Strong signal ad


(Kubabra) #1

Dzień dobry.

 

Bardzo proszę o pomoc ze strong signal ads.

 

wykonałem raporty wg instrukcji.

 

FRST:  http://wklej.org/id/1645962/     

 

 

Addition:  http://wklej.org/id/1645964/   


(Acorus) #2

Odinstaluj Spybot - Search & Destroy.Brak loga FRST.txt


(Kubabra) #3

Dziękuję za szybką odpowiedź i przepraszam, wklejam jeszcze raz na nowo zrobione logi.

 

W międzyczasie w rozszerzeniach Firefox usunąłem Strong Signal Ads i reklamy zniknęły - ale nie wiem czy sam ten program został usunięty z dysku.

 

 

 

FRST    http://wklej.org/id/1646010/

 

 

 

Addition   http://wklej.org/id/1646022/


(Acorus) #4

Otwórz notatnik systemowy i wklej:

Hosts:
HKLM-x32\...\Run: [mobilegeni daemon] = C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [HP Software Update] = C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard)
HKLM-x32\...\Run: [] = [X]
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=dsts=1410631031from=coruid=WDCXWD7500BPVX-55JC3T0_WD-WX61A53D8211D8211q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=dsts=1410631031from=coruid=WDCXWD7500BPVX-55JC3T0_WD-WX61A53D8211D8211q={searchTerms}
HKU\S-1-5-21-515292255-3300005486-4023259822-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com/?type=scts=1382300972from=coruid=WDCXWD7500BPVX-55JC3T0_WD-WX61A53D8211D8211
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-09-13] (Cherished Technololgy LIMITED)
R1 {5eeb83d0-96ea-4249-942c-beead6847053}Gw64; C:\Windows\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys [44696 2014-09-12] (StdLib)
2015-02-24 21:08 - 2013-10-22 20:32 - 00000000 ____ D () C:\ProgramData\Spybot - Search Destroy
2015-02-24 21:08 - 2013-10-22 20:31 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search Destroy 2
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.