Program antywirusowy warjuje.Jak pozbyć sie greener web?

Dzień dobry,

 

Kilka miesięcy temu niechcący zainstalował mi się greener web, nie wiedziałam co to i na początku mi nawet nie przeszkadzało ale w końcu zrobiło się nie do zniesienia. Przeskanowałam komputer mam chyba z milion wirusów i jakiś bomb boję się to usuwać bo ktoś mi powiedział ze to prawdopodobnie pliki systemowe ( nie wiem o co chodzi ale brzmi groźnie). Kompletnie się na tym nie znam nie mogę tego ■■■■■■■■■■ usunąć bo w panelu sterowania gdzie się usuwa programy tego nie ma :(. Teraz już komputer strasznie waruje tylko przeglądarkę otworze to avast wykrywa zagrożenie w przeciągu ostatnich 5 min 12 razy! !!

 

Bardzo proszę o pomoc :slight_smile:

musisz podać raporty według tej instrukcji i zaczekać aż ktoś je odczyta i poprowadzi Cię dalej

http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/

i ciągle wyskakują mi jakies infekcje np: i rózne inne podobne

  hxxps://pstatic.ushopcomp.com Infekcja URL:Mal hxxp://pstatic.ushopcomp.com/nwp/v0_0_370/release/Shared/SharedApp.js Infekcja URL:Mal    

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Oto nowy raport http://www.wklej.org/id/1601338/ 

Antywirus przestał się odzywać :slight_smile: I nie mam już takiego napisu w górnym rogu ekranu chyba się udało dziękuje bardzo :slight_smile:           

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-153710861-3273511632-4083725750-1001 -> {D290C1C7-BB68-4E39-B1F1-7A3FA55B9F3F} URL = 
FF Extension: Greener Web 1.0.1 - C:\Users\Zuzanna\AppData\Roaming\Mozilla\Firefox\Profiles\vis9977j.default\Extensions\{74e8808b-4509-4c3a-85f3-86c0f53c2014}.xpi [2014-11-28]
CHR HomePage: Default -> hxxp://search.babylon.com/?affID=110808&tt=3512_5&babsrc=HP_ss&mntrId=ac75990a000000000000001d7209d9fe
CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=476&aid=132&itype=n&ver=11471&tm=309&src=hmp", "hxxp://www.search.ask.com/?tpid=ORJ-V7-SAT&o=APN11467&pf=V7&trgb=CR&p2=%5EBED%5EOSJ000%5EYY%5EPL&gct=hp&apn_ptnrs=BED&apn_dtid=%5EOSJ000%5EYY%5EPL&apn_dbr=cr_34.0.1847.116&apn_uid=F4B3608B-648D-45D1-9341-59EF7F6FF2FC&itbv=12.10.6.53&doi=2014-04-20&psv=", "hxxp://www.search.ask.com/?o=APN11459&gct=hp&d=488-101&v=n12473-335&t=4", "hxxp://www.gazeta.pl/0,0.html?p=164", "hxxp://pl.msn.com/?pc=UP97&ocid=UP97DHP"
S3 SBIOSIO; \??\C:\Users\Zuzanna\AppData\Local\Temp\__Samsung_Update\SBIOSIO64.sys [X]
C:\AdwCleaner
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

http://www.wklej.org/id/1601362/ tu ten raport

http://www.wklej.org/id/1601364/ a tu ten scan

Nie wiem jak to kopiujesz, ale nic nie zostało usunięte.

Skopiuj dokładnie i wklej do systemowego notatnika.

Nie wiem co robię źle skopiowałam ponownie http://www.wklej.org/id/1601469/ teraz ok ??

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

http://www.wklej.org/id/1601487/

Usuń adres babylon, default-search: Otwórz konkretną stronę lub zestaw stron

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Adobe Reader X i Adobe Shockwave Player 12.1.

Zainstaluj Adobe Reader XI 11.0.10

Ok dziękuje bardzo za pomoc :) 

Po zakończeniu skanowania kliknij Dodaj wszystko do kwarantanny i to wszystko.

Wszystko działa dziekuje za pomoc :slight_smile: