Otwierające się nowe karty z reklamami

Cześć!

Przez długi czas laptop był użytkowany przez inną osobę. Wrócił do mnie strasznie zamulony. Otwierają się jakieś karty z grami, hazardem i co tam jeszcze. Nie umiem nic z tym zrobić. Jestem zdenerwowana, nic na spokojnie nie mogę zrobić, bo zaraz otwiera się jakaś karta i muszę ją zamykać. 

Mam nadzieję, że dobrze dodaję te dwa pliki niżej ze skanowania (korzystałam z instrukcji na forum).

 

otl http://www.wklej.org/id/1218333/

i ten drugi extras http://wklej.org/id/1218340/

 

Da się to jakoś naprawić, czy muszę wzywać informatyka, żeby zrobił format?

Ślicznie proszę o pomoc i w miarę jasną instrukcję, co mam z tym zrobić, bo inaczej sobie nie poradzę.

 

Pozdrawiam! !!

 

Masz coś z dyskiem 

 

Error - 2013-12-28 07:07:36 | Computer Name = komputer | Source = Ntfs | ID = 262199

Odinstaluj ASUS WebStorage,DealPly (remove only),Delta toolbar,Delta Chrome Toolbar,Facemoods Toolbar,Norton Security Scan,TUTO4PC,Dealply.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt

Health http://fotoo.pl/show.php?img=683428_health.png.html

 

Przepraszam, że tak dopytuję… Ale mam to usunąć z “folderów”? W rejestrze też jest coś tam coś tam i na końcu np. Dealply. Jest też Dealplylive i zaczynam się gubić, bo sama nie wiem, co usuwam. W ogóle się na tym nie znam. 

Dziś rano wyskoczyło mi powiadomienie, że komputer wykrył i usunął złośliwe oprogramowanie (jakiś win32/rotbrow i win64/rotbrow)

Dysk w słabej kondycji. Jak masz na gwarancji to reklamuj. 2 bad sectory ogólnie widać, że ktoś “znęca” się nad tym laptopem. Często resetowany bądź rozładowany do zera. Druga sprawa rzucanie laptopem widzę, że też w normie :slight_smile:

 

Dealplylive - też usuń

Panel sterowania-Programy i funkcje-Usuń-dodaj 

Nie wiem, czy laptop był rzucany… Powiem tak - korzystała z niego moja babcia, która ma swoje lata, wchodziła tylko na jakieś gry i inne duperele. Laptopa wzięłam na siebie, żeby mogła korzystać. Teraz wyjechała i oddała go. Niestety, nie da się w ogóle z niego korzystać. Nie mam pojęcia, jak ona go tak dobiła. Pewnie pożyczała synkowi, a ten wchodził na odpowiednie strony i wszystko mi teraz zamula.

Dealply nie wyszukuje mi w panelu sterowania. Znalazłam na komputerze plik ma “końcówkę” że tak się wyrażę .vir

Za nic w świecie nie umiem tego otworzyć i domyślam się, że to wirus. 

 

Czy jeżeli zrobię format, to usunie mi z komputera całe dziadostwo? Obawiam się, że nie jest na gwarancji i muszę sobie z tym poradzić sama. 

Użyj AdwCleaner http://general-chang...de/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).Pokaż nowy OTL.txt

Proszę http://wklej.org/id/1218542/

Pokaż log na prawidłowych ustawieniach http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych/ 

http://wklej.org/id/1218596/ zrobiłam zgodnie z instrukcją

Nie dawaj na All tylko młodsze niż 30 dni.

http://wklej.org/id/1218663/ a teraz dobrze wkleiłam? Przepraszam za to zamieszanie! Młodsze niż 30 dni. 

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}: "URL" = http://dts.search.ask.com/sr?src=iebgct=dsappid=0systemid=2v=n8462-62apn_uid=7415251023224202apn_dtid=IME002o=APN10641apn_ptnrs=AG2q={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}: "URL" = http://dts.search.ask.com/sr?src=iebgct=dsappid=0systemid=2v=n8462-62apn_uid=7415251023224202apn_dtid=IME002o=APN10641apn_ptnrs=AG2q={searchTerms}
IE - HKU\S-1-5-21-649387956-2127223543-299157019-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}: "URL" = http://dts.search.ask.com/sr?src=iebgct=dsappid=0systemid=2v=n8462-62apn_uid=7415251023224202apn_dtid=IME002o=APN10641apn_ptnrs=AG2q={searchTerms}
FF - prefs.js..browser.startup.homepage: "http://www.golsearch.com/?babsrc=HP_ss_Btisdt6mntrId=089E72F06D2BA44DaffID=119357tt=290813_ctrltsp=4989"
O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-649387956-2127223543-299157019-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4:64bit: - HKLM..\Run: [ASUS WebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe File not found
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKU\S-1-5-21-649387956-2127223543-299157019-1000..\Run: [EPSON Stylus SX200 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEFE.EXE /FU "C:\Windows\TEMP\E_SD4AF.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\IMVU.lnk = File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)
O20:64bit: - AppInit_DLLs: (c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll) - File not found
[2013-12-29 10:48:36 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-12-28 18:38:23 | 000,000,000 | -HSD | C] -- C:\found.005

:Files
C:\Users\piotrek\AppData\Local\Temp*.html

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Zrobione. Laptop włączył się ponownie, http://wklej.org/id/1218956/ wyskoczyło mi coś takiego. 

W OTL użyj opcji Sprzątanie.Jaka sytuacja?

Nie włącza się żadna reklama, nie wyszukuje tego “dealply.vir”, więc chyba usunęło :slight_smile:

Dziękuję bardzo za pomoc i wielką cierpliwość !!