Witam, od gdzieś wczoraj mam problem z programem Strong Signal, bo namolnie zaczęły się pojawiać reklamy. W panelu sterowania usunęłam manualnie strong signal i nic nie pomogło. Również usunęłam keyfinder programem geek i wykonałam czyszczenie adwcleanerem. Poniżej wklejam logi z frst… Co dalej?
Odinstaluj Avast lub Norton.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
S2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [X]
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X] <==== ATTENTION
U4 BthAvrcpTg; No ImagePath
U4 BthHFEnum; No ImagePath
U4 bthhfhid; No ImagePath
2015-05-03 12:31 - 2015-05-03 13:01 - 00000000 ____ D () C:\AdwCleaner
2015-05-01 17:45 - 2015-05-01 17:45 - 00741672 _____ (Web software ) C:\Users\Guglajn\Downloads\Autodesk-SketchBook(58104)-dp.exe
2015-05-03 12:35 - 2015-02-08 13:20 - 00000000 ____ D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
Task: {B75AE299-16BC-47C9-BCEA-B51C8065D5E7} - System32\Tasks\{66F9EC62-1B1C-437F-AFF2-AB302554C63B} => pcalua.exe -a C:\Users\Guglajn\AppData\Roaming\key-find\UninstallManager.exe -c -ptid=cor
AlternateDataStreams: C:\3590F75ABA9E485486C100C1A9D4FF06ZZZ...Z.Z..Z.ZZZ:1
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Usuń szkodliwe rozszerzenie. W pasek adresu wpisz: opera:extensions
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
Toolbar: HKU\S-1-5-21-1757127777-1624415364-3646042470-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
OPR Extension: (Strong Signal) - C:\Users\Guglajn\AppData\Roaming\Opera Software\Opera Stable\Extensions\fepampipjplnigjhkaijlbeppicakggl [2015-05-01]
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK