kamilam
(Kamila Mateja)
10 Czerwiec 2015 09:02
#1
Witam,
jakiś czas temu zainstalowałam na komputerze mojej Mamy pakiet WPS Office. Podejrzewam, że razem z nim wkradł się Sale Charger Ads. Usunęłam wtyczkę z Chrome’a - oczywiście nie pomogło.
Poniżej raporty z Farbar Recovery:
FRST http://www.wklej.org/id/1729474/
Addition http://www.wklej.org/id/1729476/
Proszę o pomoc w pozbyciu się tego paskudztwa.
Acorus
(Acorus)
10 Czerwiec 2015 12:04
#2
Otwórz notatnik systemowy i wklej:
HKLM\...\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] = C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] = [X]
SearchScopes: HKU\S-1-5-21-2278984005-1153707829-3787040349-1001 - {AA0B4EE6-D567-4A61-B766-5ABE69AC14AF} URL =
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
OPR Extension: (Sale Charger) - C:\Users\majka\AppData\Roaming\Opera Software\Opera Stable\Extensions\kkminbpkhpjddkblpcbghdjbklpkbcae [2015-05-28]
2015-06-02 16:20 - 2015-06-02 16:20 - 00000000 _____ C:\autoexec.bat
2015-06-02 16:17 - 2015-06-02 16:17 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\majka\Downloads\SpyHunter-Installer.exe
2015-06-01 19:56 - 2015-06-01 20:00 - 00000000 ____ D C:\AdwCleaner
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
kamilam
(Kamila Mateja)
11 Czerwiec 2015 14:05
#3
Po zrobieniu wszystkiego wedle instrukcji reklamy nadal się pojawiały, ale odinstalowałam i zainstalowałam ponownie Chrome - pomogło.
Także bardzo dziękuję za pomoc!