Jak usunąć Ads by Strong Signal


(Awashi) #1

Cześć,

Nie umiem pozbyć się z przeglądarki Ads by Strong Signal. Skanowałam komputer SpyHunter, a później próbowałam AdwCleaner, mam sporządzony w notatniki raport i nie wiem co dalej z nim zrobić. Ktoś mi potrafi pomóc. Jestem laikiem i proszę o pomoc małymi krokami.

 

Pozdrawiam,

 

Ewa

AdwCleanerS3.txt


(Acorus) #2

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Awashi) #3

Dziękuję za szybką odpowiedź. Na dole wysyłam linki do FIRST I Addition.

 

FIRST

http://wklejto.pl/225145

 

Addition

http://wklejto.pl/225146


(Atis) #4

Odinstaluj Norton Online Backup.

Usuń szkodliwe rozszerzenie Strong Signal w przeglądarce Firefox

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [LManager] => [X]
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-146192260-2274466460-59325470-1001\...\Run: [Flvto Youtube Downloader] => C:\Users\Mariusz\AppData\Local\Flvto Youtube Downloader\FlvtoYoutubeDownloader.exe [494592 2015-02-18] (Hotger)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-146192260-2274466460-59325470-1001 -> {64F5FD92-0C68-4571-B783-375F37458FD7} URL = 
BHO-x32: No Name -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> No File
FF Extension: Strong Signal - C:\Users\Mariusz\AppData\Roaming\Mozilla\Firefox\Profiles\qcird9ww.default\Extensions\{ba0a5460-68de-457f-b28e-a05c9f0b3e0e}.xpi [2015-03-20]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - http://clients2.google.com/service/update2/crx
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-04-04 23:48 - 2015-04-05 09:32 - 00000000 ____ D () C:\AdwCleaner
2015-04-03 22:59 - 2015-04-03 22:59 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2015-04-03 22:58 - 2015-04-05 12:03 - 00000000 ____ D () C:\WINDOWS\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2015-04-03 22:56 - 2015-04-03 22:57 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Mariusz\Downloads\SpyHunter-installer.exe
2015-03-20 23:14 - 2015-03-20 23:14 - 00713496 _____ (Software ) C:\Users\Mariusz\Downloads\CCleaner(13061)-dp.exe
2015-03-20 21:45 - 2015-03-20 21:45 - 00000000 ____ D () C:\Users\Mariusz\AppData\Local\Flvto Youtube Downloader
Task: {2CEE0E23-D50B-41F5-9FF8-19B67D99DE14} - System32\Tasks\{7024C71F-0433-43E2-BDB4-970DA1741DF6} => pcalua.exe -a C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_17_0_0_134_Plugin.exe -c -maintain plugin
Task: {C697BD98-EA5F-429B-89AB-BE156F8AE8EB} - System32\Tasks\{D4FD6FFF-8535-404D-AB1F-3C919E6E1870} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE" -c /uninstall
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.