Windows XP 32 Bit i przeglądarka Google Chrome

Witam, otóż posiadam przeglądarke Google Chrome i system Windows XP 32 Bit.Podczas przeglądania stron internetowych w pewnym momencie pojawił mi sie dość dokuczliwy pasek Bing pod adresem przeglądarki (http://zapodaj.net/images/a527f891bc028.jpg) i gdy wchodzę na strony wyświetla mi się pełno reklam, lub przekierowuje mnie na stronę np. http://offers.bycontext.com/ , ale najgorsze jest to, że nie mogę na wielu stronkach np. TinyPic wysłać zdjęcia na hosting, gdyż  klikam Prześlij Teraz nic się nie dzieje :frowning: Wie ktoś jak temu zaradzić ? Jeśli temat jest w złym miejscu, prosze aby przenieść :slight_smile:

Przeskanuj programem adwcleaner i usuń znalezione śmieci.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

FRST : http://wklej.org/id/1396424/

 

W panelu sterowania odinstaluj:

Akamai NetSession Interface

Browser Manager

Claro Chrome Toolbar

Claro LTD toolbar

ContinueToSave

ExsttraCOupon

FLV Player 1.3.3

IB Updater 2.0.0.574

IB Updater Service

Incredibar Toolbar on IE

LiveVDO plugin 1.3

Lollipop

Media Buzz

Media Player

Media View

Media Viewer

Media Watch

NewSaVer

RoboSaver

SimilarSites

Software Version Updater

System Booster

Toolbar Cleaner

TornTV

vShare.tv plugin 1.3

Yontoo 1.10.02

YourFileDownloader

YouTTuAdBluockeeri

YouTube Downloader Toolbar v6.0

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

YouTube Downloader Toolbar v6.0 nie umiem usunac, bo pisze ze nastąpił krytyczny błąd podczas odinstalowywania :( 

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\.DEFAULT\...\RunOnce: [VF0540Inst] - RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515
AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\system~2\system~1.dll => C:\Documents and Settings\All Users\Dane aplikacji\System Booster\SystemBooster.dll [4211200 2013-12-26] ()
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - URL http://startsear.ch/?aff=1&q={searchTerms}
BHO: Media View - {32c82130-ad3a-4b71-999e-080933a01a36} - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ie\MediaViewV1alpha3434.dll No File
BHO: Media Viewer - {343151fd-e5b7-4629-8e03-97de07647119} - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ie\MediaViewerV1alpha1511.dll No File
BHO: Media Player - {50dd31ef-2cbb-4123-b0a9-338b6c0fb7a9} - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha6461\ie\MediaPlayerV1alpha6461.dll No File
BHO: Rich Media View - {52850982-83cf-468f-9fc1-223625b53980} - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ie\RichMediaViewV1release644.dll No File
BHO: Media Watch - {d4e20d35-dde9-4fcd-af72-c1862d3999ed} - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ie\MediaWatchV1home815.dll No File
BHO: Media View - {ebf179df-3f3e-4318-b51e-8f44f2040726} - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ie\MediaViewV1alpha5314.dll No File
FF HKLM\...\Firefox\Extensions: [ext@MediaPlayerV1alpha6461.net] - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha6461\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewerV1alpha1511.net] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha3434.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha5314.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaWatchV1home815.net] - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ff
FF HKLM\...\Firefox\Extensions: [ext@RichMediaViewV1release644.net] - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ff
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (Guardius) - C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\dijpoieccemifpgijppmfkdhdjgggclg [2014-06-13]
CHR HKLM\...\Chrome\Extension: [bgcgkfflkabafjoifgpemaamfjobmoba] - C:\Documents and Settings\All Users\Dane aplikacji\wxDownload\bgcgkfflkabafjoifgpemaamfjobmoba.crx [2013-08-21]
CHR HKLM\...\Chrome\Extension: [bnckhjcmnonnpmhgidnnbbbhfmfcfhjd] - C:\Program Files\RichMediaViewV1\RichMediaViewV1release644\ch\RichMediaViewV1release644.crx [2013-08-21]
CHR HKLM\...\Chrome\Extension: [dijpoieccemifpgijppmfkdhdjgggclg] - C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Google\Chrome\\User Data\\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\dijpoieccemifpgijppmfkdhdjgggclg.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [enddahaiilonhjabnanhgemdifkejijj] - C:\Program Files\MediaViewV1\MediaViewV1alpha5314\ch\MediaViewV1alpha5314.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [ggeamnecngkejajbcbndbpejljloeofn] - C:\Program Files\MediaWatchV1\MediaWatchV1home815\ch\MediaWatchV1home815.crx [2013-03-17]
CHR HKLM\...\Chrome\Extension: [jbapohjmhcmipgnbahmjogfdbinkfpeb] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1511\ch\MediaViewerV1alpha1511.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [kjohjgljkpcakchigdhbfmnbjglknfeo] - C:\Program Files\MediaViewV1\MediaViewV1alpha3434\ch\MediaViewV1alpha3434.crx [2013-08-14]
S2 77c77c10; C:\Documents and Settings\All Users\Dane aplikacji\System Booster\SystemBoosterSvc.dll [180560 2013-12-26] () [File not signed]
S2 NetHttpService; C:\WINDOWS\system32\nethtsrv.exe [179200 2014-06-17] () [File not signed]
S2 ServiceUpdater; C:\WINDOWS\system32\netupdsrv.exe [162304 2014-06-17] () [File not signed]
R1 nethfdrv; C:\WINDOWS\system32\drivers\nethfdrv.sys [49024 2014-06-17] () [File not signed]
S4 ChangeMe; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\ChangeMe.sys [X]
S4 dedi; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\dedi.sys [X]
S3 injectDLL; \??\C:\DOCUME~1\Kamil\USTAWI~1\Temp\Rar$EX00.656\xqz ring0 by dedi\injectDLL.sys [X]
S4 IntelIde; No ImagePath
U3 mbknd; \??\C:\WINDOWS\system32\mbknd.sys [X]
U3 nxiubh; \??\C:\WINDOWS\system32\nxiubh.sys [X]
U3 pcfs; \??\C:\WINDOWS\system32\pcfs.sys [X]
U3 pcirek; \??\C:\WINDOWS\system32\pcirek.sys [X]
C:\Documents and Settings\All Users\Dane aplikacji\System Booster
C:\Program Files\YouTTuAdBluockeeri
C:\Program Files\RoboSaver
C:\AdwCleaner
C:\awh8B9.tmp
C:\WINDOWS\system32\hfpapi.dll
C:\WINDOWS\system32\nethtsrv.exe
C:\WINDOWS\system32\netupdsrv.exe
C:\WINDOWS\system32\installd.exe
C:\WINDOWS\system32\hfnapi.dll
C:\WINDOWS\system32\Drivers\nethfdrv.sys
C:\Documents and Settings\All Users\Dane aplikacji\YouTTuAdBluockeeri
C:\Documents and Settings\All Users\Dane aplikacji\c35700142bf3fcaf
C:\Documents and Settings\All Users\Dane aplikacji\RoboSaver
C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
C:\Documents and Settings\Kamil\hl.exe
C:\Documents and Settings\Kamil\Ustawienia lokalne\Temp\*.exe
Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Documents and Settings\Kamil\Dane aplikacji\SwvUpdater\Updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\OptimizerPro1UpdaterTask{1BEFBBFE-B426-41A1-AB64-9A057A5A8149}.job => C:\Documents and Settings\All Users\Dane aplikacji\Premium\OptimizerPro1\OptimizerPro1.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => ?
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1220945662-1343024091-682003330-1004.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\WxDFastUpdaterTask{C387817B-116D-4F8A-86AA-D97DA5E02B80}.job => C:\Documents and Settings\All Users\Dane aplikacji\Premium\WxDFast\WxDFast.exe <==== ATTENTION
Reboot:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Gdzie znaleźć ten systemowy notatnik ? Po uzyciu AdwCleaner pasek bing zniknal, na strony idzie wejść i juz tyle reklam nie ma 

Menu start > Wszystkie programy > Akcesoria > Notatnik

A gdzie mam to wkleić ? 

Pobierz plik http://sendfile.pl/235507/fixlist.txt (musi się znajdować w tym samym miejscu co FRST).

 

Uruchom FRST i kliknij Fix

 

Następnie

Raport z usuwania fixlog http://wklej.org/id/1396547/

 

FRST : http://wklej.org/id/1396551/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKLM - URL http://startsear.ch/?aff=1&q={searchTerms}
FF Extension: YouTTuAdBluockeeri - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\zphq2fa7.default\Extensions\dlmlz@ksmni.net [2014-02-24]
FF Extension: RoboSaver - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\zphq2fa7.default\Extensions\oppjeuaodfs5@zzj-.co.uk [2014-02-24]
C:\Program Files\MediaBuzzV1

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 13 ActiveX

Adobe Flash Player 13 Plugin

Adobe Reader X (10.1.2)

Adobe Shockwave Player 11.6

Java 6 Update 31

Microsoft Silverlight

Zainstaluj:

Adobe Reader

Flash Player 14.0.0.125 Internet Explorer i Plugin-based browsers

Silverlight 5.1.30214.0

Internet Explorer 8