All Cheap Price - jak to usunąć


(Ble890) #1

Witam,

mam problem z czymś co nazywa się All Cheap Price zainstalowało mi się coś takiego w pzreglądarce Chrome i przy różnych słowach są one podkreślone i jak najada wyświetlają się jakieś małe reklamy.

Próbowałem to usunąć przez panel sterowanie, usunąć z rozszerzeń przeglądarki programami typu adwcleaner i to dalej jest. mimo że z listy programów zostało usunięte,

Co mogę z tym zrobić

http://wklej.to/Kxdvg logi z combofix może pomogą. Proszę o pomoc:)


(Acorus) #2

Pokaż logi z OTL http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych/


(Ble890) #3

http://wklej.org/id/1266154/ proszę:slight_smile:


(Acorus) #4

Logi-liczba mnoga.Brak loga extras.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania


(Ble890) #5

http://wklej.org/id/1279590/ OTL 

http://wklej.org/id/1279591/ Extras


(Acorus) #6

Odinstaluj Spyware Terminator 2012,Qtrax Player,MagniPic,Pandora Service,Przyspiesz Komputer,qone8 Browser Protecter.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Ble890) #7

Dobra dzięki :slight_smile:

Do tego zniknął mi z pulpitu ten OTL

http://wklej.org/id/1279717/ txt


(Acorus) #8

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Protector by IB\ExtensionUpdaterService.exe -- (Protector by IB Updater)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\URLSearchHook: {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} - No CLSID value found
IE - HKCU\..\SearchScopes\{6392B6C6-2ECB-44FA-80ED-53A640608058}: "URL" = http://isearch.avg.com/search?cid={90F6C515-3347-4FC6-BFCB-4966D2B5E947}mid=58f6c879170c47d0a083d17909d4da25-ad1491be2ce6c122f6b66faa90e70c2decf7d34clang=plds=xn011pr=sad=2012-10-28 12:54:23v=13.2.0.4sap=dspq={searchTerms}
IE - HKCU\..\SearchScopes\{9CF83E9D-2F24-4DF1-B69C-7422849F178A}: "URL" = http://searchya.com/?chnl=dcom-100s=1cr=845803173cd=2XzutAtN2Y1L1QzutN0D0TzutBtDtCtBtDyEtDyDq={searchTerms}
[2013-03-12 11:51:39 | 000,000,738 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\22apple.xml
O3 - HKCU\..\Toolbar\WebBrowser: (V9-ToolBar) - {742E70CF-7770-412D-86CB-230B322E807C} - C:\Windows\System32\v9-toolbar.dll (FOF_SILENT
Beijing Elex Technology Co., Ltd)
[2014-02-07 23:54:33 | 000,000,000 | ---D | C] -- C:\Program Files\AdREmoverUTuBee
[2014-01-30 23:53:42 | 000,000,000 | ---D | C] -- C:\ProgramData\AdREmoverUTuBee

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.

Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/