Omiga Plus, internet speed checker,search protect

Witam.

Moim problemem okazało się zostawienie synkowi komputera, mam tutaj pełno syfu w przeglądarce. Nie mogę nigdzie wejść bez dodatkowych reklam, wszędzie coś wyskakuje, wszędzie jest ten check your internet speed, a w ikonkach w pasku windows pojawił się search protect pierwszy raz coś takiego widzę. Próbowałem to usunąć ściągnąłem taki program skanujący ale nic z tego, niby wszystko usunął a na przeglądarce efektów nie widać, dalej jest to samo.3 dni temu wygasł nam antywirus AVG no i pewnie syn zdążył złapać wszelaki syf z internetu. Jako że znajomy polecił mi to forum chciałbym się zwrócić z prośbą o pomoc do Was fachowców. Zostawiam logi :

FRST: http://wklej.org/id/1609046/

addition: http://wklej.org/id/1609057/

W panelu sterowania odinstaluj Internet Speed Checker i uTorrent Packages.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Znalazło bardzo wiele elementów i usunęło internet speed checker i protect search zniknęły jak i reklamy. Wklejam log z FRST : http://wklej.org/id/1609090/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
R1 A2DDA; C:\EEK\BIN\a2ddax64.sys [26176 2015-01-25] (Emsisoft GmbH)
S3 cleanhlp; C:\EEK\bin\cleanhlp64.sys [57024 2015-01-25] (Emsisoft GmbH)
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 UNDPR3K; \??\C:\Windows\system32\drivers\UNDPR3K.SYS [X]
S3 UNDPX1K; \??\C:\Windows\system32\drivers\UNDPX1K.SYS [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
2015-01-25 21:40 - 2015-01-25 21:41 - 00000000 ____ D () C:\AdwCleaner
2015-01-23 22:36 - 2014-10-06 02:07 - 00000000 ____ D () C:\Users\Krzysiaczek\AppData\Roaming\FLV and Media Player
Task: {15DDBA74-0D71-49B3-A858-06E761D6BF2F} - System32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe <==== ATTENTION
Task: {1623482C-AC36-40DD-BC4C-DE748AECF6D0} - System32\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-1 => C:\Program Files (x86)\Internet Speed Checker\Internet Speed Checker-codedownloader.exe <==== ATTENTION
Task: {3A863526-9102-4A2C-B1E4-3B0CE1F1357D} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {3C750835-8165-4697-95C7-610503FA4559} - System32\Tasks\Update Bonanza => C:\Users\KRZYSI~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {4A417CA7-A6FD-4FD2-80FE-DEFDF81363BB} - System32\Tasks\BonanzaDealsUpdate => C:\Program <==== ATTENTION
Task: {53277A33-2709-4C7E-9048-628A1FF95767} - System32\Tasks\BonanzaDealsLiveUpdateTaskMachineUA => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe <==== ATTENTION
Task: {895F5359-AFDE-4ADB-BD37-3CB516441E1F} - System32\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-4 => C:\Program Files (x86)\Internet Speed Checker\7429bde4-6bda-421d-9057-59add42f33f2-4.exe <==== ATTENTION
Task: {A9D609B4-F94D-4449-BE5E-AE08040D3B0B} - System32\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-10_user => C:\Program Files (x86)\Internet Speed Checker\7429bde4-6bda-421d-9057-59add42f33f2-10.exe <==== ATTENTION
Task: {CB8D446C-7D74-4BDD-A1FF-0C341549FC42} - System32\Tasks\{000AFEF1-E204-45B7-9CEB-06A104493ABA} => pcalua.exe -a E:\setup.exe -d E:\
Task: {E26F004D-30EF-4DEA-AC32-38B983303B23} - System32\Tasks\FoxTab => C:\Users\KRZYSI~1\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {E3409DED-0A2C-4103-9743-364E95E7B48E} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-1.job => C:\Program Files (x86)\Internet Speed Checker\Internet Speed Checker-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-10_user.job => C:\Program Files (x86)\Internet Speed Checker\7429bde4-6bda-421d-9057-59add42f33f2-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\7429bde4-6bda-421d-9057-59add42f33f2-4.job => C:\Program Files (x86)\Internet Speed Checker\7429bde4-6bda-421d-9057-59add42f33f2-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe <==== ATTENTION
Task: C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe <==== ATTENTION
Task: C:\Windows\Tasks\FoxTab.job => C:\Users\KRZYSI~1\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\Update Bonanza.job => C:\Users\KRZYSI~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Raport z usuwania : http://wklej.org/id/1609125

Nowy raport z FRST : http://wklej.org/id/1609127/

Nic nie zostało wykonane, bo wkleiłeś bez ukośników w ścieżkach, więc dokładnie skopiuj fixlist.

Bardzo przepraszam, nie mam pojęcia jak wkleiłem bez ukośników.

Fixlog : http://wklej.org/id/1609212/

FRST : http://wklej.org/id/1609214/

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 10 ActiveX

Adobe Flash Player 11 Plugin

Adobe Reader 6.0

Java 7 Update 55

Zainstaluj:

Flash Player 16.0.0.296 ActiveX

Flash Player 16.0.0.296 Plugin

Adobe Reader XI 11.0.10

Java 8 Update 31

Zastosowałem się do powyższych porad, wszystkie wykonane a skan mbam zaraz włączę.

Dziękuję Ci ślicznie za pomoc ! :slight_smile: