Problem z otwierającymi sie reklamiami w przeglądarce, oraz spowolniony komputer


(Wsadek15) #1

FRST 

 

http://wklej.org/id/1608693/

 

Addition

 

http://wklej.org/id/1608694/

 

Komputer nie nadaje sie do użytku, jest tak za mulony że cięzko coś włączyć.


(Atis) #2

W panelu sterowania odinstaluj SourceApp i WindowsMangerProtect20.0.0.1277

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Wsadek15) #3

wlasnie że jest problem bo ten program nie chce się odinstalowac SourceApp


(Atis) #4

Użyj AdwCleaner i pokaż nowe logi.


(Wsadek15) #5

drugi skan

 

http://wklej.org/id/1608741/


(Agatonster) #6

wsadek15

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Atis) #7

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1424345657-3872885058-1395347235-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF SearchEngineOrder.1: V9
FF SelectedSearchEngine: V9
FF HKLM-x32\...\Firefox\Extensions: [detgdp@gmail.com] - C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\l90y21ne.default\extensions\detgdp@gmail.com
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hp&ts=1420307583&from=irs&uid=TOSHIBAXMK5065GSXN_31O5C1S0TXX31O5C1S0T"
CHR DefaultSearchKeyword: Default -> webssearches
CHR Extension: (SourceApp) - C:\Users\Bartek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejepigcidiacojbcfdhlpgkeaenfngch [2015-01-25]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
2015-01-25 18:24 - 2015-01-25 18:29 - 00000000 ____ D () C:\AdwCleaner
2015-01-25 17:43 - 2015-01-25 17:43 - 00020425 _____ () C:\ComboFix.txt
2015-01-25 17:22 - 2015-01-25 17:44 - 00000000 ____ D () C:\ComboFix
2015-01-09 12:37 - 2015-01-25 18:24 - 00000000 ____ D () C:\Program Files\Common Files\ShopperPro
2015-01-09 12:36 - 2015-01-25 18:29 - 00000000 ____ D () C:\Program Files (x86)\SourceApp
2015-01-25 17:49 - 2014-09-25 15:32 - 00000000 ____ D () C:\Users\Public\Documents\GOOBZO
2014-09-29 19:19 - 2014-10-06 23:01 - 0000003 _____ () C:\Users\Bartek\AppData\Local\proxy.log
2014-09-23 06:35 - 2014-09-23 06:35 - 0000000 _____ () C:\Users\Bartek\AppData\Local\{110600AF-56E8-4FC0-A8A3-D3FEF1D07978}
Task: {056D1CD1-E3B3-481F-80D4-E14DEA26A50F} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {15E4CA0E-727E-4125-9193-B8468FF7AA78} - System32\Tasks\{5ACAF3AB-57D2-4726-B8C7-1AC2655EA6AC} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {37C8E3F8-C511-4F36-B293-AFA2D29E9383} - System32\Tasks\{A09C6778-6F91-4DBB-8F10-6703E8F316DE} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {4217DEA6-D2E8-4CD4-9976-0C18C2433E1A} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe <==== ATTENTION
Task: {514DD618-1BB2-4B9F-8BCF-495A541A66F1} - System32\Tasks\SPBIW_UpdateTask_Time_313937393733373234302d375b553441415045575a4a6c => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {5407BD87-5F5B-4A5F-B24C-3EFD601ADA5A} - System32\Tasks\Eakona Update => C:\ProgramData\Eakona\update15.exe [2014-09-12] (Entro)
C:\ProgramData\Eakona
Task: {760B87C9-FAC1-4F61-97E4-4C8DDA4513C9} - System32\Tasks\{C8D26608-4B6E-4001-BB99-628C2A20A296} => pcalua.exe -a C:\Users\Bartek\Downloads\vcredist_x86_2008_sp1(1).exe -d C:\Users\Bartek\Downloads
Task: {7D631974-0A08-45B6-A6FB-BF5F043F028E} - System32\Tasks\UNELEVATE_28843 => C:\Program Files (x86)\ShopperPro\JSDriver\1463.0.0.0\jsdrv.exe <==== ATTENTION
Task: {915FF9CE-7670-4B28-9B1A-7B9086D21E75} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe <==== ATTENTION
Task: {9E3EB589-3244-4BE5-BB0C-BE9ACF5FBE75} - System32\Tasks\{5234CF94-64A0-4EF6-B072-0A4A6EC90B60} => C:\Program Files (x86)\iBotPlus\ibotplus v0.1.4\ibotplus.exe [2014-09-09] (Streamy)
Task: {B69CA9F9-DEC8-45A7-91A1-BEC7E6405A32} - System32\Tasks\GPUP => C:\Program Files (x86)\GetPrivate\gpup.exe [2014-09-12] () <==== ATTENTION
Task: {C497BE8D-6F48-4115-ABF9-C8452D24838B} - System32\Tasks\{8ED12CEA-29F0-442F-A4D4-3B1A4EA3886D} => Firefox.exe http://ui.skype.com/ui/0/6.21.0.104/pl/abandoninstall?page=tsMain
Task: {EB67BCFA-3023-41F3-9F4E-E15A8387D7B3} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {F2F1335E-DF7B-4DF2-9F3B-81C69549A6AB} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1463.0.0.0\jsdrv.exe <==== ATTENTION
Task: {F7384AB3-5558-4A42-879F-0CFE6DB14CBE} - System32\Tasks\{268EB034-EEC9-4B5D-BE7C-E453F38B9FF5} => pcalua.exe -a "C:\Program Files (x86)\NetLimiter\nluninst.exe"
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Wsadek15) #8

Ostatni skan

 

http://wklej.org/id/1608776/


(Atis) #9

Usuń adres webssearches:

Otwórz konkretną stronę lub zestaw stron

Ustawianie domyślnej wyszukiwarki

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

2015-01-06 13:16 - 2015-01-06 13:16 - 00730528 _____ ( ) C:\Users\Bartek\Downloads\UltraISO(16548)-dp.exe
DeleteQuarantine:
CMD: C:\Users\Bartek\Downloads\ComboFix.exe /uninstall

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 14 Plugin

Java 7 Update 67

Zainstaluj:

Flash Player 16.0.0.296 Plugin

Java 8 Update 31