Reklamy w przeglądarkach i strony się same otwierają,

Proszę o pomoc.

 

http://wklej.org/id/1607383/

http://wklej.org/id/1607386/

http://wklej.org/id/1607387/

W panelu sterowania odinstaluj:

MyBestOffersToday

offerappp

offErdieal

Torpedo wersja 2.1

tricomfi

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Zrobione ale reklamy nadal wyskakują.

 

http://wklej.org/id/1607415/

Odinstaluj CutterEdit i McAfee Security Scan Plus.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\...\Run: [rec_pl_1] => C:\Program Files\rec_pl_1\rec_pl_1.exe [3977384 2014-12-16] ()
Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk
Startup: C:\Documents and Settings\DOM\Menu Start\Programy\Autostart\Torpedo.lnk
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF Extension: Dolphin Deals 1.0.1 - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\{d1b1a663-dd65-4a59-be6a-82f3133a4dba}.xpi [2014-12-18]
FF Extension: cheap44alll - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\XgFfE1@k.net [2015-01-25]
FF Extension: flashlightstephennolancomau - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\flashlight@stephennolan.com.au [2014-12-24]
FF Extension: browseaandshopo - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\ATkbVFnR@Q.edu [2015-01-25]
FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Dane aplikacji\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
FF HKU\S-1-5-21-789336058-1979792683-1417001333-1004\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Dane aplikacji\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
R2 942c66f3; c:\Program Files\CutterEdit\CutterEdit.dll [2109952 2015-01-25] () [File not signed]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S4 IntelIde; No ImagePath
2015-01-25 19:12 - 2015-01-25 19:12 - 00000000 ____ D () C:\Program Files\offErdieal
2015-01-25 19:11 - 2015-01-25 19:11 - 00000000 ____ D () C:\Program Files\offerappp
2015-01-25 15:37 - 2015-01-25 19:20 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\offErdieal
2015-01-25 15:36 - 2015-01-25 19:20 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\offerappp
2015-01-25 10:46 - 2015-01-25 19:20 - 00000000 ____ D () C:\Program Files\CutterEdit
2014-12-28 10:09 - 2014-12-28 10:09 - 00000000 ____ D () C:\Documents and Settings\LocalService\Dane aplikacji\McAfee
2014-12-28 10:04 - 2014-12-28 10:04 - 00000000 ____ D () C:\Program Files\McAfee Security Scan
2014-12-28 10:04 - 2014-12-28 10:04 - 00000000 ____ D () C:\Documents and Settings\All Users\Menu Start\Programy\McAfee Security Scan Plus
2015-01-25 19:19 - 2014-12-23 18:25 - 00000000 ____ D () C:\AdwCleaner
2015-01-25 19:12 - 2014-12-06 11:16 - 00000000 ____ D () C:\Documents and Settings\DOM\Ustawienia lokalne\Dane aplikacji\Torpedo
C:\Documents and Settings\Default User\Del1C84.bat
C:\Documents and Settings\DOM\Del1C84.bat
C:\Documents and Settings\DOM\Dane aplikacji\*.exe
C:\Program Files\rec_pl_1
C:\Documents and Settings\DOM\Dane aplikacji\gqetaaae
C:\Documents and Settings\DOM\Dane aplikacji\tricomfi
CustomCLSID: HKU\S-1-5-21-789336058-1979792683-1417001333-1004_Classes\CLSID\{3050f406-98b5-11cf-bb82-00aa00bdce0b}\InprocServer32 -> C:\Documents and Settings\DOM\Dane aplikacji\gqetaaae\inteten.dll ()
CustomCLSID: HKU\S-1-5-21-789336058-1979792683-1417001333-1004_Classes\CLSID\{33C53A50-F456-4884-B049-85FD643ECFED}\InprocServer32 -> C:\Documents and Settings\DOM\Dane aplikacji\tricomfi\inteten.dll ()
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

raport z usuwania : http://wklej.org/id/1607676/

 

nowy FRST: http://wklej.org/id/1607679/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-18\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
2015-01-25 22:30 - 2015-01-25 22:30 - 00000000 ____ D () C:\Program Files\quiCksihOp
2015-01-25 22:30 - 2015-01-25 22:30 - 00000000 ____ D () C:\Program Files\cheap4alL
2015-01-25 22:29 - 2015-01-25 22:29 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\3e3bc540000048a9
2015-01-25 19:42 - 2015-01-25 22:33 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\cheap4alL
2015-01-25 19:41 - 2015-01-25 22:33 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\quiCksihOp
2015-01-25 19:41 - 2015-01-25 22:30 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\6c2d1c23113a2e48

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

http://wklej.org/id/1607716/

 

http://wklej.org/id/1607717/

Zainstaluj Adguard: Firefox - Chrome - Opera

Skasuj folder C:\FRST

Wyłącz i ponownie włącz przywracanie systemu: http://support.microsoft.com/kb/310405/pl

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Adobe Flash Player 16 NPAPI i zainstaluj Flash Player 16.0.0.287 Plugin

Jest dużo lepiej bo się nie otwierają nowe strony , natomiast w dalszym ciągu mam niektóre wyrazy na stronach zaznaczane jako odnośniki (by nicenfrree) do strony adverising-support.com.

 

Now log FRST:

 

http://wklej.org/id/1608269/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-19\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
FF Extension: nicEEnfree - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\0@cyM.com [2015-01-25]
FF Extension: broWseaNddshoP - C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\h1z5u19h.default\Extensions\IxMC9@HAK.edu [2015-01-25]
2015-01-26 12:58 - 2014-08-10 19:35 - 00000218 _____ () C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job
C:\Documents and Settings\DOM\Ustawienia lokalne\Temp\{3C4B9E9A-6A2F-42BA-8C91-E76891D7D54F}.exe

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST