Strong Signal Ads - pomocy


(Przemek1912) #1

Witam,

proszę o pomoc w usunięciu Strong signal ads. 

Z góry dziękuję.

Addition.txt

FRST.txt


(Atis) #2

Przeczytaj przypięty temat w jaki sposób należy zamieszczać logi.


(Przemek1912) #3

Przesyłam logi:

FRST: http://wklej.org/id/1668322/

Addition: http://wklej.org/id/1668323/


(Atis) #4

W panelu sterowania odinstaluj YAC(Yet Another Cleaner!, Spybot - Search & Destroy, SpyHunter.

Usuń szkodliwe rozszerzenie Strong Signal w przeglądarce Chrome

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKU\S-1-5-21-114436345-974482494-2802448017-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-114436345-974482494-2802448017-1000 -> No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} - No File
Toolbar: HKU\S-1-5-21-114436345-974482494-2802448017-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
FF DefaultSearchEngine: Web Search
FF SearchEngineOrder.1: Ask.com
FF Homepage: hxxp://startsear.ch/?aff=2&cf=81200e83-187a-11e1-8d54-f07bcbdc5974
FF SearchPlugin: C:\Users\Przemek\AppData\Roaming\Mozilla\Firefox\Profiles\ehesfrwc.default\searchplugins\askcom.xml [2011-05-08]
FF SearchPlugin: C:\Users\Przemek\AppData\Roaming\Mozilla\Firefox\Profiles\ehesfrwc.default\searchplugins\daemon-search.xml [2010-11-05]
FF SearchPlugin: C:\Users\Przemek\AppData\Roaming\Mozilla\Firefox\Profiles\ehesfrwc.default\searchplugins\web-search.xml [2011-02-16]
CHR Extension: (Strong Signal) - C:\Users\Przemek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccdbmmgcjoehfmgnfikopjehmfbbgnef [2015-03-21]
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
2015-03-20 15:45 - 2015-03-20 15:45 - 00719424 _____ (Internet Application ) C:\Users\Przemek\Downloads\Silverlight(17716)-dp.exe
2015-03-21 20:44 - 2015-03-21 20:45 - 00000000 ____ D () C:\windows\AF54923662584AC6A0435B5B89C6EB61.TMP
2014-03-10 16:28 - 2014-03-22 00:53 - 0000346 ___SH () C:\Users\Przemek\AppData\Local\70149b02515b3bb20dd492.47983420
Task: {4C9B41AC-37AB-4DEE-8797-8B4A734830AD} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2015-03-21] (Enigma Software Group USA, LLC.)
Task: {04E1FA45-1877-41AD-B7C2-D010DDD65A0D} - System32\Tasks\{AC1AF596-4868-46C4-AB17-DFD72D4870A5} => pcalua.exe -a C:\Users\Przemek\Desktop\autorun.exe -d C:\Users\Przemek\Desktop
Task: {00FE4AE7-2790-488A-B7AE-D31E3C1F9197} - System32\Tasks\{4C5D9055-F77A-438C-8103-6282153389C6} => pcalua.exe -a C:\windows\IsUninst.exe -c -f"C:\Program Files\GTA2\Uninst.isu"
Task: {D46D330F-CAD4-491C-9733-85DA8F88558B} - System32\Tasks\{5F23428F-1A00-488D-8491-99248E95E278} => pcalua.exe -a C:\windows\uninst.exe -c -f"C:\Program Files\Electronic WorkBench 5.0\DeIsL1.isu" -c"C:\Program Files\Electronic WorkBench 5.0\_ISREG32.DLL"
Task: {E5F50930-8352-4EA2-8265-CB852C9779DC} - System32\Tasks\{81BACB3B-EF32-409C-ABD3-1865F200D1E5} => pcalua.exe -a C:\Users\Przemek\Downloads\dtlite4356-0091_(programs.pl).exe -d "C:\Program Files\Mozilla Firefox"
Task: C:\windows\Tasks\McDefragTask.job => c:\PROGRA~1\mcafee\mqc\QcConsol.exe C:\windows\system32\defrag.exe
Task: C:\windows\Tasks\McQcTask.job => c:\PROGRA~1\mcafee\mqc\QcConsol.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Przemek1912) #5

Fixlog: http://wklej.org/id/1668701/

FRST: http://wklej.org/id/1668702/


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [X]
2015-03-22 15:10 - 2015-03-22 15:15 - 00000000 ____ D () C:\AdwCleaner
2015-03-21 20:56 - 2015-03-21 20:57 - 19847136 _____ (Elex do Brasil Participações Ltda) C:\Users\Przemek\Downloads\yet_another_cleaner_sfto.exe
2015-03-21 20:39 - 2015-03-21 20:42 - 45503175 _____ () C:\Users\Przemek\Downloads\SpyHunter_4.17.6.4336 [Eng] + patch.rar
2015-03-22 15:17 - 2011-11-29 00:14 - 00000000 ____ D () C:\Program Files\Spybot - Search & Destroy
2015-03-22 15:10 - 2011-11-29 00:14 - 00000000 ____ D () C:\ProgramData\Spybot - Search & Destroy
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 16 ActiveX

Adobe Flash Player 16 NPAPI

Adobe Reader 9.0.1

Java 6 Update 33

Zainstaluj:

Flash Player 17.0.0.134 Plugin

Flash Player 17.0.0.134 ActiveX

Adobe Reader XI 11.0.10

Java 8 Update 40

Service Pack 1 (537.8 MB)

Internet Explorer 11