Ciągłe reklamy, wyskakujące nowe strony,zamulony komputer

http://wklej.to/wYOOT

http://wklej.to/Uu7J5

Usuń YoutubeAdblocker, sweet - page uninstaller, Bonzaza Deals, Save Sense, SimilarSites, TuneUp Software (jeśli w ogóle z niego nie korzystasz)

Odinstaluj webget,YoutubeAdblocker,savie nEt,SNT,Bonanza Deals (remove only),Foxtab,SW-Booster,sweet-page uninstaller,WPM18.8.0.304,FLV Player Packages,Update for Funmoods,Mipony Download Manager Packages.Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Nie jestem pewna, czy wszystko dobrze zrobiłam. Nie mogłam znależdż webget, nie wiem, czy jest odinstalowany. :?                                                                                                                                                                                                                                      

 http://wklej.to/IyX9v

http://wklej.to/ZBfb6                                                                          

Otwórz Notatnik i wklej:

Task: {0666E848-05E3-4132-8630-7FEEA4629873} - \FoxTab No Task File ==== ATTENTION
Task: {3FBE3C36-BDA8-49D2-BF28-F839594BA253} - \SaveSenseLiveUpdateTaskMachineUA No Task File ==== ATTENTION
Task: {679C8E52-A747-4BAC-A6C1-A5658DA0DA26} - \Funmoods No Task File ==== ATTENTION
Task: {D6222F0B-6DF2-48D4-A009-FE96F0A129E6} - \DigitalSite No Task File ==== ATTENTION
Task: {F0B5652A-E69A-4ECE-9CF8-4480DABF54A2} - \SaveSenseLiveUpdateTaskMachineCore No Task File ==== ATTENTION
Task: {F322E112-AACB-4EEE-980C-A8A1F40564E7} - \Digital Sites No Task File ==== ATTENTION
HKLM-x32\...\Run: [Bron-Spizaetus] = C:\Windows\ShellNew\sempalong.exe [42687 2006-05-16] ()
HKLM-x32\...\Winlogon: [Shell] Explorer.exe "C:\Windows\eksplorasi.exe" [42687] () === ATTENTION
HKU\S-1-5-21-3211737498-3978062467-507369509-1000\...\Run: [Tok-Cirrhatus] = C:\Users\user\AppData\Local\smss.exe [42687 2006-05-16] ()
HKU\S-1-5-21-3211737498-3978062467-507369509-1000\...\Policies\system: [DisableRegistryTools] 1
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif ()
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {B5BDBF63-BA21-4EE0-A5B6-67FBDE2DABF1} URL = http://search.aol.pl/aol/search?s_it=tb50winampq={searchTerms}
FF SearchPlugin: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\0va9q4af.default\searchplugins\wyszukiwarka-aol.xml
FF Extension: BessttSaaveForeYou - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\0va9q4af.default\Extensions\iyvdaol@jmkds-ga.edu [2014-05-22]
FF Extension: SNT - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\0va9q4af.default\Extensions\uy7-iaoa@e-wfzoj.com [2014-04-19]
FF Extension: BuestSaaveFoorYou - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\0va9q4af.default\Extensions\vdiu_a8fxws@eaxr-pgys.com [2014-05-05]
CHR Extension: (SNT) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffledpjipodgpjjkkhlogldkgnaaeepp [2014-04-19]
CHR Extension: (BessttSaaveForeYou) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkphpppebhcblmhlmopdddfifdhpdbna [2014-05-22]
CHR Extension: (BuestSaaveFoorYou) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\mffahejlfjnhapekingknaicdodjpajl [2014-04-26]
CHR Extension: (TabsPlus) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikomkkhhpfoeamojhhgpfkpkdlfhfii [2014-06-03]
CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\user\AppData\Local\newhb2.crx [2013-10-01]
CHR HKCU\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\user\AppData\Local\newhb2.crx [2013-10-01]
CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\user\AppData\Local\newhb2.crx [2013-10-01]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
R1 {55685567-4840-4a91-962b-49a412e9485a}w64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys [61112 2014-05-26] (StdLib)
S3 gdrv; \\C:\Windows\gdrv.sys [X]
2014-06-05 20:29 - 2014-06-05 21:04 - 00000000 ____ D () C:\AdwCleaner
2014-06-05 20:25 - 2014-06-05 20:25 - 00012393 _____ () C:\Users\user\AppData\Local\Bron.tok.A12.em.bin
2014-06-05 06:03 - 2014-06-05 06:03 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-5
2014-06-04 00:00 - 2014-06-04 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-4
2014-06-03 00:00 - 2014-06-03 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-3
2014-06-02 00:00 - 2014-06-02 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-2
2014-06-01 00:00 - 2014-06-01 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-1
2014-05-31 18:50 - 2014-05-31 18:50 - 00000000 ____ D () C:\Program Files (x86)\AllSavEr
2014-05-31 00:00 - 2014-05-31 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-31
2014-05-30 00:00 - 2014-05-30 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-30
2014-05-29 00:00 - 2014-05-29 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-29
2014-05-28 00:00 - 2014-05-28 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-28
2014-05-27 11:17 - 2014-05-26 20:57 - 00061112 _____ (StdLib) C:\Windows\system32\Drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys
2014-05-27 00:00 - 2014-05-27 00:00 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-27
2014-05-26 18:15 - 2014-05-26 18:15 - 00000000 ____ D () C:\Users\user\AppData\Local\Bron.tok-12-26
2014-05-21 23:15 - 2014-06-01 10:58 - 00000000 ____ D () C:\ProgramData\AllSavEr

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST

Możesz zainstalować sobie wtyczkę do Chrome “AdBlock”, mam to właśnie i żadnej reklamy nie wyświetla. :) 

Wiem, że to głupie, ale nie wiem,gdzie wstawić te pliki i jak koło siebie :oops:  Znalazłam, jeszcze plik o nazwie about .Brontok. A, kiedy go usuwam to po ponownym włączeniu komputera znowu jest na swoim miejscu.

FRST jest zapisany na pulpicie, więc tam też zapisz fixlist.