Witam od kilku tygodni mam problem z reklamami ( http://scr.hu/8hbj/wak73 ) takie coś mi się wyświetla co jaki czas wiem ze to aplikacja KS to wyświetla ale jak ja usunę to ona sama się instaluje po jakimś czasie
W panelu sterowania odinstaluj:
McAfee Security Scan Plus
YAC(Yet Another Cleaner!)
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
Startup: C:\Users\Matii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AMD.vbs [2015-08-05] ()
Startup: C:\Users\Matii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GWY.lnk [2015-08-08]
Startup: C:\Users\Matii\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\network.lnk [2015-08-08]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
GroupPolicy: Zasady grupy Chrome wykryto <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Zasada ograniczeń <======= UWAGA
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\Matii\AppData\Roaming\Mozilla\Firefox\Profiles\jzlvn0oz.default\extensions\arthurj8283@gmail.com
FF Extension: xRocket Toolbar - C:\Users\Matii\AppData\Roaming\Mozilla\Firefox\Profiles\jzlvn0oz.default\Extensions\arthurj8283@gmail.com [2015-08-18]
OPR Extension: (iWebar) - C:\Users\Matii\AppData\Roaming\Opera Software\Opera Stable\Extensions\hdhmofnopkgkpgnpggloijpbnaonhplc [2015-01-31]
S3 ALSysIO; \??\C:\Users\Matii\AppData\Local\Temp\ALSysIO64.sys [X]
2015-08-09 22:39 - 2015-08-26 00:56 - 00000000 ____ D C:\AdwCleaner
2015-06-24 03:11 - 2015-06-24 03:11 - 0663561 _____ () C:\Users\Matii\AppData\Roaming\AMD.vbs
C:\Users\Matii\AppData\Roaming\*.exe
Task: {1682643D-DA1F-4C53-BE3E-938BFEB854FC} - System32\Tasks\04c81119-30a3-4168-b759-0865e99d237c-5 => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-5.exe <==== UWAGA
Task: {227A25A1-EEE4-4D28-BB98-BE096BA658B9} - System32\Tasks\Driver Booster SkipUAC (Matii) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-01-07] (IObit)
Task: {32565464-D1AF-4BBB-8DE4-17EEB6274009} - System32\Tasks\{16CAE5A6-27C6-4505-A6D5-C9692C20026E} => pcalua.exe -a C:\Users\Matii\Downloads\vcredist_x64_2010.exe -d C:\Users\Matii\Downloads
Task: {37E3EE78-291C-4A9C-A36F-07C60E72AE03} - System32\Tasks\{5A5DF510-E94D-43C9-8BD6-2A0DC1852A55} => pcalua.exe -a "C:\Program Files (x86)\YouTube Accelerator\YTAUninstall.exe"
Task: {3EB6AF53-95B8-408C-8720-6CF699526548} - System32\Tasks\04c81119-30a3-4168-b759-0865e99d237c-5_user => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-5.exe <==== UWAGA
Task: {472D0198-374E-46C0-881A-AF762534C13B} - System32\Tasks\04c81119-30a3-4168-b759-0865e99d237c-1-7 => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-1-7.exe <==== UWAGA
Task: {4E42AC1A-6960-4816-AC5B-07EBE0F63767} - System32\Tasks\04c81119-30a3-4168-b759-0865e99d237c-1-6 => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-1-6.exe <==== UWAGA
Task: {5805CECA-7C89-4C6D-AAC1-C6748A4344B0} - System32\Tasks\{BED12BFE-79FE-4B73-AD42-8D672F66C4A1} => Chrome.exe http://ui.skype.com/ui/0/7.5.0.101/pl/abandoninstall?page=tsProgressBar
Task: {59E27483-FD27-49CD-B5B7-1C6AC2B339E9} - System32\Tasks\{5BC9ECC5-2E21-43A5-8100-45992E5FE26A} => Chrome.exe http://ui.skype.com/ui/0/7.5.0.101/pl/abandoninstall?page=tsProgressBar
Task: {80795D23-45D9-4014-BB0D-5B984DCE9000} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe [2014-12-09] (IObit)
Task: {BD22A302-A319-4E7D-AA54-4AA921A2B97F} - System32\Tasks\04c81119-30a3-4168-b759-0865e99d237c-11 => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-11.exe <==== UWAGA
Task: {F96FF6F6-9047-4D0A-8BEE-587F612D384E} - System32\Tasks\{998F31BE-7AE0-4B1D-A345-36EF3AD9E41C} => pcalua.exe -a "C:\Users\Matii\Downloads\vcredist_x64_2010 (1).exe" -d C:\Users\Matii\Downloads
Task: C:\Windows\Tasks\04c81119-30a3-4168-b759-0865e99d237c-1-6.job => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-1-6.exe <==== UWAGA
Task: C:\Windows\Tasks\04c81119-30a3-4168-b759-0865e99d237c-1-7.job => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-1-7.exe <==== UWAGA
Task: C:\Windows\Tasks\04c81119-30a3-4168-b759-0865e99d237c-11.job => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-11.exe <==== UWAGA
Task: C:\Windows\Tasks\04c81119-30a3-4168-b759-0865e99d237c-5.job => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-5.exe <==== UWAGA
Task: C:\Windows\Tasks\04c81119-30a3-4168-b759-0865e99d237c-5_user.job => C:\Program Files (x86)\iWebar\04c81119-30a3-4168-b759-0865e99d237c-5.exe <==== UWAGA
C:\Users\Matii\AppData\Roaming\glitz
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 17 NPAPI
Adobe Reader X
Java 8 Update 45
Microsoft Silverlight
Zainstaluj:
Service Pack 1 x64 (903.2 MB)
już zrobiłem .