Dzień dobry,
Kilka miesięcy temu niechcący zainstalował mi się greener web, nie wiedziałam co to i na początku mi nawet nie przeszkadzało ale w końcu zrobiło się nie do zniesienia. Przeskanowałam komputer mam chyba z milion wirusów i jakiś bomb boję się to usuwać bo ktoś mi powiedział ze to prawdopodobnie pliki systemowe ( nie wiem o co chodzi ale brzmi groźnie). Kompletnie się na tym nie znam nie mogę tego ■■■■■■■■■■ usunąć bo w panelu sterowania gdzie się usuwa programy tego nie ma :(. Teraz już komputer strasznie waruje tylko przeglądarkę otworze to avast wykrywa zagrożenie w przeciągu ostatnich 5 min 12 razy!
Bardzo proszę o pomoc
Atronics
(Atronics)
19 Styczeń 2015 20:25
#2
musisz podać raporty według tej instrukcji i zaczekać aż ktoś je odczyta i poprowadzi Cię dalej
http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/
i ciągle wyskakują mi jakies infekcje np: i rózne inne podobne
hxxps://pstatic.ushopcomp.com Infekcja URL:Mal hxxp://pstatic.ushopcomp.com/nwp/v0_0_370/release/Shared/SharedApp.js Infekcja URL:Mal
Atis
(Atis)
19 Styczeń 2015 21:16
#4
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Oto nowy raport http://www.wklej.org/id/1601338/
Antywirus przestał się odzywać I nie mam już takiego napisu w górnym rogu ekranu chyba się udało dziękuje bardzo
Atis
(Atis)
19 Styczeń 2015 21:51
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-153710861-3273511632-4083725750-1001 -> {D290C1C7-BB68-4E39-B1F1-7A3FA55B9F3F} URL =
FF Extension: Greener Web 1.0.1 - C:\Users\Zuzanna\AppData\Roaming\Mozilla\Firefox\Profiles\vis9977j.default\Extensions\{74e8808b-4509-4c3a-85f3-86c0f53c2014}.xpi [2014-11-28]
CHR HomePage: Default -> hxxp://search.babylon.com/?affID=110808&tt=3512_5&babsrc=HP_ss&mntrId=ac75990a000000000000001d7209d9fe
CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=476&aid=132&itype=n&ver=11471&tm=309&src=hmp", "hxxp://www.search.ask.com/?tpid=ORJ-V7-SAT&o=APN11467&pf=V7&trgb=CR&p2=%5EBED%5EOSJ000%5EYY%5EPL&gct=hp&apn_ptnrs=BED&apn_dtid=%5EOSJ000%5EYY%5EPL&apn_dbr=cr_34.0.1847.116&apn_uid=F4B3608B-648D-45D1-9341-59EF7F6FF2FC&itbv=12.10.6.53&doi=2014-04-20&psv=", "hxxp://www.search.ask.com/?o=APN11459&gct=hp&d=488-101&v=n12473-335&t=4", "hxxp://www.gazeta.pl/0,0.html?p=164", "hxxp://pl.msn.com/?pc=UP97&ocid=UP97DHP"
S3 SBIOSIO; \??\C:\Users\Zuzanna\AppData\Local\Temp\__Samsung_Update\SBIOSIO64.sys [X]
C:\AdwCleaner
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Atis
(Atis)
19 Styczeń 2015 22:39
#8
Nie wiem jak to kopiujesz, ale nic nie zostało usunięte.
Skopiuj dokładnie i wklej do systemowego notatnika.
Nie wiem co robię źle skopiowałam ponownie http://www.wklej.org/id/1601469/ teraz ok ??
Atis
(Atis)
19 Styczeń 2015 23:16
#10
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Atis
(Atis)
19 Styczeń 2015 23:33
#12
Usuń adres babylon, default-search: Otwórz konkretną stronę lub zestaw stron
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj Adobe Reader X i Adobe Shockwave Player 12.1.
Zainstaluj Adobe Reader XI 11.0.10
Ok dziękuje bardzo za pomoc :)
Atis
(Atis)
20 Styczeń 2015 00:12
#14
Po zakończeniu skanowania kliknij Dodaj wszystko do kwarantanny i to wszystko.
Wszystko działa dziekuje za pomoc