Cisse91
(Mateuszsmirnowski)
9 Luty 2015 11:04
#1
Witam. Po zainstalowaniu pewnego programu oprócz niego zainstalowały mi się podejrzane programy typu my start search i youtube accelerator. Próbowałem je deinstalować, jednak było to niemożliwe. Następnie spróbowałem je usunąć malwarebytes anti-malware oraz adw cleaner. I od tego momentu nie otwierają mi się strony internetowe w żadnej przeglądarce. Po wpisaniu strony i wciśnięciu enter kompletnie nic się nie dzieje. Dalej jest pusta strona. Proszę o pomoc.
FRST: http://wklej.org/id/1629743/
Addition: http://wklej.org/id/1629744/
Atis
(Atis)
9 Luty 2015 11:12
#2
Odinstaluj Akamai NetSession Interface i Sopcast Toolbar.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKU\S-1-5-21-3953819830-622224066-1830746929-1001\...\Run: [RMFon] => [X]
HKU\S-1-5-21-3953819830-622224066-1830746929-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Mateusz\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-29] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3953819830-622224066-1830746929-1001\...\Run: [GenieoUpdaterService] => C:\Users\Mateusz\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe [294240 2014-10-20] ()
HKU\S-1-5-21-3953819830-622224066-1830746929-1001\...\Run: [GenieoSystemTray] => C:\Users\Mateusz\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe [539488 2014-10-20] ()
BootExecute: autocheck autochk * sdnclean64.exe
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKU\S-1-5-21-3953819830-622224066-1830746929-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
CHR Extension: (Sopcast Toolbar) - C:\Users\Mateusz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaajccikcnncidhbokfncpooceanool [2013-07-18]
CHR HKLM-x32\...\Chrome\Extension: [aaaajccikcnncidhbokfncpooceanool] - C:\ProgramData\AskPartnerNetwork\Toolbar\SPCV7\CRX\ToolbarCR.crx [Not Found]
C:\ProgramData\AskPartnerNetwork
2015-02-09 10:44 - 2015-02-09 10:47 - 00000000 ____ D () C:\AdwCleaner
2015-02-09 10:01 - 2015-02-09 10:01 - 00003458 _____ () C:\Windows\System32\Tasks\YTAUpdate
2015-02-09 10:01 - 2015-02-09 10:01 - 00000000 ____ D () C:\Users\Public\Documents\YTAHelper
2015-02-09 10:01 - 2015-02-09 10:01 - 00000000 ____ D () C:\Users\Public\Documents\ShopperPro
2015-02-09 10:01 - 2015-02-09 10:01 - 00000000 ____ D () C:\Users\Public\Documents\GOOBZO
2015-02-09 10:01 - 2015-02-09 10:01 - 00000000 ____ D () C:\Users\Mateusz\AppData\Roaming\Genieo
2015-02-09 10:47 - 2013-06-27 19:42 - 00000000 ____ D () C:\ProgramData\Temp
Task: {4BCAE8A6-DA72-482C-A9E0-1424F37B31EC} - System32\Tasks\{BE66C04C-6A0A-43C8-8DC4-EB5D270E2713} => pcalua.exe -a "C:\Program Files (x86)\YouTube Accelerator\YTAUninstall.exe"
Task: {B8160600-DC56-47CD-974B-27DE0A3966A7} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION
CMD: netsh winsock reset
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Cisse91
(Mateuszsmirnowski)
9 Luty 2015 11:29
#3
Atis
(Atis)
9 Luty 2015 11:35
#4
Skasuj folder C:\FRST
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 14 ActiveX
Adobe Flash Player 16 NPAPI
Microsoft Silverlight
Zainstaluj:
Flash Player 16.0.0.305 ActiveX
Flash Player 16.0.0.305 Plugin
Silverlight 5.1.30514.0