Dziwne zachowanie Chrome

Witam od wczoraj mój program Chrome dziwnie się zachowuje po kliknięciu w link otwiera mi niechciane strony , poza tym zauważyłem, ze zaznacza mi przypadkowe wyrazy i także je podlinkowuje .

Proszę o pomoc i z góry dziękuje.

W załączniku przesyłam podlinkowany wyraz “PROGRAM”.

 

post-267516-0-18367100-1428005111_thumb.

http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/

 

Ludzie, ludziska, czytejta przypięte temaciska 

Dziękuję . Nie wiedziałem czego użyć 

http://www.wklej.org/id/1678406/

 

http://www.wklej.org/id/1678409/

PRYMUS34 na forum piszemy w języku polskim, czyli korzystamy z polskich znaków diakrytycznych (ą, ć, ę, ł, ń, ó, ś, ź, ż).

Ok. Przepraszam mam już polskie znaki.

Nie wiem czy to ważne ale zauważyłem , że nie miałem zaznaczonej opcji Shortcut.txt dlatego wstawiam jeszcze raz linki do raportów już z zaznaczoną opcją.

 

http://www.wklej.org/id/1678421/

 

http://www.wklej.org/id/1678422/

Odinstaluj Phrase Finder 1.10.0.12.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1427918284&from=cor&uid=SAMSUNGXHM500JI_S20CJD0SB71584&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1427918284&from=cor&uid=SAMSUNGXHM500JI_S20CJD0SB71584&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3916604919-2912353607-3506189148-1001 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = 
SearchScopes: HKU\S-1-5-21-3916604919-2912353607-3506189148-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab
FF Extension: No Name - C:\Users\Marek\AppData\Roaming\Mozilla\Firefox\Profiles\stmjsn79.default\extensions\istart_ffnt@gmail.com [Not Found]
CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1427918284&from=cor&uid=SAMSUNGXHM500JI_S20CJD0SB71584"
S3 cpuz134; \??\C:\Users\Marek\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 cpuz136; \??\C:\windows\TEMP\cpuz136\cpuz136_x32.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S1 pfnfd_1_10_0_12; system32\drivers\pfnfd_1_10_0_12.sys [X]
2015-04-02 22:08 - 2015-04-02 22:33 - 00000000 ____ D () C:\AdwCleaner
R2 pfsvc_1.10.0.12; C:\Program Files\PhraseFinder_1.10.0.12\Service\pfsvc.exe [278608 2015-03-26] (Phrase Finder)
2015-04-01 21:57 - 2015-04-01 21:57 - 00000000 ____ D () C:\Program Files\PhraseFinder_1.10.0.12
C:\ProgramData\*.log
Task: {17F62CDA-9116-4CBD-8CC8-00EA239B90FA} - System32\Tasks\{44991A26-4AE6-4747-8450-56765176EE40} => pcalua.exe -a "C:\Program Files\Insoft\PCMWin_7_1\Reinstal\setup.exe" -d "C:\Program Files\Insoft\PCMWin_7_1\Reinstal"
Task: {30325AF6-F69A-44CF-A0F4-442160B35709} - System32\Tasks\{64556EA3-4D78-4FFF-BCCD-837524364BEE} => pcalua.exe -a "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" -c /uninstall HOMESTUDENTR /dll OSETUP.DLL
Task: {49D4C3CC-B91C-4EC8-8346-ACACBCF02E48} - System32\Tasks\{8E3FF8CB-C557-4A62-BD95-4C62AFA98C54} => pcalua.exe -a C:\Users\Marek\Desktop\irfanview_plugins_432_setup.exe -d C:\Users\Marek\Desktop
Task: {778765A9-DA0C-41C4-879B-86B8F0C89B0F} - \Lyrmix Update No Task File <==== ATTENTION
Task: {8684B364-AFB2-40D6-A345-4EA927274CA8} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {88D9A1CF-0639-4931-9643-C9BE8C9E0816} - System32\Tasks\{AB580D3A-D7A3-4CB9-9C7A-63185AFED6E4} => pcalua.exe -a C:\Users\Marek\Desktop\EaInstaller.exe -d C:\Users\Marek\Desktop
Task: {93588FFF-B295-4840-8D63-4596B617A648} - System32\Tasks\{CD47508E-1A0E-41D1-A6B5-9D21E056996C} => pcalua.exe -a "C:\Users\Marek\Desktop\EaInstaller (1).exe" -d C:\Users\Marek\Desktop
Task: {AD5DEDBD-FD7C-47E5-872E-BDC4471EBC58} - System32\Tasks\{9CC1BDFD-4F53-4735-9786-42B818C0B64C} => pcalua.exe -a C:\Users\Marek\Desktop\irfanview_lang_polski.exe -d C:\Users\Marek\Desktop
Task: {DF01D2AB-2E53-4709-9518-76343E9D4F2C} - \BrowserDefendert No Task File <==== ATTENTION
Task: C:\windows\Tasks\Lyrmix Update.job => C:\Program Files\Lyrmix\LymxUD.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
Hosts:
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Witam. Dziękuje za szybką pomoc . Wklejam logi po naprawie.

 

http://www.wklej.org/id/1678610/

 

http://www.wklej.org/id/1678611/

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 16 ActiveX

Adobe Flash Player 16 NPAPI

Adobe Shockwave Player 12.1

Zainstaluj:

Flash Player 17.0.0.134 Plugin

Flash Player 17.0.0.134 ActiveX

Wykonałem wszystkie zalecenia Malwarebytes Anti-Malware znalazł 4 zagrożenia i osunął je. Czy wkleić jakiś raport , czy to już koniec ?

Przenieś do kwarantanny i to wszystko.

Dziękuje