Przeglądarki otwierają niechciane strony z raklamą


(Dispater) #1

Witam ! Podczas instalacji programu dodatkowo zainstalowało się kupę śmieci które dodały niechciane programy do przeglądarek firefox, chrome , internet explorer. Niestety nie mogę sam się ich pozbyć nadal otwierają się strony z reklamami pomimo tego że w ustawieniach strony startowej mam moje ustawienia. Proszę o pomoc OTL log. http://www.wklej.org/id/1796881/

http://www.wklej.org/id/1796892/


(Acorus) #2

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/


(Dispater) #3

http://www.wklej.org/id/1796895/

http://www.wklej.org/id/1796896/

http://www.wklej.org/id/1796899/


(Acorus) #4

Otwórz notatnik systemowy i wklej:

Task: C:\Windows\Tasks\RegCure Pro_sch_0916C59A-D439-11E3-84B4-74F06DBD18EC.job = C:\Program Files (x86)\ParetoLogic\RegCure Pro\RegCurePro.exe ==== UWAGA
ShellIconOverlayIdentifiers: [GGDriveOverlay1] - {E68D0A50-3C40-4712-B90D-DCFA93FF2534} = Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay2] - {E68D0A51-3C40-4712-B90D-DCFA93FF2534} = Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay3] - {E68D0A52-3C40-4712-B90D-DCFA93FF2534} = Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay4] - {E68D0A53-3C40-4712-B90D-DCFA93FF2534} = Brak pliku
HKU\S-1-5-21-711549521-753454847-1505075555-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia ======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-711549521-753454847-1505075555-1000 - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-711549521-753454847-1505075555-1000 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-711549521-753454847-1505075555-1000 - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
Toolbar: HKU\S-1-5-21-711549521-753454847-1505075555-1000 - Brak nazwy - {FEEA54B4-D80F-41C7-87B9-DC08E6D3255F} - Brak pliku
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-05-01]
S2 Crypkey License; crypserv.exe [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S3 LgBttPort; system32\DRIVERS\lgbtpt64.sys [X]
S3 lgbusenum; system32\DRIVERS\lgbtbs64.sys [X]
S3 LGVMODEM; system32\DRIVERS\lgvmdm64.sys [X]
S1 NetworkX; \SystemRoot\system32\ckldrv.sys [X]
S3 ssudmdm; system32\DRIVERS\ssudmdm.sys [X]
U3 tmlwf; Brak ImagePath
U3 tmwfp; Brak ImagePath
S2 {B154377D-700F-42cc-9474-23858FBDF4BD}; \\C:\Program Files (x86)\CyberLink\PowerDVD9\000.fcl [X]
C:\Windows\Tasks\{07B01CB7-5638-4EEA-897B-7D8CA754DD2D}.job
C:\Windows\Tasks\{16761641-7002-4EF7-9691-87F77CE56857}.job
C:\Windows\Tasks\{177B5133-8FB8-477C-A5E0-3D271682D715}.job
C:\Windows\Tasks\{2032A7E4-61D7-45D2-B568-481BA4B49184}.job
C:\Windows\Tasks\{20513837-B2A1-4B84-978E-728F2C84D456}.job
C:\Windows\Tasks\{2A0933BE-27B2-4CB9-AAA9-BE227FE8A0E0}.job
C:\Windows\Tasks\{2C65FCB0-9551-4361-AF07-C2693078F701}.job
C:\Windows\Tasks\{350C2BE0-DABC-4882-A07A-A8CDFA24BCD1}.job
C:\Windows\Tasks\{35D7D72F-D58B-4FA9-A130-58F1D6358729}.job
C:\Windows\Tasks\{40354FAA-0A35-4EE8-ADCC-7363554397E5}.job
C:\Windows\Tasks\{4E9EEF54-FB90-42EF-9FC2-44A3333EAC43}.job
C:\Windows\Tasks\{4F93C2EB-813E-49DF-B3ED-BF56FE36D2EB}.job
C:\Windows\Tasks\{5818EE97-7903-4D9C-945D-6CF279D42CF8}.job
C:\Windows\Tasks\{64A20CBB-CAA3-4CF0-89F7-CB6D4C848FBE}.job
C:\Windows\Tasks\{64B6ABFE-9CAE-491A-898D-46BEE32B5013}.job
C:\Windows\Tasks\{7832090E-63E8-4AB3-B45C-A9F2C78BE09C}.job
C:\Windows\Tasks\{9539FC45-95B4-408B-AC16-6AD36590BF84}.job
C:\Windows\Tasks\{9799788D-BF33-43F0-A9BE-9F398C320500}.job
C:\Windows\Tasks\{9F07990C-E8D1-48A7-A556-C164D4779EC5}.job
C:\Windows\Tasks\{9F93C4D5-D687-40C5-AC71-8D9FB4150157}.job
C:\Windows\Tasks\{B1E7EAD1-C98C-47CA-9602-1F4EED1FC18F}.job
C:\Windows\Tasks\{B68C9B09-6DC9-4DBB-850A-D6EF407701A9}.job
C:\Windows\Tasks\{D465A7F0-FD48-48E6-978A-EB290F7E46C4}.job
C:\Windows\Tasks\{DA0DF29C-27D7-4A50-A779-1DD150D2B013}.job
C:\Windows\Tasks\{E962E741-FE7C-447A-B010-E6B48582449A}.job
C:\Windows\Tasks\{F0BD05DB-40A3-4B1B-9A69-3079B23879A3}.job
C:\Windows\Tasks\{F31E9DAB-7644-48F1-8587-999C95A717D6}.job
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.