Witam
Zrobiłem co mogłem za pomocą Farbar Recovery Scan Tool
Addition http://wklej.to/hVInr
Shortcut http://wklej.to/g8YFK
proszę o pomoc i z góry Dziękuję
Witam
Zrobiłem co mogłem za pomocą Farbar Recovery Scan Tool
Addition http://wklej.to/hVInr
Shortcut http://wklej.to/g8YFK
proszę o pomoc i z góry Dziękuję
W panelu sterowania odinstaluj McAfee Security Scan Plus.
Usuń szkodliwe rozszerzenia: Firefox - Chrome
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Przecież napisałem, że masz usunąć szkodliwe rozszerzenie w Firefoxie.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
BHO-x32: No Name -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> No File
FF Extension: Strong Signal - C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\ewn52ewl.default\Extensions\{70d7db02-623e-44ed-b5a4-769e869a9322}.xpi [2015-03-11]
CHR StartupUrls: Default -> "hxxp://do-search.com/?type=hp&ts=1426285598&from=cor&uid=TOSHIBAXMK3276GSX_72HEC2O7TXX72HEC2O7T"
S3 clwvd; system32\DRIVERS\clwvd.sys [X]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
2015-03-13 23:26 - 2015-03-13 23:26 - 00000000 ____ D () C:\Users\Kamil\AppData\Roaming\do-search
2015-03-13 23:26 - 2015-03-13 23:26 - 00000000 ____ D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
2015-03-13 23:24 - 2015-03-13 23:24 - 00713072 _____ (Soft Application ) C:\Users\Kamil\Downloads\Notepad(12986)-dp.exe
2015-03-13 21:05 - 2015-03-14 08:24 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Jak skończysz z logami FRST to pokaż log z autoruns
Mogę Ci sprawdzić pod kątem aktywnego w tle oprogramowania, podczas pracy systemu.
Uruchom autoruns jako administrator -http://technet.micro…s/autoruns-po skończonym skanie-File>save>plik-AutoRuns.arn- umieść na -http://sendfile.pl/- na forum podaj linka
shortcut http://wklej.to/ugU4b
raport z usuwania nie zapisałem uruchomił się ponownie i nie mogę znaleść
C:\FRST skasowany
strony startowe wszędzie google.pl
czy to już wszystko z frst bo jeszcze nie jest to co przy zakupie?