rroarr
(Gori Pl)
3 Marzec 2015 22:34
#1
Dzień dobry. Komputer ma nie całe 3 dni, a już pojawiły się wyskakujące natarczywe reklamy z tego co widzę strong signal. Czy wystarczy to odinstalować z dodaj/usuń programy? Oprócz tego non stop automatycznie otwiera się okno ze stroną ….play.ollando.com……. Przeskanowałem komputer esetem online, który pokazał zagrożenia jak w załączniku.
Eset http://wklej.org/id/1653985/
Usnąłem cały katalog “enterpriceArchitect” (czy to wystarczy?) Oprócz tego w raporcie eset zgłosił, że zagrożeniem jest “Dell Backup and Recovery” - przecież tego nie mogę usunąć ( ???) Dopiero wtedy trafiłem na to forum, więc chciałem zadziałać wg zaleceń: pobrałem FRST po zatwierdzeniu pojawił się komunikat:
FRST uruchomił się jednak więc zamieszczam FRST i ADDITION. Proszę o pomoc co muszę usunąć i jak?
FRST http://wklej.org/id/1653997/
ADDITION http://wklej.org/id/1653998/
Atis
(Atis)
3 Marzec 2015 23:03
#2
W panelu sterowania odinstaluj Strong Signal.
Usuń szkodliwe rozszerzenia:Firefox - Chrome
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
rroarr
(Gori Pl)
4 Marzec 2015 17:02
#3
zrobiłem wg. przepisu
http://wklej.org/id/1654524/
reklamy odpuściły i chyba (?) jest dobrze…
Atis
(Atis)
4 Marzec 2015 21:13
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-419782436-2828158031-3357128576-1001 -> {570ABBC3-014C-439F-9AA1-22280D5594CC} URL =
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
2015-03-04 17:23 - 2015-03-04 17:27 - 00000000 ____ D () C:\AdwCleaner
2015-03-04 17:39 - 2015-03-04 17:39 - 00000000 ____ D () C:\Users\anna\Downloads\FRST-OlderVersion
2015-03-01 20:18 - 2015-03-01 20:19 - 00710792 _____ (App Web ) C:\Users\anna\Downloads\Notepad(12986)-dp.exe
2014-10-31 06:36 - 2014-10-31 06:37 - 0000121 _____ () C:\ProgramData\{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}.log
2014-10-31 06:33 - 2014-10-31 06:34 - 0000106 _____ () C:\ProgramData\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}.log
2014-10-31 06:34 - 2014-10-31 06:35 - 0000111 _____ () C:\ProgramData\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}.log
2014-10-31 06:35 - 2014-10-31 06:36 - 0000108 _____ () C:\ProgramData\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}.log
2014-10-31 06:33 - 2014-10-31 06:33 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
Task: {F35A1937-05C9-4C40-BD0A-43B9520C1B76} - System32\Tasks\{FCEC595C-AEC1-4780-87F8-921225CB4DAA} => pcalua.exe -a "C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe"
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
rroarr
(Gori Pl)
7 Marzec 2015 08:05
#5
Bardzo dziękuję za pomoc. Wklejam raporty:
FRST http://wklej.org/id/1656382/
czy może coś jeszcze trzeba podziałać?
Atis
(Atis)
7 Marzec 2015 14:24
#6
Skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK