Pomoc w usunięciu Striong Signal Ads

Witam serdecznie,

 

Chciałbym prosić o pomoc w rozwiązaniu problemu jak w tytule.

 

FRST: http://wklej.to/BhOmo

ADDITION: http://wklej.to/TwHvO

W panelu sterowania odinstaluj Norton Internet Security i użyj Norton Removal Tool

Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKU\S-1-5-21-387128228-2427689401-4064329494-1002\...\Run: [ChicaPasswordManager] => "C:\Program Files (x86)\ChicaLogic\Chica Password Manager\stpass.exe" /autorunned
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
URLSearchHook: [S-1-5-21-387128228-2427689401-4064329494-1001] ATTENTION ==> Default URLSearchHook is missing
SearchScopes: HKLM -> {ABBBABFF-B355-4947-A73D-CB39C254F93F} URL = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {ABBBABFF-B355-4947-A73D-CB39C254F93F} URL = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-387128228-2427689401-4064329494-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR Extension: (Strong Signal) - C:\Users\Agnieszka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldpclljhefhlahjipacagpcjolbejgcm [2015-07-21]
OPR Extension: (CinemaPro 1.5V06.11) - C:\Users\Agnieszka\AppData\Roaming\Opera Software\Opera Stable\Extensions\gieanldgaaaifgdkimlkfakbpofihpdf [2014-11-07]
R2 Service Mgr StrongSignal; C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\PluginContainer.exe [1100560 2015-07-28] ()
R2 Update Mgr StrongSignal; C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe [1028368 2015-07-28] ()
U4 CmdAgent; No ImagePath
C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Agnieszka\AppData\Roaming\LHZFVC
2014-09-01 10:18 - 2015-07-21 18:22 - 0000365 _____ () C:\Users\Agnieszka\AppData\Roaming\VVWRJX
Task: {14A307E8-CEED-49CA-8A2D-ADEA4FD47F82} - System32\Tasks\Symantec\Norton Error Processor 18.7.2.3 => C:\Program Files (x86)\Norton Internet Security\Engine\18.7.2.3\SymErr.exe [2012-06-08] (Symantec Corporation)
Task: {2A483B60-641F-4875-95BF-03DEDE7EAAD8} - \RegClean Pro No Task File <==== ATTENTION
Task: {853A0549-0FBB-4720-B48F-6AEEDA7C6BEF} - System32\Tasks\Symantec\Norton Error Analyzer 18.7.2.3 => C:\Program Files (x86)\Norton Internet Security\Engine\18.7.2.3\SymErr.exe [2012-06-08] (Symantec Corporation)
Task: {AB8B7268-A358-4F7B-A1F8-7A9AE357A2C3} - System32\Tasks\avastBCLRestartS-1-5-21-387128228-2427689401-4064329494-1002 => Firefox.exe 
Task: C:\Windows\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}.job => C:\ProgramData\cis1D86.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

Po wybraniu opcji Fix w FRST zrestartował się laptop i nie pojawił się żaden raport.

Raport z FRST bez Addition i Shortcut: http://wklej.to/tBu9t

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] => "C:\ProgramData\cis1D86.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82}
URLSearchHook: [S-1-5-21-387128228-2427689401-4064329494-1001] ATTENTION ==> Default URLSearchHook is missing
S2 pfsvc_1.10.0.8; "C:\Program Files (x86)\PhraseFinder_1.10.0.8\Service\pfsvc.exe" [X]
2015-07-28 21:46 - 2015-02-10 13:12 - 00000000 ____ D C:\AdwCleaner
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK

Odinstaluj Adobe Shockwave Player 12.0 i Java 7 Update 71.

Zainstaluj Java 8 Update 51

Reklamy zniknęły już po kilku krokach.

Niestety pojawił się inny problem, po przeskanowaniu dysku za pomocą Malwarebytes Anti-Malware usunąłem zasugerowane przez ten program pliki (ok. 50) po czym po restarcie nie najeżdzając w lewy dolny róg ekranu (w celu przejścia do panelu sterowania, wyłączenia laptopa etc. - mam Windows 8.1) nic mi się nie pokazuje, podobnie klikając w stare menu “start” - również nic się nie dzieje. Czy istnieje szansa, że wykasowałem sterujące tym pliki?