?trackid+sp-006 w wyszukiwarce google
#1
Witam, 

Od okolo tygodnia mam problem z wyszukiwarka. Najpierw na stronie startowej google adres zmienil sie z google.co.uk na google.de z koncowka ?trackid+sp-006. Cokolwiek wpisiywalam w wyszukiwarce za wpisanym slowem pojawialy sie numery i wspomniany wczesniej: ?trackid+sp-006. Wydaje mi sie, ze wszystko zaczelo sie od momentu kiedy sciagnelam adblockera na obie wyszukiwarki - chrome i explorer. Nie moge usunac adblockera na Explorera, ale z samym Explorerem nie mam problemow.

Podazajac za wskazowkami z filmiku na youtube zmienilam adres i to usunelo numery wyskakujace przy wyszukiwaniu numery i track id. Aczkolwiek, po wlaczeniu chromu na kilka sekund nadal pokazuje stary adres, a dopiero pozniej normalny adres google. Zastanawiam sie czy to nie wirus lub cos szpiegujacego.

Zalaczam linki: 
FRST

[Aby zobaczyć linki, zarejestruj się tutaj]


Addition

[Aby zobaczyć linki, zarejestruj się tutaj]


Shortcut

[Aby zobaczyć linki, zarejestruj się tutaj]


PS: Przepraszam za brak polskich znakow, ale korzystam z angielskiego komputera.

Dziekuje bardzo, 
Sanae
Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt


Kod:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [InboxAce_1g Browser Plugin Loader] => C:\Program Files (x86)\InboxAce_1g\bar\1.bin\1gbrmon.exe
HKLM-x32\...\Run: [InboxAce_1g Browser Plugin Loader 64] => C:\Program Files (x86)\InboxAce_1g\bar\1.bin\1gbrmon64.exe
HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation)
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.uk/
HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://uk.msn.com/?ocid=iehp
HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
URLSearchHook: HKU\S-1-5-21-2187978015-3573714182-3395094169-1000 - (No Name) - {5fdb0cd8-5760-44d1-8d13-a78bf558c3c7} - C:\Program Files (x86)\InboxAce_1g\bar\1.bin\1gSrcAs.dll No File
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {8fe8d013-c3fd-4802-af48-79274e9f969e} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^YO^xdm013^LAENUK^gb&si=CJKj1Irlqr0CFYWWtAod7DIABw&ptb=E1BB5715-46EE-40EA-A01A-4768F3521DE8&psa=&ind=2014032404&st=sb&n=780bb214&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-2187978015-3573714182-3395094169-1000 -> {4CA05FA3-9949-4DA4-99A2-2A62C6BDD1B7} URL = http://www.search.ask.com/web?tpid=BCPA2-V7&o=APN10997&pf=V7&p2=%5EB3J%5EYYYYYY%5EYY%5EGB&gct=&itbv=12.10.2.4030&apn_uid=33F8358F-4DF2-4AE2-8287-82D647D31935&apn_ptnrs=%5EB3J&apn_dtid=%5EYYYYYY%5EYY%5EGB&apn_dbr=iexplore.exe_6_11.0.9600.16521&doi=2014-03-31&trgb=IE&q={searchTerms}&psv=
SearchScopes: HKU\S-1-5-21-2187978015-3573714182-3395094169-1000 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2187978015-3573714182-3395094169-1000 -> {8fe8d013-c3fd-4802-af48-79274e9f969e} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^YO^xdm013^LAENUK^gb&si=CJKj1Irlqr0CFYWWtAod7DIABw&ptb=E1BB5715-46EE-40EA-A01A-4768F3521DE8&psa=&ind=2014032404&st=sb&n=780bb214&searchfor={searchTerms}
BHO-x32: No Name -> {9359da42-06fb-46f2-9e4a-05c05b98a5ef} ->  No File
BHO-x32: No Name -> {d5a1d22b-9e17-454f-8ecd-83c578fb3983} ->  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Toolbar: HKLM-x32 - No Name - {3775afd7-5921-4571-968f-85a631203d1c} -  No File
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-02-25]
CHR HomePage: Default -> hxxp://www.msn.com/?pc=AV01
CHR StartupUrls: Default -> "https://www.google.com/?trackid=sp-006"
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-05]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
Task: {0C101808-9A84-46C6-AC73-0E665303DA13} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-25] (Google Inc.)
Task: {63D22109-9454-4FD7-9D14-00BC4D2E2908} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {9C27EF91-0F25-41C0-AEFC-8D225081AD61} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-17] (Adobe Systems Incorporated)
Task: {B0F7A22C-2D90-4544-A1D3-732656174C5E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-25] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
CMD: netsh advfirewall reset
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST 
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Odinstaluj:


Adobe Flash Player 17 ActiveX
InboxAce Internet Explorer Toolbar

Google Chrome


Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję "Zresetuj ustawienia przeglądarki".



Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaj i następnie Usuń

Pokaż raport z niego.

Zainstaluj nową wersję Adobe Flash Player 17.0.0.188 dla IE z tej strony 

[Aby zobaczyć linki, zarejestruj się tutaj]


Zrób nowe logi i przedstaw z FRST.txt > Addition.txt
Odpowiedz
#3
Dziekuje bardzo za pomoc.

Nie udalo mi sie odinstalowac InboxAce Internet Explorer Toolbar. Pozostale akcje wykonalam i zalaczam linki ze skanow:

FRST

[Aby zobaczyć linki, zarejestruj się tutaj]


Addition

[Aby zobaczyć linki, zarejestruj się tutaj]


Shortcut

[Aby zobaczyć linki, zarejestruj się tutaj]



AdwCleaner

[Aby zobaczyć linki, zarejestruj się tutaj]


Przepraszam za brak polskich znakow.

Pozdrawiam,
Sanae
Odpowiedz
#4
Jeśłi zbedne lub są jakieś problemy z siecią to odinstaluj:


Apple Application Support (32-bit)
Apple Application Support (64-bit)
Apple Mobile Device Support
Apple Software Update
Bonjour

Do notatnika wklej i zapisz jako fixlist.txt


Kod:
CloseProcesses:
CreateRestorePoint:
CHR HKU\S-1-5-21-2187978015-3573714182-3395094169-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
RemoveDirectory: C:\AdwCleaner
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST 
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Google Chrome

Ustawienia > karta Historia > wyczyść
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję "Zresetuj ustawienia przeglądarki".


W Google Chrome pozbądź się dodatków:
Adblock Plus
Adblock for Youtube

Na ich miejsce polecam uBlock Origin + w opcjach dodatkowy filtr  POL: Adblock polskie reguly?
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości