Atak reklam i toolbarów

logi z otl

http://wklej.to/Nnuhx - otl.txt

http://wklej.to/LKqqj - extras.txt

 

Adw cleaner usuwa wszystko ale tylko na chwilę. Potem znów w przeglądarce wyskakują reklamy, przekierowania i samo uruchamiające się strony.

 

Będę wdzięczny z pomoc.

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/

http://wklej.to/ldW7g - additional

Otwórz notatnik systemowy i wklej:

HKU\S-1-5-21-2223908405-4123637938-2376296788-1000\...\Policies\Explorer: []
ShellIconOverlayIdentifiers: [00avast] - {472083B0-C522-11CF-8763-00608CC02F24} = No File
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Glass Bottle - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\2het38vs.default\Extensions\{6e300c7b-1561-40bb-b5f5-a05aa8f44755}.xpi [2015-06-07]
S3 cpuz138; \\C:\Users\User\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
S3 hwusbfake; system32\DRIVERS\ewusbfake.sys [X]
S3 MBAMSwissArmy; \\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
2015-06-07 12:35 - 2015-06-07 12:36 - 00709248 _____ (Installer ) C:\Users\User\Downloads\Tryb-Windows-XP(17612)-dp.exe
2015-06-10 22:25 - 2014-04-05 22:53 - 00000000 ____ D C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Dziękuję. Teraz działa ok.

A po co mi reset chrome? Odinstalowałem tę przeglądarkę i teraz używam firefox.

To nie musisz tego robić.Skasuj folder C:\FRST