OTL- log, samo otwierajace sie reklamy w przeglądarce


(Michaute91) #1

Problem jak w temacie. 

 

OTL - http://wklej.to/LIau4


(Acorus) #2

Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Michaute91) #3

FRST - http://wklej.to/denHn

Addition - http://wklej.to/LMoE2


(Acorus) #4

Otwórz Notatnik i wklej:

Hosts:
Task: C:\Windows\Tasks\bench-S-1-5-21-4013366611-775901715-937889054-1001.job = C:\Program Files (x86)\Bench\Updater\updater.exe ==== ATTENTION
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4013366611-775901715-937889054-1001Core.job = C:\Users\Michal\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKU\S-1-5-21-4013366611-775901715-937889054-1001\...\Run: [Facebook Update] = C:\Users\Michal\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-10-04] (Facebook Inc.)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
ProxyServer: http=127.0.0.1:14190;https=127.0.0.1:14190
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - {6045017E-8B80-4BBF-BA60-2A1514D58DEC} URL =
BHO-x32: Browser Guard BHO - {FCED84AA-0E0F-497E-9DD0-536082F684DB} - C:\Program Files (x86)\Browser Guard\FrameworkBHO.dll No File
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
CHR HomePage: Default - hxxp://startsear.ch/?aff=2cf=c223c200-5fdd-11e1-8a8b-00235a647894
CHR StartupUrls: Default - "hxxp://www.trovi.com/?gd=ctid=CT3324468octid=EB_ORIGINAL_CTIDISID=M157B1A28-6C74-4F15-A23D-34B96C7DC799SearchSource=55CUI=UM=6UP=SP46194EE3-435B-4684-8A56-A348B9486224SSPV=", "hxxp://astromenda.com/?f=7a=ast_orinteract_14_43_chcd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyEtCyBtCtCyB0E0C0D0BtDtN0D0Tzu0StCtDtByBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0D0AyByByE0BtG0E0CyEyDtG0CtCzz0DtG0AtA0FyEtGyDyEzzyEyEtA0AtDtA0AzzyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtC0C0E0EtByDyDtG0AyCyEtAtGyEtAyC0EtGzz0C0D0DtG0CzyyC0D0AzytC0FtA0AzzyD2Qcr=1403972794ir="
CHR Extension: (Adblock Pro) - C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocifcklkibdehekfnmflempfgjhbedch [2014-10-10]
2014-10-03 20:13 - 2014-10-03 20:13 - 00003074 _____ () C:\Windows\System32\Tasks\{065299B6-61A2-4E30-AEBE-1B2BC25FAA5A}
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Michaute91) #5

Inne już nie wyskakuja ale zostalo Insta Share która otwiera nowa karte z reklama co jakiś czas nadal. Też mam problem z Shopping Helper Toolbar, nie moge go odinstalowac tak samo jak Insta Share


(Acorus) #6

Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl


(Michaute91) #7

Zrobiłem wsyzstko jak kazałeś ale jeszcze reklamy sie otwieraja.


(Acorus) #8

W jakiej przeglądarce?


(Michaute91) #9

Chrome, mozille odinstalowałem.


(Acorus) #10

Pokaż nowy log FRST bez Addition.


(Michaute91) #11

FRST log - http://wklej.to/fyQBK


(Acorus) #12

Otwórz Notatnik i wklej:

FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
CHR HomePage: Default - hxxp://startsear.ch/?aff=2cf=c223c200-5fdd-11e1-8a8b-00235a647894
CHR StartupUrls: Default - "hxxp://www.trovi.com/?gd=ctid=CT3324468octid=EB_ORIGINAL_CTIDISID=M157B1A28-6C74-4F15-A23D-34B96C7DC799SearchSource=55CUI=UM=6UP=SP46194EE3-435B-4684-8A56-A348B9486224SSPV=", "hxxp://astromenda.com/?f=7a=ast_orinteract_14_43_chcd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyEtCyBtCtCyB0E0C0D0BtDtN0D0Tzu0StCtDtByBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0E0D0AyByByE0BtG0E0CyEyDtG0CtCzz0DtG0AtA0FyEtGyDyEzzyEyEtA0AtDtA0AzzyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtC0C0E0EtByDyDtG0AyCyEtAtGyEtAyC0EtGzz0C0D0DtG0CzyyC0D0AzytC0FtA0AzzyD2Qcr=1403972794ir="
2014-11-02 10:53 - 2014-10-04 19:21 - 00000000 ____ D () C:\AdwCleaner

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.