Witam, otóż posiadam przeglądarke Google Chrome i system Windows XP 32 Bit.Podczas przeglądania stron internetowych w pewnym momencie pojawił mi sie dość dokuczliwy pasek Bing pod adresem przeglądarki (http://zapodaj.net/images/a527f891bc028.jpg) i gdy wchodzę na strony wyświetla mi się pełno reklam, lub przekierowuje mnie na stronę np. http://offers.bycontext.com/ , ale najgorsze jest to, że nie mogę na wielu stronkach np. TinyPic wysłać zdjęcia na hosting, gdyż klikam Prześlij Teraz nic się nie dzieje Wie ktoś jak temu zaradzić ? Jeśli temat jest w złym miejscu, prosze aby przenieść
Przeskanuj programem adwcleaner i usuń znalezione śmieci.
W panelu sterowania odinstaluj:
Akamai NetSession Interface
Browser Manager
Claro Chrome Toolbar
Claro LTD toolbar
ContinueToSave
ExsttraCOupon
FLV Player 1.3.3
IB Updater 2.0.0.574
IB Updater Service
Incredibar Toolbar on IE
LiveVDO plugin 1.3
Lollipop
Media Buzz
Media Player
Media View
Media Viewer
Media Watch
NewSaVer
RoboSaver
SimilarSites
Software Version Updater
System Booster
Toolbar Cleaner
TornTV
vShare.tv plugin 1.3
Yontoo 1.10.02
YourFileDownloader
YouTTuAdBluockeeri
YouTube Downloader Toolbar v6.0
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
YouTube Downloader Toolbar v6.0 nie umiem usunac, bo pisze ze nastąpił krytyczny błąd podczas odinstalowywania :(
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\.DEFAULT\...\RunOnce: [VF0540Inst] - RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515
AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\system~2\system~1.dll => C:\Documents and Settings\All Users\Dane aplikacji\System Booster\SystemBooster.dll [4211200 2013-12-26] ()
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - URL http://startsear.ch/?aff=1&q={searchTerms}
BHO: Media View - {32c82130-ad3a-4b71-999e-080933a01a36} - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ie\MediaViewV1alpha3434.dll No File
BHO: Media Viewer - {343151fd-e5b7-4629-8e03-97de07647119} - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ie\MediaViewerV1alpha1511.dll No File
BHO: Media Player - {50dd31ef-2cbb-4123-b0a9-338b6c0fb7a9} - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha6461\ie\MediaPlayerV1alpha6461.dll No File
BHO: Rich Media View - {52850982-83cf-468f-9fc1-223625b53980} - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ie\RichMediaViewV1release644.dll No File
BHO: Media Watch - {d4e20d35-dde9-4fcd-af72-c1862d3999ed} - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ie\MediaWatchV1home815.dll No File
BHO: Media View - {ebf179df-3f3e-4318-b51e-8f44f2040726} - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ie\MediaViewV1alpha5314.dll No File
FF HKLM\...\Firefox\Extensions: [ext@MediaPlayerV1alpha6461.net] - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha6461\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewerV1alpha1511.net] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha3434.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha5314.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaWatchV1home815.net] - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ff
FF HKLM\...\Firefox\Extensions: [ext@RichMediaViewV1release644.net] - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ff
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (Guardius) - C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\dijpoieccemifpgijppmfkdhdjgggclg [2014-06-13]
CHR HKLM\...\Chrome\Extension: [bgcgkfflkabafjoifgpemaamfjobmoba] - C:\Documents and Settings\All Users\Dane aplikacji\wxDownload\bgcgkfflkabafjoifgpemaamfjobmoba.crx [2013-08-21]
CHR HKLM\...\Chrome\Extension: [bnckhjcmnonnpmhgidnnbbbhfmfcfhjd] - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ch\RichMediaViewV1release644.crx [2013-08-21]
