Framed ads i inne ścierwo


(Mattom22) #1

Witam!

 

Ostatnio dostałem laptopa od mojego brata i strasznie pełno na nim wirusów i wszelkiego syfu...

Chciałem ściągnąć farbara, ale avast cały czas go blokuję. Co mam zrobić? Proszę o pomoc.


(Acorus) #2

Na czas ściągania FRST wyłącz Avasta.


(Mattom22) #3

Dziękuje za tak szybką odpowiedź! .Pobrałem, przeskanowałem, logi wklejam:

 

FRST: http://www.wklej.org/id/1602307/

 

Addition: http://www.wklej.org/id/1602310/

 

Jeszcze jedne wkleje bo klikłem w jakąś reklamę -_-

 

Nowy log FRST : http://www.wklej.org/id/1602318/

 

EDIT: Nowy addition: http://www.wklej.org/id/1602321/

 

Teraz osłona www z avasta nie chcę mi się włączyć


(Acorus) #4

Odinstaluj Framed Display,McAfee Security Scan Plus,Search App by Ask,Yahoo! Search.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pokaż nowe logi z FRST.


(Mattom22) #5

Log z usuwania z Adwcleaner: http://www.wklej.org/id/1602355/

 

FRST: http://www.wklej.org/id/1602361/

 

Addition: http://www.wklej.org/id/1602364/

 

Chciałbym się też upewnić, czy czasem na komputerze jeszcze nie ma innego ścierwa. Coś za łatwo to poszło…


(Acorus) #6

Otwórz notatnik systemowy i wklej:

HKLM\...\Run: [SunJavaUpdateSched] = C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
ShellIconOverlayIdentifiers: [DropboxExt1] - {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} = No File
ShellIconOverlayIdentifiers: [DropboxExt2] - {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} = No File
ShellIconOverlayIdentifiers: [DropboxExt3] - {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} = No File
ShellIconOverlayIdentifiers: [DropboxExt4] - {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} = No File
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF DefaultSearchEngine: Yahoo! Search
FF SelectedSearchEngine: Yahoo! Search
R2 MaintainerSvc1.92.5302915; C:\ProgramData\ecbaef90-5696-41e1-a1c3-3e8112ce2840\maintainer.exe [123632 2015-01-20] ()
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
2015-01-20 20:39 - 2015-01-20 20:43 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Mattom22) #7

Fixlog: http://www.wklej.org/id/1603666/

 

Czy jeszcze muszę coś zrobić czy wszystko już w porządku?


(Acorus) #8

Jak wszystko gra to skasuj folder C:\FRST