Pomoc w usunięciu Privoxy

Witam, mam problem, otóż niechcący zainstalował mi się program Privoxy i ciągle mi wyskakują reklamy by Get Private itp.

Jeśli już użyłeś bezmyślnie Combofixa to pokaż raport z tego narzędzia

Pokaż również raport AdwCleaner znajdziesz go w folderze

 

ComboFix

I jak.? Pomoże ktoś.? Wyłączyłem usługę Privoxy w msconfig i reklam nie ma ale raz na jakiś czas samo ustawia serwer proxy i nie działa żadna strona internetowa, przez co muszę zmieniać Ustawienia Połączenia Sieci LAN, co jest dosyć uciążliwe…

j.txt

Powracam po kilku dniach

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
CHR DefaultSearchURL: Default -> hxxps://search.protectedio.com/search.php/?q={searchTerms}&u=6303a445e6872815272689a55cd70b13&c=p1&src=srch&inst=1449563099
CHR DefaultSearchKeyword: Default -> protectsearchsearch
R2 PrivoxyService; C:\Program Files (x86)\Jelbruss Secure Web\privoxy.exe [371200 2015-12-15] (The Privoxy team - www.privoxy.org) [Brak podpisu cyfrowego] <==== UWAGA
2015-12-15 08:47 - 2015-12-17 09:09 - 00003288 _____ C:\Windows\System32\Tasks\Jelbruss Secure Web Worker
2015-12-15 08:40 - 2015-12-15 08:40 - 00000000 ____ D C:\Program Files (x86)\Jelbruss Secure Web
2015-12-06 18:06 - 2015-12-06 18:06 - 01736704 _____ C:\Users\user\Downloads\adwcleaner_5.023.exe
2015-12-10 18:09 - 2015-07-03 12:06 - 00000000 ____ D C:\Users\user\AppData\LocalLow\Temp
2015-07-20 14:43 - 2015-07-20 14:43 - 0033134 _____ () C:\Users\user\AppData\Roaming\UserTile.png
RemoveProxy:
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 

Wklejam logi po naprawie

Addition

FRST

Jak narazie jest ok. Zobaczymy co będzie za kilka dni;)

Skasuj folder C:\FRST

Witam, problem powrócił, oto kolejne logi:

Może zaczniesz czytać odpowiedzi? Dlaczego nadal masz zainstalowaną starą wersję Java?

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-04-14] [Brak podpisu cyfrowego]
CHR Extension: (6303a445e6872815272689a55cd70b13) - C:\Program Files (x86)\Google\Chrome\Application\6303a445e6872815272689a55cd70b13 [2016-04-13]
S2 PrivoxyService; C:\Program Files (x86)\Jelbruss Secure Web\privoxy.exe [371200 2016-04-16] (The Privoxy team - www.privoxy.org) [Brak podpisu cyfrowego] ==== UWAGA
R2 ZDServ; C:\ProgramData\ZDSupport\ZDServ\ZDServ.exe [427264 2014-05-15] ()
C:\Windows\System32\Tasks\Jelbruss Secure Web Worker
C:\Program Files (x86)\Jelbruss Secure Web
C:\Users\user\AppData\Roaming\Kingosoft
C:\Users\user\AppData\Roaming\Win Defrag
C:\ProgramData\ZDSupport
Task: {CF541C81-1ACB-4ECA-B663-B1228D930EB8} - System32\Tasks\Upload Defender Worker = C:\Program Files (x86)\Upload Defender\UploadDefender.exe [2015-11-17] (Backup Updater)
C:\Program Files (x86)\Upload Defender
Task: {5C704935-97BC-4760-A17E-F3849DDD03C4} - System32\Tasks\Jelbruss Secure Web Worker = C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe [2016-04-16] (East CH Soft) ==== UWAGA
RemoveProxy:
Hosts:EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 

Fixlog

FRST

co do javy to zaktualizuje w najblizszym czasie

Skasuj folder C:\FRST