Reklamy w Chrome, nowe karty


(M Simlat) #1

Witam,

 

proszę o analizę i pomoc w porządkach.

W chrome otwierają się nowe karty,z jakimiś filmikami, wyskakują reklamy.

Pełne skanowanie AntiMalwere nie pomogło - znalazł około 70 obiektów ale problem nadal występuje.

Przed chwilą usunąłem w panelu sterowania WiseEnhance ale wyglada na to, że nadal siedzi w komputerze

 

OTL:  http://wklej.org/id/1356887/

 

Extras:  http://wklej.org/id/1356895/

 

 

dzięki z góry

MS


(Atis) #2

W panelu sterowania odinstaluj:

McAfee Security Scan Plus

Norton Security Scan

WxDFast

AppsHat Mobile Apps

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(M Simlat) #3

zrobione. Miałem problem z pobraniem AdwCleaner z Twojego linku, dlatego pobrałem ze strony dopreprogramy.

 

Raporty z FRST:

 

FRST:  http://wklej.org/id/1357210/

 

addition: http://wklej.org/id/1357208/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.myplaycity.com/
SearchScopes: HKLM - DefaultScope value is missing.
FF SearchPlugin: C:\Users\Belinea\AppData\Roaming\Mozilla\Firefox\Profiles\jmbur7gt.default\searchplugins\myplaycity-search.xml
CHR Plugin: (Babylon ToolBar) - C:\Users\Belinea\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.5_0\BabylonChromeToolBar.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
R1 {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gt; C:\Windows\System32\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gt.sys [55232 2014-04-24] (StdLib)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
C:\AdwCleaner
C:\Windows\system32\Drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gt.sys
C:\ProgramData\InstallMate
C:\Users\Belinea\AppData\Local\Temp\appshat_generic.exe
Task: {02205AA0-1EF2-4D44-A90D-7A2DC66CFB99} - System32\Tasks\WxDFastUpdaterTask{C623D116-B47E-4B0C-9F40-84C9B69830C9} => C:\ProgramData\Premium\WxDFast\WxDFast.exe <==== ATTENTION
Task: C:\Windows\Tasks\Install_NSS.job => C:\Program Files\DivX\Symantec\scstubinstaller.exe
Task: C:\Windows\Tasks\WxDFastUpdaterTask{C623D116-B47E-4B0C-9F40-84C9B69830C9}.job => C:\ProgramData\Premium\WxDFast\WxDFast.exe
C:\Program Files\SmartTweak
C:\Program Files\Mobogenie
C:\Users\Belinea\AppData\Roaming\newnext.me
C:\Users\Belinea\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Reg: reg delete "HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FixMyRegistry" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpeedUpMyComputer" /f

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(M Simlat) #5

Fixlog: http://wklej.org/id/1357913/

 

FRST: http://wklej.org/id/1357911/


(Atis) #6

Skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://windows.microsoft.com/pl-pl/windows/delete-restore-point#1TC=windows-vista

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(M Simlat) #7

raport z security check:

 


(Atis) #8

SP pobierz z strony Microsoftu do której podałeś link.

Odinstaluj:

JavaFX 2.1.1

Java™ 6 Update 24

Java 7 Update 7

Adobe Flash Player 10 Flash Player

Adobe Flash Player 11.6.602.171

Adobe Reader 10.1.6

Zainstaluj:

SP1 i SP2

Java 7 Update 55

Adobe Reader XI 11.0.6

Flash Player 13.0.0.206 Internet Explorer i Plugin-based browsers.

Firefox 29

Internet Explorer 9


(M Simlat) #9

ok, to wygląda na to, że na tym koniec.

Dziekuję bardzo za pomoc :slight_smile: