Reklamy w ramkach, Google Chrome

Witam !

 

W mojej przeglądarce Google Chrome pojawił się problem, który uniemożliwia mi normalne użytkowanie internetu. Od wczoraj, na każdej stronie jaka otworzę wyskakują mi małe prostokątne i kwadratowe ramki a w nich jakieś durne reklamy. Są ich dziesiątki na stronie i nie sposób cokolwiek z nimi zrobić. Zamykanie ich nic nie daje bo i tak wskakują nowe.

 

Proszę o pomoc i poradę jak się pozbyć tego kłopotu w Google Chrome na dobre.

Nowy log obowiazkowy - Farbar Recovery Scan Tool

Cześć,

  1. Pobierz AdwCleaner.
  2. Uruchom.
  3. Wyczyść wszystko co znajdzie.

Z której wersji okien korzystasz? Masz zainstalowany jakiś program antywirusowy?

Mam zainstalowany Avast Free, A co chodzi z tą wersją okien ?

Proszę o sprawdzenie loga: 

 

AdwCleaner v4.105 - Log utworzony 18/12/2014 o 09:20:42

Aktualizacja 12.08.2014 przez Xplode

Baza danych: 2014-12-16.1 [na żywo]

Operacyjny # System: Microsoft Windows XP Dodatek Service Pack 3 (32 bity)

Użytkownik: Użytkownik - WINDOWSMX7F

Ścieżka: C: \ Documents and Settings \ User \ Moje Dokumenty \ Downloads \ AdwCleaner.exe

OPCJA: usuń

***** [usługi] *****

[#] Ceny usług Usunięto: WindowsMangerProtect

Ceny usług Usunięto: COMSysApp

[#] Ceny usług Usunięto: SwPrv

[#] Ceny usług Usunięto: MSIServer

***** [Pliki / Foldery] *****

Folder Usunięto: C: \ Documents and Settings \ All Users \ Dane Aplikacji \ WindowsMangerProtect

Folder Usunięto: C: \ Documents and Settings \ All Users \ Menu Start \ Programy \ Przyspiesz Komputer

Folder Usunięto: C: \ Program Files \ SupTab

Folder Usunięto: C: \ Documents and Settings \ User \ Dane Aplikacji \ HPAppData

Folder Usunięto: C: \ Documents and Settings \ User \ Dane Aplikacji \ omiga-plus

Folder Usunięto: C: \ Documents and Settings \ User \ Dane Aplikacji \ Registry Mechanic

Folder Usunięto: C: \ Documents and Settings \ User \ Dane Aplikacji \ Mozilla \ Firefox \ Profiles \ hfjkt05w.default \ Extensions \ engine@conduit.com

Folder Usunięto: C: \ Documents and Settings \ User \ Dane Aplikacji \ Mozilla \ Firefox \ Profiles \ hfjkt05w.default \ Extensions \ faststartff@gmail.com

Plik Usunięto: C: \ WINDOWS \ system32 \ dllhost.exe

Plik Usunięto: C: \ WINDOWS \ system32 \ msiexec.exe

Plik Usunięto: C: \ Program Files \ Mozilla Firefox \ searchplugins \ omiga-plus.xml

***** [Zadania] *****

***** [skróty] *****

Skrót Wyleczono: C: \ Documents and Settings \ All Users \ Ambona \ SRWare Iron.lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Pulpit \ Google.lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Pulpit \ Mozilla Firefox.lnk

Skrót Wyleczono: C: \ Documents and Settings \ All Users \ Menu Start \ Programy \ SRWare Iron \ SRWare Iron.lnk

Skrót Wyleczono: C: \ Documents and Settings \ All Users \ Menu Start \ Programy \ Mozilla Firefox \ Mozilla Firefox (Tryb awaryjny) .lnk

Skrót Wyleczono: C: \ Documents and Settings \ użytkownik \ Menu Start \ Programy \ Akcesoria \ narzedzia Systemowe \ Internet Explorer (bez dodatków) .lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Dane Aplikacji \ Microsoft \ Internet Explorer \ Quick Launch \ Google Chrome.lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Dane Aplikacji \ Microsoft \ Internet Explorer \ Quick Launch \ Mozilla Firefox.lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Dane Aplikacji \ Microsoft \ Internet Explorer \ Quick Launch \ SRWare Iron.lnk

Skrót Wyleczono: C: \ Documents and Settings \ User \ Dane Aplikacji \ Microsoft \ Internet Explorer \ Quick Launch \ uruchom przeglądarkę Internet Explorer.lnk

***** [Rejestr] *****

Wartość Usunięto: HKLM \ SOFTWARE \ Mozilla \ Firefox \ Extensions [faststartff@gmail.com]

Klucz Usunięto: HKLM \ SOFTWARE \ Google \ Chrome \ Extensions \ lifbcibllhkdhoafpjfnlhfpfgnpldfl

