Witam
Zacznij od odinstalowania śmiecia SpyHunter służącego do wyłudzania opłaty za pełną wersję.
Później przeczytaj:
http://forum.dobreprogramy.pl/nowy-log-obowiązkowy-farbar-recovery-scan-tool-t478727/
Logi:
Yet another cleaner to kolejny program o wątpliwej reputacji.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Dlatego też proszę zapoznać się z tym tematem: Poradnik zakładania i edycji tematu
A następnie korzystając z przycisku Edytuj i opcji Użyj pełnego edytora , dokonać korekty tytułu, tak aby konkretnie mówił o problemie.
W przeciwnym razie temat trafi do Kosza.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\S-1-5-21-1785668980-2753300568-601390413-1000\...\Run: [EA Core] => "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
FF SearchPlugin: C:\Users\New\AppData\Roaming\Mozilla\Firefox\Profiles\cvawr106.default\searchplugins\MyOnlineSearch.xml
FF HKCU\...\Firefox\Extensions: [{9DCCF437-19F3-F6F5-C6FD-553CB6C67642}] - C:\Program Files\ver1SpeeditUp\180.xpi
FF Extension: No Name - C:\Program Files\ver1SpeeditUp\180.xpi [2014-10-10]
S2 vToolbarUpdater18.1.9; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe [X]
R2 webinstrNew; C:\Windows\system32\Drivers\webinstrNew.sys [50312 2014-10-10] (Corsica)
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S1 ssnfd; system32\drivers\ssnfd.sys [X]
C:\Windows\system32\Drivers\webinstrNew.sys
C:\AdwCleaner
C:\Program Files\Enigma Software Group
C:\Windows\455F074C814E4520B69B5584BD90400C.TMP
C:\Users\New\Downloads\yet_another_cleaner_sk_6206241.exe
C:\Program Files\ver1SpeeditUp
C:\Users\New\AppData\Roaming\*.exe
Task: {004FF631-BA12-4690-B174-F2C63CE06DA7} - System32\Tasks\5619247e-f404-4da2-9490-e482b4b2cb19 => C:\Program Files\TheTorntv V10\5619247e-f404-4da2-9490-e482b4b2cb19.exe [2014-10-09] (esc) <==== ATTENTION
Task: {0737B752-36F6-4456-8612-1B2FB81BD8B0} - System32\Tasks\Open Chrome => Chrome.exe --new-window http://toolbar.avg.com/almost-done?pid=safeguard&lang=pl
Task: {09B0B918-4287-4978-82B7-186BEC490F6F} - System32\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-1 => C:\Program Files\TheTorntv V10\TheTorntv V10-codedownloader.exe [2014-10-09] (esc) <==== ATTENTION
Task: {2F754846-CFC3-4576-92B3-C491C4C8EE63} - System32\Tasks\RDReminder => C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
Task: {3CB6F3F7-E296-4960-9545-819B62172A65} - System32\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-5_user => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-5.exe [2014-10-09] (esc) <==== ATTENTION
Task: {A66C9696-AFED-4B14-A814-BA01EBAD128D} - System32\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-5 => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-5.exe [2014-10-09] (esc) <==== ATTENTION
Task: {ABDCB2DA-0A58-42F6-997C-A4219F4BA5A4} - System32\Tasks\QDBBKL => C:\Users\New\AppData\Roaming\QDBBKL.exe [2014-10-09] (esc)
Task: {B054D5F0-C3E1-4E86-B264-CD6E5C8535FB} - System32\Tasks\SpeeditUp Update => C:\Program Files\ver1SpeeditUp\x7SpeeditUpG12.exe
Task: {D08B2580-1D2B-4C13-B781-04086E69ADF6} - System32\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-4 => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-4.exe [2014-10-09] (esc) <==== ATTENTION
Task: {F84495CE-23F0-4B20-9C34-591EAAB76229} - System32\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-2 => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-2.exe [2014-10-09] (esc) <==== ATTENTION
Task: C:\Windows\Tasks\5619247e-f404-4da2-9490-e482b4b2cb19.job => C:\Program Files\TheTorntv V10\5619247e-f404-4da2-9490-e482b4b2cb19.exe <==== ATTENTION
Task: C:\Windows\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-1.job => C:\Program Files\TheTorntv V10\TheTorntv V10-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-2.job => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-2.exe <==== ATTENTION
Task: C:\Windows\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-4.job => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-5.job => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\65009d7d-abb7-4e94-8202-55ef56dc052b-5_user.job => C:\Program Files\TheTorntv V10\65009d7d-abb7-4e94-8202-55ef56dc052b-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\HDMQE.job => C:\Users\New\AppData\Roaming\HDMQE.exe
Task: C:\Windows\Tasks\Open Chrome.job => c:\program files\Google\Chrome\Application\chrome.exe
Task: C:\Windows\Tasks\QDBBKL.job => C:\Users\New\AppData\Roaming\QDBBKL.exe
Task: C:\Windows\Tasks\SpeeditUp Update.job => C:\Program Files\ver1SpeeditUp\x7SpeeditUpG12.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Niestety nie mogę uruchomić FRST’a bo mój antywirus poczytal go jako zagrożenie i usunął a każde pobieranie ze strony kończy się niepowodzeniem. ;/
Szkoda, że nie potrafi wykryć prawdziwych wirusów.
Wyłącz ten śmieszny program antywirusowy.
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 13 Plugin
Adobe Flash Player ActiveX
Adobe Reader XI
Microsoft Silverlight
Zainstaluj:
Flash Player 15.0.0.167 ActiveX
Wszystko zrobione. Czy coś jeszcze trzeba zrobić?
W takim razie to już wszystko.
Wielkie dzięki za wszystko Reklamy poznikały i jakby komputer trochę “odżył”