Samootwierające się strony www + problem z google

witam, od jakiegoś czasu w przeglądarce firefox i IE otwierają się same strony www, dodatkowo przy wyszukiwaniu w googlach pojawia się komunikat

“We’re sorry but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now.”

 

OTL.txt

http://www.wklejto.pl/185446

 

 

extras.txt

http://wklejto.pl/185445

 

 

dodatkowo co chwile pojawia mi się na pulpicie jakiś program YANDEX mimo usunięcia.

Odinstaluj Spybot - Search & Destroy.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Odinstaluj Spybot - Search & Destroy,Adobe Download Assistant.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt

czy w ustawieniach OTL w Skan plików- pliki młodsze niż… powinnam mieć ustawione niż 30 dni? czy niz 1 dzień?

Młodsze niż 30 dni.

OTL: http://wklejto.pl/185454

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
IE - HKU\S-1-5-21-1134081158-1792569626-4265958897-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?win=102clid=2036111
IE - HKU\S-1-5-21-1134081158-1792569626-4265958897-1001\Software\Microsoft\Internet Explorer\SearchURL\y, = http://yandex.ru/yandsearch?win=102clid=2036115text=%s
IE - HKU\S-1-5-21-1134081158-1792569626-4265958897-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://yandex.ru/yandsearch?win=102clid=2036112text={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "Yandex"
FF - prefs.js..browser.search.selectedEngine: "Yandex"
FF - prefs.js..browser.startup.homepage: "http://www.yandex.ru/?win=102clid=2036111"
FF - prefs.js..extensions.enabledAddons: yasearch%40yandex.ru:7.4.2
FF - prefs.js..extensions.enabledAddons: vb%40yandex.ru:2.2.1
[2013-12-15 18:25:10 | 000,000,000 | ---D | M] (Đ’Ń–Đ·Ńальныя закладкі) -- C:\Users\DELL\AppData\Roaming\mozilla\Firefox\Profiles\unedqmpa.default\extensions\vb@yandex.ru
[2013-12-15 18:25:08 | 000,000,000 | ---D | M] (Кампанент quot;лементы ЯндекŃаquot;) -- C:\Users\DELL\AppData\Roaming\mozilla\Firefox\Profiles\unedqmpa.default\extensions\yasearch@yandex.ru
[2013-12-15 17:41:53 | 000,007,855 | ---- | M] () -- C:\Users\DELL\AppData\Roaming\mozilla\firefox\profiles\unedqmpa.default\searchplugins\yandex.ru-174153.xml
[2013-12-15 18:25:40 | 000,002,316 | ---- | M] () -- C:\Users\DELL\AppData\Roaming\mozilla\firefox\profiles\unedqmpa.default\searchplugins\yqs-barff-yandex.xml
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-1134081158-1792569626-4265958897-1001..\Run: [] File not found
O4 - HKU\S-1-5-21-1134081158-1792569626-4265958897-1001..\Run: [Facebook Update] C:\Users\DELL\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1134081158-1792569626-4265958897-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2013-12-15 18:21:01 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-12-15 17:44:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search Destroy
[2013-12-15 17:43:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search Destroy 2
[2013-12-15 17:41:57 | 000,000,000 | ---D | C] -- C:\Users\DELL\AppData\Local\Yandex
[2013-12-15 17:41:49 | 000,000,000 | ---D | C] -- C:\Users\DELL\AppData\Roaming\Yandex
[2013-12-15 18:40:00 | 000,000,238 | ---- | M] () -- C:\Windows\tasks\i1a1l.job
[2013-12-15 17:03:49 | 000,000,924 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1134081158-1792569626-4265958897-1001UA.job
[2013-12-14 22:49:00 | 000,000,902 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1134081158-1792569626-4265958897-1001Core.job

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/