ble89
(ble89)
8 Luty 2014 10:10
#1
Witam,
mam problem z czymś co nazywa się All Cheap Price zainstalowało mi się coś takiego w pzreglądarce Chrome i przy różnych słowach są one podkreślone i jak najada wyświetlają się jakieś małe reklamy.
Próbowałem to usunąć przez panel sterowanie, usunąć z rozszerzeń przeglądarki programami typu adwcleaner i to dalej jest. mimo że z listy programów zostało usunięte,
Co mogę z tym zrobić
http://wklej.to/Kxdvg logi z combofix może pomogą. Proszę o pomoc:)
Acorus
(Acorus)
8 Luty 2014 10:56
#2
ble89
(ble89)
8 Luty 2014 12:16
#3
Acorus
(Acorus)
8 Luty 2014 12:41
#4
Logi-liczba mnoga.Brak loga extras.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania
ble89
(ble89)
22 Luty 2014 09:36
#5
Acorus
(Acorus)
22 Luty 2014 09:46
#6
Odinstaluj Spyware Terminator 2012,Qtrax Player,MagniPic,Pandora Service,Przyspiesz Komputer,qone8 Browser Protecter.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
ble89
(ble89)
22 Luty 2014 12:05
#7
Dobra dzięki
Do tego zniknął mi z pulpitu ten OTL
http://wklej.org/id/1279717/ txt
Acorus
(Acorus)
22 Luty 2014 12:32
#8
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Protector by IB\ExtensionUpdaterService.exe -- (Protector by IB Updater)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\URLSearchHook: {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - No CLSID value found
IE - HKCU\..\SearchScopes\{6392B6C6-2ECB-44FA-80ED-53A640608058}: "URL" = http://isearch.avg.com/search?cid={90F6C515-3347-4FC6-BFCB-4966D2B5E947}mid=58f6c879170c47d0a083d17909d4da25-ad1491be2ce6c122f6b66faa90e70c2decf7d34clang=plds=xn011pr=sad=2012-10-28 12:54:23v=13.2.0.4sap=dspq={searchTerms}
IE - HKCU\..\SearchScopes\{9CF83E9D-2F24-4DF1-B69C-7422849F178A}: "URL" = http://searchya.com/?chnl=dcom-100s=1cr=845803173cd=2XzutAtN2Y1L1QzutN0D0TzutBtDtCtBtDyEtDyDq={searchTerms}
[2013-03-12 11:51:39 | 000,000,738 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\22apple.xml
O3 - HKCU\..\Toolbar\WebBrowser: (V9-ToolBar) - {742E70CF-7770-412D-86CB-230B322E807C} - C:\Windows\System32\v9-toolbar.dll (FOF_SILENT
Beijing Elex Technology Co., Ltd)
[2014-02-07 23:54:33 | 000,000,000 | ---D | C] -- C:\Program Files\AdREmoverUTuBee
[2014-01-30 23:53:42 | 000,000,000 | ---D | C] -- C:\ProgramData\AdREmoverUTuBee
:Commands
[emptytemp]
Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/