Usunięcie strong signal + logi

Witam, mam problem z tym “gunwem” na wszystkich przeglądarkach… czytając inne posty przeskanowałem laptopa FRST, zamieszczam logi. Pomoże ktoś się pozbyć tego dziadostwa ? Z góry dzięki, pozdrawiam Logi z FRST: 1) http://wklej.org/id/1703108/

Brak loga Additio.txt

http://wklej.org/id/1703150/   

 

Sorki, trochę jestem zielony w takich sprawach ;]

Odinstaluj Amazon Browser App,DeleteAd,RegisterTribble.Otwórz notatnik systemowy i wklej:

HKLM-x32\...\Run: [NWEReboot] = [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-03-07] (Oracle Corporation)
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_98b53fc3-a246-4ec7-9d52-c22a799c9b13
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-754243272-1921754746-1349919957-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_98b53fc3-a246-4ec7-9d52-c22a799c9b13
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-754243272-1921754746-1349919957-1002 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_98b53fc3-a246-4ec7-9d52-c22a799c9b13q={searchTerms}
SearchScopes: HKU\S-1-5-21-754243272-1921754746-1349919957-1002 - {szukaj.gazeta.pl} URL = http://szukaj.gazeta.pl/internet/0,0.html?slowo={searchTerms}
FF NewTab: hxxp://search.yahoo.com/?fr=hp-ddc-bd-tabtype=bg_616_bl-is-18 __alt__ ddc_dsssyctab_bd_com
FF DefaultSearchEngine: Yahoo! Search
FF SelectedSearchEngine: Yahoo! Search
FF Homepage: hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-18 __alt__ ddc_dsssyc_bd_com
FF Keyword.URL: hxxp://search.yahoo.com/yhs/search?hspart=ddchsimp=yhs-ddc_bdtype=bg_616_bl-is-18 __alt__ ddc_dss_bd_comp={searchTerms}
FF Extension: Strong Signal - C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\e2dxnt7o.default\Extensions\{ede90c04-34ee-4477-a040-dde6c320d3e4}.xpi [2015-04-07]
CHR RestoreOnStartup: Default - "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-17 __alt__ ddc_dsssyc_bd_com"
CHR StartupUrls: Default - "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-17 __alt__ ddc_dsssyc_bd_com"
CHR Extension: (Strong Signal) - C:\Users\Tomek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aamaaompokdjbebnfbcfobpkklfkmddp [2015-03-19]
OPR StartupUrls: "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-18 __alt__ ddc_dsssyc_bd_com"
OPR Extension: (Strong Signal) - C:\Users\Tomek\AppData\Roaming\Opera Software\Opera Stable\Extensions\aamaaompokdjbebnfbcfobpkklfkmddp [2015-05-03]
2015-05-04 14:14 - 2015-05-04 14:22 - 00000000 ____ D () C:\AdwCleaner
2015-05-04 13:21 - 2015-05-04 13:21 - 00003116 _____ () C:\WINDOWS\System32\Tasks\{D29AA685-8087-4877-A372-89EB55F01EA6}
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.

Pomogło, dzięki wielkie ! 

Do zamknięcia

Skasuj folder C:\FRST