Klucz Usunięto: HKLM \ SYSTEM \ CurrentControlSet \ Services \ Eventlog \ Application \ WindowsMangerProtect

Klucz Usunięto: HKCU \ Software \ Mozilla \ Rozszerza

Klucz Usunięto: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ Stats \ {6FCABA44-A441-481F-895E-BDDFD81A6CC2}

Klucz Usunięto: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ Stats \ {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

Klucz Usunięto: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ Settings \ {6FCABA44-A441-481F-895E-BDDFD81A6CC2}

Klucz Usunięto: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ Settings \ {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

Klucz Usunięto: HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Low Rights \ ElevationPolicy \ {6FCABA44-A441-481F-895E-BDDFD81A6CC2}

Dane Przywrócono: HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ Google Chrome \ shell \ command open \

Dane Przywrócono: HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ chrome.exe \ shell \ command open \

Dane Przywrócono: HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ firefox.exe \ shell \ command open \

Klucz Usunięto: HKCU \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {33BB0A4E-99AF-4226-BDF6-49120163DE86}

Klucz Usunięto: HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ SearchScopes \ {33BB0A4E-99AF-4226-BDF6-49120163DE86}

Klucz Usunięto: HKCU \ Software \ InstallCore

Klucz Usunięto: HKLM \ SOFTWARE \ DataMngr

Klucz Usunięto: HKLM \ SOFTWARE \ omiga-plusSoftware

Klucz Usunięto: HKLM \ SOFTWARE \ SupDp

Klucz Usunięto: HKLM \ SOFTWARE \ supWindowsMangerProtect

Klucz Usunięto: HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ omiga-Plus deinstalacji

***** [Przeglądarki internetowe] *****

  • \ Internet Explorer v0.0.0.0

Ustawienie Przywrócono: HKCU \ Software \ Microsoft \ Internet Explorer \ Main [Default_Page_URL]

Ustawienie Przywrócono: HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main [Początek strony]

Ustawienie Przywrócono: HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main [Default_Page_URL]

  • \ Mozilla Firefox v3.0.19 (en)

[Hfjkt05w.default \ prefs.js] - Wpis usunięty: user_pref (“browser.newtab.url”, “hxxp://isearch.omiga-plus.com/newtab/?type=nt&ts=1418835446&from=cor&uid=ExcelStorXTechnologyXJ9250S_GEK230T2A90SYBA90SYBX”);

[Hfjkt05w.default \ prefs.js] - Wpis usunięty: user_pref (“browser.search.defaultenginename”, “omiga-plus”);

[Hfjkt05w.default \ prefs.js] - Wpis usunięty: user_pref (“browser.search.selectedEngine”, “omiga-plus”);

[Hfjkt05w.default \ prefs.js] - Wpis usunięty: user_pref (“browser.startup.homepage”, “hxxp://isearch.omiga-plus.com/?type=hp&ts=1418835446&from=cor&uid=ExcelStorXTechnologyXJ9250S_GEK230T2A90SYBA90SYBX”);

  • \ V Google Chrome

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [Extension]: lifbcibllhkdhoafpjfnlhfpfgnpldfl

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [startup_URLs]: hxxp: //www.search.ask.com/ o = APN10646A i GCT = KM & d = 102-136 & v = & t = a13277-175 4

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [strona główna]: hxxp: //search.conduit.com/ ctid = CT2776682 & SearchSource = 13

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [strona główna]: hxxp: //search.conduit.com/ ctid = CT2776682 & SearchSource = 13

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [startup_URLs]: hxxp://isearch.omiga-plus.com/?type=hp&ts=1418835446&from=cor&uid=ExcelStorXTechnologyXJ9250S_GEK230T2A90SYBA90SYBX

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [startup_URLs]: hxxp://isearch.omiga-plus.com/?type=hp&ts=1418835446&from=cor&uid=ExcelStorXTechnologyXJ9250S_GEK230T2A90SYBA90SYBX

[C: \ Documents and Settings \ User \ USTAWIENIA Lokalne \ Dane Aplikacji \ Google \ Chrome \ User Data \ Domyślnie \ Ustawienia] - Usunięto [startup_URLs]: hxxp://start.qone8.com/?type=hp&ts=1383679502&from=cor&uid=ExcelStorXTechnologyXJ9250S_GEK230T2A90SYBA90SYBX

  • \ Chrom v

*************************

AdwCleaner [R1] .txt - [7356 oktetów] - [18/12/2014 09:17:57]

AdwCleaner [s1] .txt - [7115 oktetów] - [18/12/2014 09:20:42]

########## EOF - C: \ AdwCleaner \ AdwCleaner [s1] .txt - [7175 oktetów] ##########

A gdzie logi z FRST?

 Tutaj są: http://wklej.to/in2Hk

Brak loga FRST.txt