Strong Signal - proszę o pomoc


(Anna Jorasz) #1

FRST http://wklejto.pl/227878

ADDITION http://wklejto.pl/227879

 

Bardzo proszę o pomoc w usunięciu tego badziewia  


(Atis) #2

Brak ukośników w ścieżkach, więc nikt tego nie sprawdzi.

http://wklej.org/


(Anna Jorasz) #3

 

Przepraszam, już poprawione. 

 

FRST 

http://wklej.org/id/1726049/

 

ADDITION

http://wklej.org/id/1726050/


(Atis) #4

W panelu sterowania odinstaluj SpyHunter 4.

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR Extension: (Bookmark Manager) - C:\Users\Anna\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-29]
OPR Extension: (Strong Signal) - C:\Users\Anna\AppData\Roaming\Opera Software\Opera Stable\Extensions\fepampipjplnigjhkaijlbeppicakggl [2015-05-19]
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [X]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-05-29] ()
U3 DfSdkS; No ImagePath
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-05-30 22:08 - 2015-05-30 22:08 - 00000000 _____ () C:\prefs.js
2015-05-29 18:46 - 2015-05-29 18:46 - 00022704 _____ () C:\WINDOWS\system32\Drivers\EsgScanner.sys
2015-05-29 18:46 - 2015-05-29 18:46 - 00003312 _____ () C:\WINDOWS\System32\Tasks\SpyHunter4Startup
2015-05-29 18:46 - 2015-05-29 18:46 - 00001114 _____ () C:\Users\Anna\Desktop\SpyHunter.lnk
2015-05-29 18:46 - 2015-05-29 18:46 - 00000000 ____ D () C:\Users\Anna\AppData\Roaming\Enigma Software Group
2015-05-29 18:46 - 2015-05-29 18:46 - 00000000 ____ D () C:\sh4ldr
2015-05-29 18:45 - 2015-05-29 18:45 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Anna\Downloads\SpyHunter-Installer.exe
2015-05-28 22:21 - 2014-08-31 03:59 - 00000000 ____ D () C:\Program Files\Common Files\McAfee
2015-05-28 21:36 - 2014-08-31 03:59 - 00000000 ____ D () C:\ProgramData\McAfee
2015-05-13 21:50 - 2014-08-31 03:59 - 00000000 ____ D () C:\Program Files (x86)\McAfee
Task: {506503F8-AF06-458D-A587-8951093B9CF0} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Anna Jorasz) #5

FRST raport: http://wklej.org/id/1726117/

FIXLOG raport: http://wklej.org/id/1726118/

 

Strong Signal dalej atakuje :confused:


(Atis) #6

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania za pomocą Geek Uninstaller Free: KLIK

Najpierw możesz wyeksportować zakładki: KLIK

Później zainstaluj: KLIK

Skasuj folder C:\FRST i C:\AdwCleaner

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj ESET Online Scanner

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Java 8 Update 31 i Microsoft Silverlight.

Zainstaluj Silverlight 5.1.40416.0


(Anna Jorasz) #7

Dziękuję bardzo za pomoc. Wydaje się, że StrongSignal zniknął.