irkaa
(Irkaa)
#1
proszę o pomoc, wyskakują mi jakieś “cuda”. widzę że nie tylko ja mam ten problem. bardzo proszę o pomoc, bo nie wiem jak sobie z tym poradzić…
http://wklej.to/OIsQ1 frst
http://wklej.to/sP1Hd
cos tam działałam z adwcleaner ale reklamy nadal wyskakuja a niektóre strony samoistnie się przeładowuja na inne…
FRST.txt
Addition.txt
Atis
(Atis)
#2
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-415837302-2656715602-3699457820-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\S-1-5-21-415837302-2656715602-3699457820-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF Extension: Strong Signal - C:\Users\marcin\AppData\Roaming\Mozilla\Firefox\Profiles\t378j35i.default\Extensions\{b773dee1-9f00-4f96-afa2-f2e074859dd1}.xpi [2015-03-01]
CHR StartupUrls: Default -> "about:blank", "hxxp://www.sweet-page.com/?type=hp&ts=1402733815&from=cor&uid=ST3500320AS_9QM09R3JXXXX9QM09R3J", "hxxp://www.sweet-page.com/?type=hppp&ts=1402734225&from=cor&uid=ST3500320AS_9QM09R3JXXXX9QM09R3J", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422629052&from=cor&uid=WDCXWD10EZEX-60M2NA0_WD-WCC3FKSJVNVCJVNVC"
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
2015-03-01 11:39 - 2015-03-01 16:27 - 00000000 ____ D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
2015-01-30 20:18 - 2015-03-01 16:38 - 00000000 ____ D () C:\AdwCleaner
2015-03-01 14:18 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-03-01 14:18 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-03-01 14:18 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-03-01 14:18 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-03-01 14:18 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-03-01 14:18 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-03-01 14:18 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-03-01 14:18 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-03-01 15:23 - 2015-03-01 15:23 - 00013873 _____ () C:\ComboFix.txt
2015-03-01 14:28 - 2015-03-01 16:27 - 00000000 ____ D () C:\ComboFix
RemoveDirectory: C:\Qoobox
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
irkaa
(Irkaa)
#3
irkaa
(Irkaa)
#4
Strong signal nie wyskakuje, ale czy wsio ok?
Atis
(Atis)
#5
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK