Nowy komputer: strong signal, play.ollando


(Gori Pl) #1

Dzień dobry. Komputer ma nie całe 3 dni, a już pojawiły się wyskakujące natarczywe reklamy z tego co widzę strong signal. Czy wystarczy to odinstalować z dodaj/usuń programy? Oprócz tego non stop automatycznie otwiera się okno ze stroną  ….play.ollando.com……. Przeskanowałem komputer esetem online, który pokazał zagrożenia jak w załączniku.

Eset http://wklej.org/id/1653985/

 

Usnąłem cały katalog "enterpriceArchitect"  (czy to wystarczy?) Oprócz tego w raporcie  eset zgłosił, że zagrożeniem jest "Dell Backup and Recovery" - przecież tego nie mogę usunąć ( ???) Dopiero wtedy trafiłem na to forum, więc chciałem zadziałać wg zaleceń: pobrałem FRST po zatwierdzeniu pojawił się komunikat:

post-275223-0-29775200-1425421748_thumb.

 

FRST uruchomił się jednak więc zamieszczam FRST i ADDITION. Proszę o pomoc co muszę usunąć i jak?

 

FRST http://wklej.org/id/1653997/

ADDITION http://wklej.org/id/1653998/


(Atis) #2

W panelu sterowania odinstaluj Strong Signal.

Usuń szkodliwe rozszerzenia:Firefox - Chrome

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Gori Pl) #3

zrobiłem wg. przepisu

 

http://wklej.org/id/1654524/

 

reklamy odpuściły i chyba (?) jest dobrze…


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-419782436-2828158031-3357128576-1001 -> {570ABBC3-014C-439F-9AA1-22280D5594CC} URL = 
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
2015-03-04 17:23 - 2015-03-04 17:27 - 00000000 ____ D () C:\AdwCleaner
2015-03-04 17:39 - 2015-03-04 17:39 - 00000000 ____ D () C:\Users\anna\Downloads\FRST-OlderVersion
2015-03-01 20:18 - 2015-03-01 20:19 - 00710792 _____ (App Web ) C:\Users\anna\Downloads\Notepad(12986)-dp.exe
2014-10-31 06:36 - 2014-10-31 06:37 - 0000121 _____ () C:\ProgramData\{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}.log
2014-10-31 06:33 - 2014-10-31 06:34 - 0000106 _____ () C:\ProgramData\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}.log
2014-10-31 06:34 - 2014-10-31 06:35 - 0000111 _____ () C:\ProgramData\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}.log
2014-10-31 06:35 - 2014-10-31 06:36 - 0000108 _____ () C:\ProgramData\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}.log
2014-10-31 06:33 - 2014-10-31 06:33 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
Task: {F35A1937-05C9-4C40-BD0A-43B9520C1B76} - System32\Tasks\{FCEC595C-AEC1-4780-87F8-921225CB4DAA} => pcalua.exe -a "C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe"
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Gori Pl) #5

Bardzo dziękuję za pomoc. Wklejam raporty:

FRST http://wklej.org/id/1656382/

 

czy może coś jeszcze trzeba podziałać?


(Atis) #6

Skasuj folder C:\FRST

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK