C8.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSI981F.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSIA2C7.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSIA511.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSIA689.tmp-  =>Empty
FOUND folder: C:\Windows\Installer\MSIAB53.tmp-  =>Empty


---\\  Registry ( Key, Value, Data) (0)
~ No malicious or unnecessary items found.


---\\ Result of repair
~ Any repair made
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 67924
~ Items found : 14
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 6 minutes
===================
ZHPCleaner--03112015-20_59_06.txt
 

Повторете проверката с инструмента и след завършването на сканирането изберете бутона Repair и след това публикувайте новия лог файл.

Искам да прекъснете синхронизацията на Google Chrome:

https://support.google.com/chrome/answer/2390059?hl=bg

За финал направете и нова проверка с FRST (не забравяйте да сложите отметка пред Addition.txt преди да натиснете бутона SCAN) и след това публикувайте новите 2 лог файла.

 

  • Автор

Лог 1 : 

~ ZHPCleaner v2015.11.2.372 by Nicolas Coolman (2015/11/02)
~ Run by user (Administrator)  (03/11/2015 22:11:03)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Repair
~ Report : C:\Users\user\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\user\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit  (Build 9600)


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (13)
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage    =>PUP.Optional.AkamaiHD
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal    =>PUP.Optional.AkamaiHD
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cdn.reimagenetwork.com_0.localstorage    =>PUP.Optional.ReImageRepair
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cdn.reimagenetwork.com_0.localstorage-journal    =>PUP.Optional.ReImageRepair
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage    =>PUP.Optional.Multiplug
MOVED file: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage-journal    =>PUP.Optional.Multiplug
MOVED folder: C:\Windows\Installer\MSI2A1F.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSI30C8.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSI981F.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSIA2C7.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSIA511.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSIA689.tmp-  =>Empty
MOVED folder: C:\Windows\Installer\MSIAB53.tmp-  =>Empty


---\\  Registry ( Key, Value, Data) (0)
~ No malicious or unnecessary items found.


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 566
~ Items found : 0
~ Items cancelled : 0
~ Items repaired : 13


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-03112015-22_11_17.txt
ZHPCleaner--03112015-20_59_06.txt
 

Лог 2 ;

 

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това пишете дали проблема остава.

 

Поздрави! :)

 

  • Автор

Направих Fix с новият fixlist, това са данните от лога:

 

Fix result of Farbar Recovery Scan Tool (x64) Version:31-10-2015
Ran by user (2015-11-04 07:00:52) Run:3
Running from C:\Users\user\Desktop
Loaded Profiles: user &  (Available Profiles: user)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
HKU\S-1-5-21-1163588722-778368857-2231718842-1001\...\MountPoints2: {e0c2bc9b-4725-11e5-8267-40e2303cbe09} - "E:\setup.exe" 
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghBeF8BBQpJEhgUdQ8ATA0VRAQOeQ4NUxRGRA0TcV9bAlhGFgIFIk0FA18DB0VXfWFoKB8fHHNKLE1dE2sUUkBPNEo=
FF Extension: Filter Results - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default\Extensions\{2ecf46cc-6922-40e0-a88d-63eada1a1484}.xpi [2015-08-21] [not signed]
CMD: Dir /b c:\*akamai* /s
cmd: bitsadmin /reset /allusers
cmd: netsh winsock reset catalog
cmd: ipconfig /flushdns
RemoveProxy:
Hosts:
EmptyTemp:
End

*****************

"HKU\S-1-5-21-1163588722-778368857-2231718842-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e0c2bc9b-4725-11e5-8267-40e2303cbe09}" => key removed successfully
HKCR\CLSID\{e0c2bc9b-4725-11e5-8267-40e2303cbe09} => key not found. 
Firefox "homepage" removed successfully
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default\Extensions\{2ecf46cc-6922-40e0-a88d-63eada1a1484}.xpi [2015-08-21] => not found.

=========  Dir /b c:\*akamai* /s =========

c:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage
c:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal
c:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage
c:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage-journal

========= End of CMD: =========


=========  bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.7.9600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= End of CMD: =========


=========  netsh winsock reset catalog =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= End of CMD: =========


=========  ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-1163588722-778368857-2231718842-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1163588722-778368857-2231718842-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-1163588722-778368857-2231718842-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1163588722-778368857-2231718842-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
EmptyTemp: => 118.9 MB temporary data Removed.


The system needed a reboot.

==== End of Fixlog 07:04:32 ====

 

Проблема не е махнат. Може би с преинсталация би трябвало да се махне. :D  Това е някаква много гадна гадинка. 

Поздрави!

Интересно...постоянно в логовете пише, че елементите вече са премахнати. Да не би да сте стартирали бутона Fix повече от веднъж или да правите паралелно и някакви други неща?

AmakaiHD се е върнал в Chrome. Изобщо прекъснахте ли синхронизацията на акаунта, както бях посочил с линка по-горе?

Нека да възстановим настройките на Google Chrome по подразбиране. Преди това обаче направете бекъп на паролите и любимите страници:

Експортиране на отметки от Chrome:

  1. В горния десен ъгъл на прозореца на браузъра кликнете върху менюто на Chrome.
  2. Изберете Отметки > Диспечер на отметките.
  3. Кликнете върху менюто „Организиране“ в диспечера.
  4. Сега изберете Export bookmarks to HTML file.

Тук са даден инструкции след това как да ги импортнете обратно след преинсталацията на браузъра:

http://www.wikihow.c...rks-from-Chrome

За паролите вижте дали следния инструмент сработва:

http://www.intowindo...chrome-browser/

 

Изтеглете ZOEK (by Smeenk) и да го запишете на вашия работен плот
Временно деактивирайте вашата антивирусна програма - инструкции при необходимост ще намерите тук

  • Щракнете с десния бутон върху тази икона  51a612a8b27e2-Zoek.png и изберете RunAsAdmin.jpg Run as Administrator, за да стартирате инструмента.
  • Изчакайте търпеливо, докато  се появи  главната конзола (може да отнеме минута или две).

52b6de58f1952-Zoek_Startpagina_5.0.0.0.P

  • В главния прозорец, моля поставете в следния скрипт:
Цитат

createsrpoint;

IEDefaults;

FFDefaults;

CHRDefaults;

autoclean;

akamaihd;a

akamaihd;z

filterresults;a

filterresults;z

  • Уверете се, че  опцията Scan All Users е маркирана.
  • Натиснете Run Script и изчакайте. Сканирането може да отнеме няколко минути.
  • Когато сканирането приключи, ще се отвори лог файл с име zoek-results.
  • Ако е необходимо рестартиране, той ще се отвори след това.
  • Копирайте съдържанието му в следващия си отговор.

 

Пишете след това как е положението! :)

  • Автор

Зоек сканиране:


Zoek.exe v5.0.0.1 Updated 03-November-2015
Tool run by user on Wed 11/04/2015 at  8:25:49.78.
Microsoft Windows 8.1 6.3.9600  x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\user\Desktop\zoek.exe [Scan all users] [Script inserted] 

==== System Restore Info ======================

11/4/2015 8:29:22 AM Zoek.exe System Restore Point Created Successfully.

==== Empty Folders Check ======================

C:\Users\user\AppData\Local\EmieSiteList deleted successfully
C:\Users\user\AppData\Local\EmieUserList deleted successfully
C:\Users\user\AppData\Local\VirtualStore deleted successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default\prefs.js:
user_pref("browser.search.defaulturl", "https://www.google.com/search/?trackid=sp-006");
user_pref("browser.search.defaultengine", "Google (avast)");
user_pref("browser.search.defaultenginename", "Default");
user_pref("browser.search.selectedEngine", "Google (avast)");
user_pref("browser.search.order.1", "Google (avast)");
user_pref("keyword.URL", "https://www.google.com/search/?trackid=sp-006");
user_pref("browser.search.suggest.enabled", false);
user_pref("browser.search.useDBForOrder", true);

Added to C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Deleting Files \ Folders ======================

C:\PROGRA~3\Package Cache deleted
C:\Users\user\AppData\Local\Unity deleted
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk deleted
C:\Users\user\AppData\LocalLow\Unity deleted
C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default\searchplugins\google-avast.xml deleted

==== Folders Found ======================


==== Files Found ======================


--- C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 368640
Created time: 2015-11-04 06:08:10
Modified time: 2015-11-04 07:30:05
MD5: 75D5982AFA4FAE0455732486FFC8D3F2
SHA1: 4026CB8CA4C0B9BAC43DE0C1AA052A8F56B39582