CHR HKLM\...\Chrome\Extension: [dijpoieccemifpgijppmfkdhdjgggclg] - C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Google\Chrome\\User Data\\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\dijpoieccemifpgijppmfkdhdjgggclg.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [enddahaiilonhjabnanhgemdifkejijj] - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ch\MediaViewV1alpha5314.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [ggeamnecngkejajbcbndbpejljloeofn] - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ch\MediaWatchV1home815.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [jbapohjmhcmipgnbahmjogfdbinkfpeb] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ch\MediaViewerV1alpha1511.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [kjohjgljkpcakchigdhbfmnbjglknfeo] - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ch\MediaViewV1alpha3434.crx [2013-08-14]
S2 77c77c10; C:\Documents and Settings\All Users\Dane aplikacji\System Booster\SystemBoosterSvc.dll [180560 2013-12-26] () [File not signed]
S2 NetHttpService; C:\WINDOWS\system32\nethtsrv.exe [179200 2014-06-17] () [File not signed]
S2 ServiceUpdater; C:\WINDOWS\system32\netupdsrv.exe [162304 2014-06-17] () [File not signed]
R1 nethfdrv; C:\WINDOWS\system32\drivers\nethfdrv.sys [49024 2014-06-17] () [File not signed]
S4 ChangeMe; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\ChangeMe.sys [X]
S4 dedi; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\dedi.sys [X]
S3 injectDLL; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\Rar$EX00.656\xqz ring0 by dedi\injectDLL.sys [X]
S4 IntelIde; No ImagePath
U3 mbknd; \??\C:\WINDOWS\system32\mbknd.sys [X]
U3 nxiubh; \??\C:\WINDOWS\system32\nxiubh.sys [X]
U3 pcfs; \??\C:\WINDOWS\system32\pcfs.sys [X]
U3 pcirek; \??\C:\WINDOWS\system32\pcirek.sys [X]
C:\Documents and Settings\All Users\Dane aplikacji\System Booster
C:\Program Files\YouTTuAdBluockeeri
C:\Program Files\RoboSaver
C:\AdwCleaner
C:\awh8B9.tmp
C:\WINDOWS\system32\hfpapi.dll
C:\WINDOWS\system32\nethtsrv.exe
C:\WINDOWS\system32\netupdsrv.exe
C:\WINDOWS\system32\installd.exe
C:\WINDOWS\system32\hfnapi.dll
C:\WINDOWS\system32\Drivers\nethfdrv.sys
C:\Documents and Settings\All Users\Dane aplikacji\YouTTuAdBluockeeri
C:\Documents and Settings\All Users\Dane aplikacji\c35700142bf3fcaf
C:\Documents and Settings\All Users\Dane aplikacji\RoboSaver
C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
C:\Documents and Settings\Kamil\hl.exe
C:\Documents and Settings\Kamil\Ustawienia lokalne\Temp\*.exe
Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Documents and Settings\Kamil\Dane aplikacji\SwvUpdater\Updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\OptimizerPro1UpdaterTask{1BEFBBFE-B426-41A1-AB64-9A057A5A8149}.job => C:\Documents and Settings\All Users\Dane aplikacji\Premium\OptimizerPro1\OptimizerPro1.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => ?
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\WxDFastUpdaterTask{C387817B-116D-4F8A-86AA-D97DA5E02B80}.job => C:\Documents and Settings\All Users\Dane aplikacji\Premium\WxDFast\WxDFast.exe <==== ATTENTION
Reboot:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Gdzie znaleźć ten systemowy notatnik ? Po uzyciu AdwCleaner pasek bing zniknal, na strony idzie wejść i juz tyle reklam nie ma
Menu start > Wszystkie programy > Akcesoria > Notatnik
A gdzie mam to wkleić ?
Pobierz plik http://sendfile.pl/235507/fixlist.txt (musi się znajdować w tym samym miejscu co FRST).
Uruchom FRST i kliknij Fix
Następnie
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKLM - URL http://startsear.ch/?aff=1&q={searchTerms}
FF Extension: YouTTuAdBluockeeri - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\zphq2fa7.default\Extensions\dlmlz@ksmni.net [2014-02-24]
FF Extension: RoboSaver - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\zphq2fa7.default\Extensions\oppjeuaodfs5@zzj-.co.uk [2014-02-24]
C:\Program Files\MediaBuzzV1
Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST
Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 13 ActiveX
Adobe Flash Player 13 Plugin
Adobe Reader X (10.1.2)
Adobe Shockwave Player 11.6
Java 6 Update 31
Microsoft Silverlight
Zainstaluj:
Flash Player 14.0.0.125 Internet Explorer i Plugin-based browsers