Adware po instalacji Nero

Przy instalacji Nero ściągnęło mi się przy okazji mnóstwo adware’u, po przeczytaniu http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/ ściągnąłem FRST i uruchomiłem skan, oto pliki które otrzymałem:

FRST.txt- http://www.wklej.org/id/1636364/

addition.txt- http://www.wklej.org/id/1636367/

Co teraz?

W panelu sterowania odinstaluj:

ConvertAd

Dynamo Combo

McAfee Security Scan Plus

Remote Desktop Access

Super Optimizer v3.2

VooUpdate

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Zrobione, nowy raport FRST - http://www.wklej.org/id/1636457/

Odinstaluj Epic Soccer Barcelona.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM-x32\...\Run: [gmsd_pl_16] => [X]
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR Extension: (Epic Soccer Barcelona) - C:\Users\Natalia\AppData\Local\Google\Chrome\User Data\Default\Extensions\kacgddpcndpmmpoepbdklplpfhlcgikn [2015-02-09]
CHR Extension: (coolncheiap) - C:\ProgramData\cfchofabkigpakfnknpppkkpjccancji\ [2015-01-08]
CHR Extension: (nnokmfkhggegacbiaknbocbboniaajdg) - C:\Users\Natalia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnokmfkhggegacbiaknbocbboniaajdg [2015-01-08]
S2 71d34eea; c:\Program Files (x86)\IncludeFunc\IncludeFunc.dll [1675264 2015-02-15] () [File not signed]
U0 msahci; system32\drivers\msahci.sys
S1 wpnfd_1_10_0_1; system32\drivers\wpnfd_1_10_0_1.sys [X]
2015-02-15 19:49 - 2015-02-15 19:52 - 00000000 ____ D () C:\AdwCleaner
2015-02-15 19:46 - 2015-02-15 19:46 - 00000000 ____ D () C:\Program Files (x86)\IncludeFunc
2015-02-15 19:45 - 2015-02-15 19:45 - 00000000 ____ D () C:\ProgramData\2355320829
2015-02-15 18:05 - 2015-02-15 18:05 - 02018376 _____ (iS3, Inc.) C:\Users\Natalia\Downloads\STOPzillaPRO_Downloader.exe
2015-02-15 18:04 - 2015-02-15 18:04 - 00000000 ____ D () C:\Program Files (x86)\buyFaseT
2015-02-09 16:55 - 2015-02-15 18:13 - 00000000 ____ D () C:\Program Files (x86)\faStsaleer
2015-02-09 16:55 - 2015-02-15 18:04 - 00000000 ____ D () C:\Program Files (x86)\cheAAp44all
2015-02-09 16:55 - 2015-02-09 16:55 - 00000000 ____ D () C:\Program Files (x86)\lowporIaceS
2015-02-09 16:55 - 2015-02-09 16:55 - 00000000 ____ D () C:\Program Files (x86)\Epic Soccer Barcelona
2015-02-09 16:55 - 2015-02-09 16:55 - 00000000 ____ D () C:\Program Files (x86)\choeap4alal
2015-02-04 19:42 - 2015-02-04 19:42 - 00000000 ____ D () C:\ProgramData\cheap-o
2015-01-30 14:24 - 2015-01-30 14:25 - 00000000 ____ D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-01-29 17:57 - 2015-02-13 23:29 - 00000020 _____ () C:\Users\Natalia\AppData\Roaming\appdataFr3.bin
2015-01-25 11:46 - 2015-02-15 19:53 - 00000000 ____ D () C:\ProgramData\buyFaseT
2015-01-25 11:46 - 2015-01-25 11:46 - 00000000 ____ D () C:\ProgramData\cfchofabkigpakfnknpppkkpjccancji
2015-02-15 19:54 - 2014-12-21 15:15 - 00000093 _____ () C:\Users\Natalia\AppData\Roaming\sp_data.sys
C:\Users\Natalia\AppData\Roaming\*.exe
Task: {3091A46B-8AA3-4E36-9D35-FBE1EF33726A} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver7BlockAndSurf\J6BlockAndSurfR79.exe [2015-01-03] () <==== ATTENTION
Task: {32FFC449-A8BA-45DA-8153-530E77BB77BA} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-04] (globalUpdate) <==== ATTENTION
Task: {73A926B9-160C-4591-AF0A-270929334D0B} - System32\Tasks\Voo Update => C:\Users\Natalia\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {795C657F-E069-4C04-A48D-BF545FF82DD4} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {CEB1FCE4-C943-4574-A269-CB742074EFBC} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-04] (globalUpdate) <==== ATTENTION
Task: {D3B419F5-DD39-410C-8EE0-D27500EE4008} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2014-12-26] (SUPER PC TOOLS LIMITED) <==== ATTENTION
Task: {FF174BF3-2451-4289-8878-99E72BFBEFAB} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver7BlockAndSurf\J6BlockAndSurfR79.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\Voo Update.job => C:\Users\Natalia\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Zrobione

fixlog - http://www.wklej.org/id/1636524/

scan - http://www.wklej.org/id/1636526/

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.

Najpierw możesz wyeksportować zakładki: KLIK

Geek Uninstaller free: KLIK

Później zainstaluj stabilną wersję: KLIK

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

S2 0061761424028186mcinstcleanup; C:\Users\Natalia\AppData\Local\Temp\006176~1.EXE -cleanup -nolog [X]
C:\Users\Natalia\AppData\Roaming\sp_data.sys
C:\Users\Natalia\AppData\Roaming\appdataFr3.bin
C:\Program Files\Common Files\McAfee
C:\ProgramData\McAfee
C:\Program Files (x86)\McAfee
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver"
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Wszystko super, dzięki za pomoc.