Notorycznie przenosi mnie na stronę internetową


(Gogolx3) #1

Witam, jakiś czas temu kliknąłem na link (reklama) zamieszczona na stem'ie, od tamtego czasu przenosi mnie wiecznie na różne strony internetowe, już nie wspominając o tym, że prędkość komputera zwolniła niemiłosiernie...

 

Dodane pliki to:

 

Raport scanu z AdwCleaner'a

Ustawienia przy scanowaniu OTL

OTL:

-Extras

-Scan OTL

FRST:

-FRSTscan

-Addition

AdwCleanerS0.txt

post-280452-0-73126300-1435671364_thumb.

Extras.Txt

OTL san result.Txt

Addition.txt

FRST.txt


(Acorus) #2

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/


(Gogolx3) #3

Robię jeszcze scan OTL który jest w trakcie, następnie zrobię scan Twoim programem i wkleję rezultaty w głównym poście na koniec.


(Acorus) #4

Skan OTL możesz sobie darować.Nie jest potrzebny.


(Gogolx3) #5

Zrobione.


(Acorus) #6

Odinstaluj Avasta.Otwórz notatnik systemowy i wklej:

CloseProcesses:
Task: {4B737D8A-AF08-4379-9C1D-34F780F96DB2} - System32\Tasks\Win Updater => C:\Users\Gogol(Tomek)\AppData\Roaming\Updater\winupd.exe <==== ATTENTION
Task: {918584DD-0B69-483E-87FC-27D7BC3E730C} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-06-18] (Avast Software s.r.o.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227648 2015-03-30] (AVAST Software)
HKU\S-1-5-21-1321779395-2535350002-1835947732-1000\...\Run: [] => [X]
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S2 wasvc_1.10.0.19; "C:\Program Files (x86)\WordAnchor_1.10.0.19\Service\wasvc.exe" [X]
S3 COMMONFX.DLL; \SystemRoot\System32\COMMONFX.DLL [X]
S3 ctac32k; system32\drivers\ctac32k.sys [X]
S3 CTAUDFX.DLL; \SystemRoot\System32\CTAUDFX.DLL [X]
S3 CTEAPSFX.DLL; \SystemRoot\System32\CTEAPSFX.DLL [X]
S3 CTEDSPFX.DLL; \SystemRoot\System32\CTEDSPFX.DLL [X]
S3 CTEDSPIO.DLL; \SystemRoot\System32\CTEDSPIO.DLL [X]
S3 CTEDSPSY.DLL; \SystemRoot\System32\CTEDSPSY.DLL [X]
S3 ctprxy2k; system32\drivers\ctprxy2k.sys [X]
S3 CTSBLFX.DLL; \SystemRoot\System32\CTSBLFX.DLL [X]
S3 ctsfm2k; system32\drivers\ctsfm2k.sys [X]
U3 DfSdkS; No ImagePath
S3 emupia; system32\drivers\emupia2k.sys [X]
S3 ossrv; system32\drivers\ctoss2k.sys [X]
S3 xhunter1; \\C:\Windows\xhunter1.sys [X]
2015-06-30 15:04 - 2015-06-30 15:20 - 00000000 ___DC C:\AdwCleaner
C:\ProgramData\hash.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Przeskanuj programem Malwarebytes Anti-Malware http://www.malwarebytes.org/8/