Strong Signal - problem z usuwaniem


(ola92@onet.com.pl) #1

Witam, 

 

piszę w sprawie problemu z usunięciem Strong Signal, próbowałam już z programami antywirusowymi i z pomocą forów, ale w ogóle nie rozumiem tego tłumaczenia znawców. Co to znaczy umieścić logi obok FRST, w sensie w tym samym folderze? 

 

Jak otworzyć notatnik systemowy? To ten zwykły notatnik, który włącza się po skanowaniu?

 

 

Z Adw-Cleaner dostałam coś takiego: AdwCleanerS0.txt   <- to mam podpisać jako fixlist.txt? Po uruchomieniu FRST wystarczy wcisnąc Fix? Po wcześniejszych próbach wyskakiwała mi informacja o uszkodzeniu komputera i FRST się wyłącza.

 

Byłabym wdzięczna za jasną odpowiedź dla laika. Choć pewnie i tak skończy się na serwisie. 


(Dimatheus) #2

Hej,

Zapoznaj się z tym tematem i wszystko powinno być jasne: http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowi%C4%85zkowy-t478727/.

Pozdrawiam,

Dimatheus


(ola92@onet.com.pl) #3

FRST.txt.txt   http://www.wklej.org/id/1711798/

ADDITION.txt    http://www.wklej.org/id/1711803/

 

nic trzeciego się nie włącza


(Spandau) #4

 

U Ciebie FRST.exe zapisany jest na Pulpicie, wiec plik fixlist.txt zapisz na Pulpicie.

 

Tak to ten.

 

Troche wiary w ludzi :smiley:

 

Przez Panel sterowania odinstaluj: Avast lub MCAfee Internet Security. Dwa antywirusy, to za dużo. Dodatkowo odinstaluj McAfee SiteAdvisor.

 

Wklej do notatnika:

CloseProcesses:
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42
HKU\S-1-5-21-1151491119-4130804125-2417902732-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-1151491119-4130804125-2417902732-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42
HKU\S-1-5-21-1151491119-4130804125-2417902732-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.yahoo.com/?fr=hp-avast&type=agc511
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42&q={searchTerms}
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://search.yahoo.com/yhs/search?type=agc511&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1151491119-4130804125-2417902732-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1151491119-4130804125-2417902732-1001 -> OldSearch URL =
SearchScopes: HKU\S-1-5-21-1151491119-4130804125-2417902732-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://q.search-simple.com/?affID=bl_16eaf40b-3071-4c2c-b0ee-8547577abf42&q={searchTerms}
BHO-x32: No Name -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} ->  No File
CHR Extension: (Strong Signal) - C:\Users\Kleopatra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldpclljhefhlahjipacagpcjolbejgcm [2015-05-14]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
U2 McMPFSvc; No ImagePath
2015-05-14 19:31 - 2015-05-14 19:31 - 00000000 ____ D () C:\Program Files (x86)\Strong Signal
2015-05-14 19:17 - 2015-05-14 19:22 - 00000000 ____ D () C:\AdwCleaner
2015-05-14 19:11 - 2015-05-14 19:11 - 02209792 _____ () C:\Users\Kleopatra\Downloads\AdwCleaner 4.204.exe
2015-05-14 19:10 - 2015-05-14 19:10 - 00688024 _____ (Generic Installer ) C:\Users\Kleopatra\Downloads\AdwCleaner 4.204.exe
2015-05-14 19:10 - 2015-05-14 19:10 - 00688024 _____ (Generic Installer ) C:\Users\Kleopatra\Desktop\AdwCleaner 4.204.exe
2015-05-14 18:18 - 2015-05-14 18:18 - 00000000 ____ D () C:\Users\Kleopatra\Desktop\FRST-OlderVersion
2015-05-14 20:29 - 2015-03-08 12:58 - 00000000 ____ D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
EmptyTemp:

Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Fix Raport z usuwania pokaż na forum. Następnie ponownie uruchom FRST klikasz Scan pokaż nowy raport FRST.txt na forum


(ola92@onet.com.pl) #5

Raport z usuwania 

http://wklej.org/id/1712057/

 

Nowy raport po Scanie:

 

FRST.txt  http://wklej.org/id/1712076/

ADDITION.txt  http://wklej.org/id/1712077/


(Spandau) #6

Wykonaj proszę wszystko w takiej kolejności jak podałem.


