Przy starcie systemu uruchamia przeglądarkę z ruską stroną

Witam, dziś uruchamiam komputer i z miejsca startuje przeglądarka z rosyjską strona…  [g#mepl#yinfo] - Celowo nie podalem calej strony.

 

FRST: http://wklej.org/id/1760982/

 

Addition: http://wklej.org/id/1760985/

 

Pobierz i uruchom jako administrator AdwCleaner   https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.Pokaż nowe logi z FRST.

Adwcleaner pomogl ziomek :)  Juz na starcie tego gowna nie ma.

 

FRST: http://wklej.org/id/1761103/

 

Addition: http://wklej.org/id/1761105/

Odinstaluj Akamai NetSession Interface.Otwórz notatnik systemowy i wklej:

Task: {E8592E50-9DDC-44C3-804E-B5A2D6DFE7F0} - System32\Tasks\{32D7B723-06BE-4EDE-B77B-1545395DD046} = Firefox.exe http://ui.skype.com/ui/0/6.21.0.104/pl/abandoninstall?source=lightinstalleramp;page=tsBing
HKLM-x32\...\Run: [] = [X]
HKU\S-1-5-21-3708426267-1508758210-2592709449-1000\...\Run: [GalaxyClient] = [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-10-14]
ShortcutTarget: McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09] (McAfee, Inc.)
FF HKU\S-1-5-21-3708426267-1508758210-2592709449-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
OPR Extension: (Sale Clipper) - C:\Users\Szaiba\AppData\Roaming\Opera Software\Opera Stable\Extensions\fmaipjnbcmcjoaaomnemjkidcidefghb [2015-07-20]
S3 TunngleService; G:\Programy\Tunngle\TnglCtrl.exe [X]
S3 gdrv; \\C:\Windows\gdrv.sys [X]
S3 xhunter1; \\C:\Windows\xhunter1.sys [X]
2015-07-22 10:25 - 2015-07-22 10:27 - 00000000 ____ D C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Zrobione Acorus

 

FRST: http://wklej.org/id/1761695/

 

Addition: http://wklej.org/id/1761696/

Skasuj folder C:\FRST

Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/

Witam mam Ten sam problem ale opisane tu dzialania mi nie pomagaja

FRST.txt (848,3 KB)

uruchomione pod Windowsem

Brak Addition.txt

Addition.txt (56,0 KB)
juz dodaje

y.txt (3,2 KB)

OOO Dzieki bardzo pomoglo na ruska strone ale pokazalo ze mam trojana ktorego niechce ruszyc ani Malwarebyter ani Eset ani Bitdefender Trojan.Agent.E.Generic w C:\Windows\Hosts

1 polubienie

**Witam, odgrzewam temat, strona wyskakuje z niewiadomej przyczyny. Adwcleaner nie pomógł. **
Mam logi z FRST ale nie mogę ich tu zamieścić.

Załóż własny temat.:wink:

Wklej je na pastebin.com

FRST: https://pastebin.com/f0qe4bZD

Addition: https://pastebin.com/2801E9mA

f.txt (2,0 KB)