--- C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 0
Created time: 2015-11-04 06:08:10
Modified time: 2015-11-04 07:30:05
MD5: D41D8CD98F00B204E9800998ECF8427E
SHA1: DA39A3EE5E6B4B0D3255BFEF95601890AFD80709


--- C:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 367616
Created time: 2015-11-03 08:56:34
Modified time: 2015-11-03 21:09:38
MD5: 48DC30FDD83FB862AADB784F292B13E0
SHA1: D190422628270BD5C8F64285CB3AE45720BB92E6


--- C:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage-journal ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 0
Created time: 2015-11-03 08:56:34
Modified time: 2015-11-03 21:09:38
MD5: D41D8CD98F00B204E9800998ECF8427E
SHA1: DA39A3EE5E6B4B0D3255BFEF95601890AFD80709


--- C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 368640
Created time: 2015-11-04 06:08:10
Modified time: 2015-11-04 07:30:05
MD5: 75D5982AFA4FAE0455732486FFC8D3F2
SHA1: 4026CB8CA4C0B9BAC43DE0C1AA052A8F56B39582


--- C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 0
Created time: 2015-11-04 06:08:10
Modified time: 2015-11-04 07:30:05
MD5: D41D8CD98F00B204E9800998ECF8427E
SHA1: DA39A3EE5E6B4B0D3255BFEF95601890AFD80709


--- C:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 367616
Created time: 2015-11-03 08:56:34
Modified time: 2015-11-03 21:09:38
MD5: 48DC30FDD83FB862AADB784F292B13E0
SHA1: D190422628270BD5C8F64285CB3AE45720BB92E6


--- C:\Users\user\AppData\Roaming\ZHP\Quarantine\https_filterresults-a.akamaihd.net_0.localstorage-journal ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File type: ----a-w-
File size: 0
Created time: 2015-11-03 08:56:34
Modified time: 2015-11-03 21:09:38
MD5: D41D8CD98F00B204E9800998ECF8427E
SHA1: DA39A3EE5E6B4B0D3255BFEF95601890AFD80709


==== Registry Search Results for "akamaihd" ======================


[HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net]

[HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\filterresults-a.akamaihd.net]

==== Registry Search Results for "filterresults" ======================


[HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\filterresults-a.akamaihd.net]

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"[email protected]"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [10/24/2015 08:16 PM]

==== Firefox Extensions ======================

ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bv6gisge.default
- Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
- YouTube Video and Audio Downloader - %ProfilePath%\extensions\[email protected]
- Filter Results - %ProfilePath%\extensions\{2ecf46cc-6922-40e0-a88d-63eada1a1484}.xpi
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
- Skype Click to Call - %AppDir%\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi

==== Firefox Plugins ======================


==== Chromium Look ======================

Google Chrome Version: 46.0.2490.80

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
eofcbnmajmjmplflapaojjnihcjkigck - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx[10/24/2015 08:16 PM]
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[10/24/2015 08:16 PM]

Avast SafePrice - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Avast Online Security - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki

==== Chromium Fix ======================

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Search Page"="https://www.google.com/search?trackid=sp-006&q={searchTerms}"
"Search Bar"="https://www.google.com/?trackid=sp-006"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?trackid=sp-006"
"Search Page"="https://www.google.com/search?trackid=sp-006&q={searchTerms}"
"Search Bar"="https://www.google.com/?trackid=sp-006"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?trackid=sp-006"
"Search Page"="https://www.google.com/search?trackid=sp-006&q={searchTerms}"
"Search Bar"="https://www.google.com/?trackid=sp-006"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] not found

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{012E1000-F331-11DB-8314-0800200C9A66}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{012E1000-F331-11DB-8314-0800200C9A66} Google  Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing  Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"

==== Reset Google Chrome ======================

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully

==== Deleting Registry Keys ======================

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\UnityWebPlayer deleted successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\PJKT8CS0 will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\QLYB30QF will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Cache found

==== Empty Chrome Cache ======================

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

No Java Cache Found

==== C:\zoek_backup content ======================

C:\zoek_backup (files=29 folders=23 20792840 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\user\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\user\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\PJKT8CS0" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\QLYB30QF" not found
"C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\Low" not deleted

==== EOF on Wed 11/04/2015 at 17:01:16.58 ======================
 

Изтеглете fixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Вижте после дали сме успели да се справим.

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.