(ola92@onet.com.pl) #7

Mam nadzieję, że dobrze to robię. Po kolei:

 

Raport usuwania:

http://wklej.org/id/1712641/

 

Malwarebytes nic nie wykrył

 

 

Nowy raport:

FRST.txt http://wklej.org/id/1712743/

Addition.txt http://wklej.org/id/1712747/


(Spandau) #8

Tak dobrze. Napisałbym gdyby było inaczej.

 

Usuń z dysku folder C:\FRST, jeśli będzie z tym problem napisz.

 

Napisz, czy nadal pojawiają się reklamy, jeśli nie, to z mojej strony już wszystko.

 

Pozdrawiam


(ola92@onet.com.pl) #9

Oczywiście, że się nie usunie…

Za każdym razem przy usuwaniu folderu dostaję informacje, że nie mam uprawnień administratora.

 

Skorzystałam z porad internetowych: „Start - (wpisz) - cmd - Prawy przycisk myszy na to i  Uruchom jako administrator. Następnie wpisz polecenie  net user administrator /active:yes”, ale tu nic się nie działo zupełnie.

 

„Klikamy na niego PPM(na folder/plik), Właściwości, zakładka Zabezpieczenia. Klikamy na Zaawansowane, zakładka Właściciel, Edytuj, w nowym oknie wybieramy swoją nazwę usera i klik na OK. W oknie zaawansowane też zatwierdzamy OK. W zakładce zabezpieczenia wybieramy Edytuj. Dla każdej z grup zaznaczamy fajkę Pełna kontrola. Klikamy OK i potem znów OK.” Tu za każdym razem nie mam uprawnień użytkownika, którego wcześniej przecież zmieniałam.

 

„Mój komputer>>Narzędzia>>Opcje folderów>>Widok>>Ustawienia zaawansowane>>**wyczyścić pole wyboru Użyj prostego udostępniania plików (zalecane)>>**OK.” <- I odznaczyłam te dwa pola.


(Spandau) #10

Wklej do notatnika:

DeleteQuarantine:

Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Fix

 

Po tym spróbuj usunąć folder C:\FRST z dysku, jeśli będzie problem napisz.


(ola92@onet.com.pl) #11

Owszem, teraz usunęłam FRSTa, ale natrętne reklamy jak były tak są, podpisane Strong Signalem. Włącza się przeglądarka Yahoo mimo, że zaznaczoną w ustawieniach mam Google, nie wiem czy to ma jakieś powiązanie ze sobą.

 

Zrobiłam znów Malwarebytes, tym razem coś znalazł, choć wcześniej nic nie było: http://wklej.org/id/1713490/

Już nie wiem czy coś jeszcze można zrobić w tych przypadkach.


(Spandau) #12

Tak spokojnie.

 

Usun co znalazł Malwarebytes

 

Uruchom FRST klikasz Scan pokaż nowy raport FRST.txt


(ola92@onet.com.pl) #13

Po usunięciu:

 

Addition.txt http://wklej.org/id/1713576/

FRST.txt http://wklej.org/id/1713577/


(Spandau) #14

Zresetuj ustawienia przeglądarki na której występują reklamy

 

Reset chrome https://support.google.com/chrome/answer/3296214?hl=pl

 

Reset Firefox https://support.mozilla.org/pl/kb/przywracanie-domyslnych-ustawien-firefoksa-latwe-r#w_jak-przywrahcili-domyaulne-ustawienia-firefoksa

 

Napisz czy pomogło, jeśli nie napisz na której przeglądarce jest problem


(ola92@onet.com.pl) #15

Zresetowałam. I ciągle jest to samo.

 

Przeglądarka Google Chrome. Z tym, że często po włączeniu przełącza się z google w https://search.yahoo.com


(Spandau) #16

Odinstaluj Google Chrome, zaznacz przy tym usunięcie danych przeglądania, używając do tego Geek Uninstaller Free

 

Zainstaluj ponownie stabilną wersje Google chrome https://www.google.pl/chrome/browser/desktop/

 

Napisz czy nadal są problemy.


(ola92@onet.com.pl) #17

Nie ma już problemu, reklamy się nie pojawiają. Dziękuję bardzo

Aż się nie mogę nadziwić gdzie Strong Signal, który był ze mną na dobre i na złe.

 

Ale czy to znaczy, że mogłam odinstalować Google Chrome na samym początku, unikając tych logów i problem by się rozwiązał?

To już wszystko, tak?


(Spandau) #18

Niestety nie, gdyby tak było, nie zawracałbym głowy Tobie i innym, logami.

 

Usuń z dysku folder C:\FRST, jeśli jest.

 

To wszystko. Pozdrawiam