Stron Signal Ads - jak usunąć? Win 7 64-bit Chrome


(Jannorsz) #1

Witam!

Z góry przepraszam za moje podejście kompletnego "zielonego szczypiorka" ale mam problem ze Strong Sinal Ads. Wyskakują zawsze i wszędzie - nie daje rady antyvir (avast) system sprawdzony również Malwarebytes Anti Malware (wykrył ale nie usunął) - trochę poczytałem i efekt taki:

 

Additional : http://wklej.org/hash/596ea174833/

 

FRST log: http://wklej.org/hash/ede04e4ddf2/

 

Proszę o instrukcję "jak dla półgłówka"

Dziękuję!


(Atis) #2

Przecież w Malwarebytes samodzielnie musisz wybrać akcję.

Czy celowo zainstalowałeś GfK e-trendy?

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKU\S-1-5-21-1513403256-233971558-4170032941-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
S3 cpuz132; \??\C:\Users\euro\AppData\Local\Temp\cpuz132\cpuz132_x64.sys [X]
U3 tmlwf; No ImagePath
U3 tmwfp; No ImagePath
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
2015-05-30 15:42 - 2015-05-30 15:58 - 00000000 ____ D () C:\AdwCleaner
2015-05-22 16:05 - 2015-05-22 16:05 - 00000000 ____ D () C:\Program Files (x86)\GUM57A3.tmp
2014-02-05 23:40 - 2014-02-05 23:40 - 0000003 _____ () C:\Users\euro\AppData\Roaming\.ptbt1
2010-05-23 12:08 - 2010-05-29 12:20 - 0000191 _____ () C:\Users\euro\AppData\Roaming\default.rss
2011-11-08 23:22 - 2011-11-08 23:22 - 0000243 _____ () C:\Users\euro\AppData\Roaming\YouChoob-Stats.xml
2011-11-08 23:22 - 2011-11-08 23:22 - 0000422 _____ () C:\Users\euro\AppData\Roaming\YouChoob.xml
2010-03-02 20:45 - 2010-03-02 20:46 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2010-03-02 20:45 - 2010-03-02 20:45 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{1AC77AE9-9EC6-405A-9F9B-C06AB3C10B71}\InprocServer32 -> D:\Program Files\Microsoft Research\Image Composite Editor\ShellExtension.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll No File
CustomCLSID: HKU\S-1-5-21-1513403256-233971558-4170032941-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\euro\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll No File
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Jannorsz) #3

FRST- http://wklej.org/hash/8821c83a2df/

 

Stan bez zmian

 

Tak, GfK e-trendy zainstalowałem celowo


(Atis) #4

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania za pomocą Geek Uninstaller Free: KLIK

Najpierw możesz wyeksportować zakładki: KLIK

Później zainstaluj: KLIK

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 16 ActiveX

Adobe Flash Player 16 NPAPI

Adobe Reader XI

Java 7 Update 55

Java 6 Update 30

Java 6 Update 5

Zainstaluj:

Flash Player 17.0.0.188 NPAPI

Flash Player 17.0.0.188 ActiveX

Adobe Reader XI 11.0.11

Java 8 Update 45


(Jannorsz) #5

Dziękuję! :slight_smile: