Kilka dni temu ściągnąłem aplikacje i z tą aplikacją ta niepożądana przeglądarka. Poniżej dam scan z FRST
Adittion: http://wklej.org/id/1607884/
FRST: http://wklej.org/id/1607885/
Proszę o pomoc.
Kilka dni temu ściągnąłem aplikacje i z tą aplikacją ta niepożądana przeglądarka. Poniżej dam scan z FRST
Adittion: http://wklej.org/id/1607884/
FRST: http://wklej.org/id/1607885/
Proszę o pomoc.
Najlepiej codziennie instaluj szkodliwe programy, a my będziemy sprawdzać logi.
W panelu sterowania odinstaluj:
diamondata 3.0.0
hosts
WindowsMangerProtect20.0.0.1064
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Przepraszam za to, że pisze już drugi raz podobny temat, ale robię teraz u kuzyna i nie chialo mu sie zakładać nowego konta.
FRST (nowe): http://wklej.org/id/1607904/
Adittion (nowe): http://wklej.org/id/1607905/
Nie można tego odczytać, bo linie są podzielone, więc wklej logi porządnie.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-242560208-416221937-2589885733-1006\User: Group Policy restriction detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (jemlklgaibiijojffihnhieihhagocma) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jemlklgaibiijojffihnhieihhagocma [2014-11-22]
CHR Extension: (Ultra Media) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\meoildgegagambldfbolkppgohalpoch [2014-11-13]
2015-01-25 03:11 - 2014-11-09 19:18 - 00000000 ____ D () C:\AdwCleaner
2014-09-24 23:09 - 2014-09-24 23:09 - 0000058 _____ () C:\Users\Admin\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
2014-11-07 18:47 - 2014-11-09 19:05 - 0000003 _____ () C:\Users\Admin\AppData\Local\proxy.log
C:\Users\Admin\AppData\Roaming\*.exe
C:\Users\Admin\*.dll
C:\Users\Admin\*.exe
Task: {0045C546-7425-4EC7-BECE-4629FB5FEE78} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe <==== ATTENTION
Task: {030153E6-19CD-44CB-B0DD-D8C641433A55} - System32\Tasks\temp_9261752e-5489-4d05-a596-6fc3bc1d91f8-2 => C:\Users\Admin\AppData\Local\Temp\nsfB711.tmp\9261752e-5489-4d05-a596-6fc3bc1d91f8-2.exe <==== ATTENTION
Task: {34802BF3-8820-4285-BACA-AB334E417935} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-6 => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-6.exe <==== ATTENTION
Task: {41196579-CE19-4542-89D9-50B8FFED6217} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-5_user => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-5.exe <==== ATTENTION
Task: {B3793F24-565B-418D-955B-62C99D20A143} - System32\Tasks\{FAAC6204-3CEC-456C-A8E9-B5120E4E528E} => pcalua.exe -a E:\menu.exe -d E:\
Task: {D3B3B730-AE35-4080-9557-87E3E6168079} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-5 => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-5.exe <==== ATTENTION
Task: {EF1A51CF-F242-465C-A3C9-33B3DC6158BB} - System32\Tasks\{4A4E071E-C7EE-4687-9430-BE0A5A8B0F3C} => pcalua.exe -a "D:\SYMULA~1\Street Legal Racing\UNWISE.EXE" -c D:\SYMULA~1\Street Legal Racing\INSTALL.LOG
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
FRST: http://wklej.org/id/1607928/
Jeśli chodzi o raport z usuwania Fixlog to kliknąłem fix zrobiło sie i komputer sie zrestartował i nie pokazał sie żaden raport z usuwania
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 16 NPAPI
Adobe Shockwave Player 12.1
Java 7 Update 55
Zainstaluj: