Samoinstalujaca sie przegladarka MyBrowser i niechciane reklamy


(Dir51837) #1

Witam . 

Problem polega na tym, że po każdym usunieciuz program files katalogu 2-3 na dzien potrafi się ponownie zainstalowac. automatycznie zostaja podmnienione skróty do mozilli na pulpicie jak i w start.

Dodatkowo wyskakuja niechciane reklamy .

 

Zaznacze ze jest to starszy laptop lenovo z systemem windows xp

 

LOGI

 

shortcut [ http://www.wklej.org/id/1801090/ ]

addition [ http://www.wklej.org/id/1801099/ ]

 

proszę o pomoc w usunieciu problemu

 


(Acorus) #2

Odinstaluj McAfee Security Scan Plus,MyBrowser,Remote Desktop Access (VuuPC),Software Version Updater,WinThruster.Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

Pokaż nowe logi z FRST.


(Dir51837) #3

LOG z adwCleaner - [http://www.wklej.org/id/1801155/ ]

 

shortcut [http://www.wklej.org/id/1801158/]

addition [http://www.wklej.org/id/1801157/]

FRST - [http://www.wklej.org/id/1801156/ ]

 

proszę i czekam na dalsze instrukcje


(Acorus) #4

Odintaluj Eseta.Otwórz notatnik systemowy i wklej:

URLSearchHook: [S-1-5-21-73586283-1592454029-839522115-1003] UWAGA = Brak domyślnego URLSearchHook
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.interia.pl/#utm_source=instalki1utm_medium=installerutm_campaign=instalki1iwa_source=installer_instalki" ======= UWAGA
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-73586283-1592454029-839522115-1003 - DefaultScope {6A1806CD-94D4-4689 URL =
BHO: Brak nazwy - {DBC80044-A445-435b-BC74-9C25C1C588A9} - Brak pliku
S2 avast! Antivirus; "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" [X]
S3 BT; system32\DRIVERS\btnetdrv.sys [X]
S3 BTCOM; system32\DRIVERS\btcomport.sys [X]
S3 BTCOMBUS; System32\Drivers\btcombus.sys [X]
S3 Btcsrusb; System32\Drivers\btcusb.sys [X]
S3 DCamUSBSTK02N; system32\DRIVERS\STK02NW2.sys [X]
S4 IntelIde; Brak ImagePath
S3 pzuct; \\C:\WINDOWS\system32\03BC6.tmp [X]
S3 rt2870; system32\DRIVERS\rt2870.sys [X]
S3 RTL8192su; system32\DRIVERS\RTL8192su.sys [X]
S2 Scutum50; System32\Drivers\Scutum50.sys [X]
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
S3 VComm; system32\DRIVERS\VComm.sys [X]
S3 VcommMgr; System32\Drivers\VcommMgr.sys [X]
U1 WS2IFSL; Brak ImagePath
2015-09-21 17:25 - 2015-09-21 17:27 - 00000000 ____ D C:\AdwCleaner
2015-09-11 16:48 - 2015-09-11 16:47 - 0628688 _____ (CMI Limited) C:\Documents and Settings\DOM.DOM-273528B54F1\Ustawienia lokalne\Dane aplikacji\nsw2031.tmp
2015-09-16 16:47 - 2015-09-16 16:47 - 0613255 _____ (CMI Limited) C:\Documents and Settings\DOM.DOM-273528B54F1\Ustawienia lokalne\Dane aplikacji\nszEDF.tmp
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Dir51837) #5

Niestety ESET w ogóle się nie chce usunąć, nawet bezpośrednio z dysku C, woła o hasło, o które nigdy nie wołał i które nigdy nie ustanawiałem… - jak się go pozbyć (tego ESETA)w jakiś inny alternatywny sposób?


(Acorus) #6

Użyj EsetUninstaller.