Samoistnie wyskakujące strony z reklamami itp

Witam,

 

Mam problem jak w temacie. Reklamy wyskakuję co chwila, nie da się nawet filmu obejrzeć. Przeglądarka to Mozilla. Próbowałem coś sam odinstalowywać, ale to nic nie zmienia. Bardzo proszę o pomoc. Dziękuję.

 

Poniżej raporty FRST:

 

http://wklej.org/id/1621281/

 

Addition:

 

http://wklej.org/id/1621286/

 

Pozdrawiam,

 

Piotrek

Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pokaż nowe logi z FRST.

Dzięki za odpowiedź!

 

Poniżej logi:

FRST http://wklej.org/id/1621345/

 

Addition http://wklej.org/id/1621357/

Otwórz notatnik systemowy i wklej:

Task: C:\WINDOWS\Tasks\At1.job = C:\DOCUME~1\tomoe\DANEAP~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE ==== ATTENTION
Task: C:\WINDOWS\Tasks\FreeFileViewerUpdateChecker.job = C:\Program Files\FreeFileViewer\FFVCheckForUpdates.exe ==== ATTENTION
Task: C:\WINDOWS\Tasks\LXVFQVG.job = C:\Documents and Settings\tomoe\Dane aplikacji\LXVFQVG.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job = C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job = C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\RWUAA.job = C:\Documents and Settings\tomoe\Dane aplikacji\RWUAA.exe
Task: C:\WINDOWS\Tasks\UGC.job = C:\Documents and Settings\tomoe\Dane aplikacji\UGC.exe
HKLM\...\Run: [RTHDCPL] = C:\WINDOWS\RTHDCPL.EXE [19523616 2010-04-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [] = [X]
HKU\S-1-5-21-1343024091-1715567821-1801674531-1003\...\Run: [MSMSGS] = C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] - {472083B0-C522-11CF-8763-00608CC02F24} = No File
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" ======= ATTENTION
HKU\S-1-5-21-1343024091-1715567821-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\.DEFAULT - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
FF Plugin HKU\S-1-5-21-1343024091-1715567821-1801674531-1003: @hola.org/vlc,version=1.6.224 - C:\Documents and Settings\tomoe\Ustawienia lokalne\Dane aplikacji\Hola\firefox\app\vlc No File
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944 2014-12-30] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2014-12-30] ()
S3 adiusbaw; system32\DRIVERS\adiusbaw.sys [X]
S3 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S4 IntelIde; No ImagePath
S3 vdiphopa; No ImagePath
2015-01-12 14:28 - 2015-01-12 14:28 - 00613057 _____ (CMI Limited) C:\Documents and Settings\tomoe\Ustawienia lokalne\Dane aplikacji\nsm59.tmp
2015-01-18 21:02 - 2015-02-02 20:42 - 00001368 _____ () C:\WINDOWS\Tasks\RWUAA.job
2015-01-12 08:39 - 2015-02-02 20:42 - 00001364 _____ () C:\WINDOWS\Tasks\UGC.job
2015-01-12 08:37 - 2015-02-02 20:42 - 00001716 _____ () C:\WINDOWS\Tasks\LXVFQVG.job
2015-02-02 20:40 - 2014-04-29 13:26 - 00000000 ____ D () C:\AdwCleaner
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Documents and Settings\tomoe\Dane aplikacji\LXVFQVG
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Documents and Settings\tomoe\Dane aplikacji\OUYETZ
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Documents and Settings\tomoe\Dane aplikacji\RWUAA
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Documents and Settings\tomoe\Dane aplikacji\UGC
C:\Documents and Settings\tomoe\lametritonus_en.dll
C:\Documents and Settings\tomoe\lame_enc_en.dll
C:\Windows\Tasks\At1.job
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Wszystko pięknie działa i nie wyskakują te reklamy! Dziękuję pięknie! Miłego dnia :slight_smile:

Skasuj folder C:\FRST