Windows 7 - po skanach kilkoma skanerami dalej wyskakuja reklamy


(Halus1993) #1

Witam, mój problem rozpoczął sie gdy przypadkowo pobralem coś ze strony z filmami online. Komputer oszalał, poinstalowały sie jakieś nieznane programy i co chwile wyskakiwały jakieś reklamy. Wiekszość udalo mi sie usunąć lecz dalej na Firefoxie oraz IE wyskakuja reklamy. Wklejam skany OLT i z góry dziekuję za pomoc.


(Atis) #2

Odinstaluj Avast lub Norton 360. Odinstaluj Genesis.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.


(Dimatheus) #3

hala93 , na forum używamy polskich znaków diakrytycznych (ą, ć, ę, ń i tak dalej). Proszę - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) - wyedytować swój post. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus


(Halus1993) #4

http://www.wklej.org/id/1446269/  - log z adwcleaner


(Atis) #5

Odinstaluj Norton Online Backup .

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF Extension: jid0zXo3XFGyiDalgkeEO4UYJTUwo2Ijetpack - C:\Users\Iza\AppData\Roaming\Mozilla\Firefox\Profiles\70jjheo7.default\Extensions\jid0-zXo3XFGyiDalgkeEO4UYJTUwo2I@jetpack [2014-08-13]
CHR HKLM-x32\...\Chrome\Extension: [lhmiofmipcpmhgihiecmpiekcacigpgb] - C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\chrome.crx [2014-08-13]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
C:\AdwCleaner
C:\ProgramData\Emsisoft
C:\Program Files (x86)\Emsisoft Anti-Malware
C:\ProgramData\Malwarebytes
C:\ProgramData\Malwarebytes
C:\ProgramData\boost_interprocess
C:\ProgramData\Anvisoft
C:\Program Files (x86)\Anvisoft
C:\Windows\system32\Drivers\asd2fsm.sys
C:\Windows\System32\Tasks\Safer-Networking
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\ProgramData\Kaspersky Lab
C:\Users\Administrator
C:\ProgramData\140d93edb38de233
C:\Users\Iza\AppData\Local\com
C:\Users\Iza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
C:\Users\HomeGroupUser$
C:\ProgramData\Doctor Web
C:\Users\Iza\Doctor Web
C:\Users\Gast
Task: {2084D8BC-D0CE-4FEA-9A88-A72F689B55A5} - System32\Tasks\{EF051EFD-AF71-48F3-BC96-7AC487CF2D39} => Iexplore.exe http://ui.skype.com/ui/0/4.1.0.179.367/de/abandoninstall?source=lightinstaller&amp;page=tsMain&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;notincluded
Task: {25A9153C-3BA1-4923-BE4F-1CF686212E0B} - System32\Tasks\{78405B68-F6F8-494C-A96B-1126B81248BB} => Iexplore.exe http://ui.skype.com/ui/0/6.14.0.104/de/abandoninstall?page=tsMain
Task: {3D718B1F-7679-44C0-99A4-B4BB61C0B3A1} - System32\Tasks\{A5BCAA42-E96F-49A4-B280-7D84541A534A} => Iexplore.exe http://ui.skype.com/ui/0/6.14.0.104/id/abandoninstall?page=tsMain
Task: {3F4D8209-E4D9-4FBF-8CD8-CEF8BE6B58BB} - System32\Tasks\{C4EBEC51-59EE-421B-83CE-8F38DBB36851} => Iexplore.exe http://www.skype.com/go/downloading?source=lightinstaller&amp;ver=4.1.0.179.367&amp;LastError=404
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\70e6ca8c" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Browser" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro" /f
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.