Firefox - uciążliwe reklamy


(Naruto63) #1

 

Cześć mam duże problemy z firefoxem ze wzgledu na wyskakujace reklamy i nie wiem jak to usunąc, ad block nie pomaga, reklamy srednio wyskakuja co 3 minuty...przenosi mnie na inna strone w otwartej karcie i nawet nie da sie w spokoju przeglądać internetów. Niżej zamieszczam wyniki z FRST

 

FRST

http://wklej.org/id/1685025/

 

Addition

http://wklej.org/id/1685026/

 

Shortcut

http://wklej.org/id/1685027/

 

Pozdrawiam

 

 


(Atis) #2

W panelu sterowania odinstaluj ActiveDeals, BoosterPlus, McAfee Security Scan Plus, Strong Signal.

Usuń szkodliwe rozszerzenie ActiveCoupon, ReispectSalle, UUnoiiDeallssi, Strong Signal w przeglądarce Firefox

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.

Najpierw możesz wyeksportować zakładki: KLIK

Geek Uninstaller free: KLIK

Później zainstaluj stabilną wersję: KLIK

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Naruto63) #3

 

Podczas uninstallu ActiveDeals niby sie usunelo,ale caly czas pozostaje widoczne w opcjach do usuniecia booster plus wywala blad podczas próby usuniecia wystapil problem podczas uruchamiania pliku

 

http://wklej.org/id/1685057/

http://wklej.org/id/1685058/

(Naruto63) #4

 

Podczas uninstallu ActiveDeals niby sie usunelo,ale caly czas pozostaje widoczne w opcjach do usuniecia booster plus wywala blad podczas próby usuniecia wystapil problem podczas uruchamiania pliku

 

http://wklej.org/id/1685057/

http://wklej.org/id/1685058/

(Atis) #5

Użyj AdwCleaner i później utwórz nowy log.


(Naruto63) #6

 

Ohhh przepraszam zapomniałem zaraz edytuje post.


(Naruto63) #7

 

Ohhh przepraszam zapomniałem zaraz edytuje post. Przepraszam za double ,ale to przez te reklamy dodaje mi po 2 posty…


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-89004966-668849717-2097121130-1001\...\Run: [Remote Mouse] => C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe
HKU\S-1-5-21-89004966-668849717-2097121130-1001\...\Run: [ALLUpdate] => "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep"
HKU\S-1-5-21-89004966-668849717-2097121130-1001\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe
Startup: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fish Bot.rar.lnk
BootExecute: autocheck autochk * aswBoot.exe /M:a5d4e9b /wow /dir:"C:\Program Files\AVAST Software\Avast"
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKU\S-1-5-21-89004966-668849717-2097121130-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: ReispectSalle -> {75fd8bcc-d5dc-4991-898b-71f6bffea9d7} -> C:\Program Files (x86)\ReispectSalle\6JhEHootMVCAFd.x64.dll [2015-04-09] ()
S2 Service KMSELDI; C:\Users\admin\Desktop\Nowy folder\KMSpico\Service_KMS.exe [X]
S2 Update Faster Light; "C:\Program Files (x86)\Faster Light\updateFasterLight.exe" [X]
2015-04-11 10:27 - 2015-04-11 10:31 - 00000000 ____ D () C:\AdwCleaner
2015-04-09 22:29 - 2015-04-09 22:29 - 00000000 ____ D () C:\ProgramData\{f045ccf3-5142-4ca2-f045-5ccf351433cd}
2015-04-09 22:13 - 2015-04-11 10:33 - 00000000 ____ D () C:\Program Files (x86)\keepItBrOwsse
2015-04-09 22:13 - 2015-04-11 08:07 - 00000000 ____ D () C:\Program Files (x86)\ReispectSalle
2015-04-09 22:13 - 2015-04-09 22:13 - 00000000 ____ D () C:\Program Files (x86)\ActiveDeals
2015-04-09 22:14 - 2015-03-05 10:01 - 00000000 ____ D () C:\ProgramData\17067271599391663415
2015-04-09 22:12 - 2015-03-05 10:01 - 00000000 ____ D () C:\ProgramData\{09b72b05-d2a4-2329-09b7-72b05d2aac17}
Task: {F210FFBE-768D-42D7-950D-0BF80882C9EC} - System32\Tasks\AutoPico Daily Restart => C:\Users\admin\Desktop\Nowy folder\KMSpico\AutoPico.exe
Hosts:
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Naruto63) #9

Fixlog

http://wklej.org/id/1685463/

 

http://wklej.org/id/1685464/

(Atis) #10

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Adobe Flash Player 16 NPAPI i zainstaluj Flash Player 17.0.0.134 NPAPI


(Naruto63) #11

Bardzo dziękuje! Czymam cos jeszcze zamiescic :slight_smile: ? Pozdrawiam

tutaj dolaczam skan z Malware

 

http://wklej.org/id/1685497/

(Atis) #12

Dodaj wszytko do kwarantanny i na tym koniec.


(Naruto63) #13

Jeżeli zrobilem ,aby usunelo to chyba nic sie nie stanie :s ? Jeszcze raz bardzo dziekuje


(Atis) #14

W Malwarebytes nie ma opcji usuwania: http://wstaw.org/m/2015/04/11/2015-04-11_235320.png

Całkowicie usunąć można dopiero z kwarantanny w zakładce Historia.

Zresztą w raporcie jest napisane Dodano do kwarantanny:

http://wklej.org/id/1685497/txt/