Wirus javy?

Witam. Wyskakuje mi komunikat “Uwaga! Weraja twojego oprogramowania java jest przestarzała i stanowi zagrożenie dla bezpieczeństwa. Zaktualizuj juz teraz.” który uniemożliwia mi korzystanie z internetu. Proszę o pomoc. 

FRST.txt http://wklej.org/id/1506958/

Brak loga Addition .txt

jak to zrobic

Jak pierwszy raz używasz FRST to tworzą się dwa logi-FRST.txt i Addition .txt

Przy następnym użyciu FRST trzeba zaznaczyć okienko Addition.

Przede wszystkim gdzie widzisz ten komunikat? I co konkretnie blokuje, w jaki sposób?

 

Jest multum stron, które takimi komunikatami zachęcają do instalacji oprogramowania, które z javą nie ma nic wspólnego.

Taki sam schemat dla flash, media player… każdego popularnego oprogramowania.

tzn no chodzi o to że jak przeglądam sobie spokojnie strony to co jakiś czas wyskakuje komunikat i przenosi na dziwne adresy jak mi sie uda to zrobie ss a tu jest ten addition http://wklej.org/id/1508229/

Odinstaluj SSaveeRExtension.Otwórz Notatnik i wklej:

Task: {98DCEA05-95E9-4894-9FBE-76846F5D4827} - System32\Tasks\SpyHunter4Startup = E:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2014-10-26] (Enigma Software Group USA, LLC.)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-555132570-3045713496-627471138-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
FF Extension: Socksharedownloader - E:\Users\Wiktor\AppData\Roaming\Mozilla\Firefox\profiles\extensions\socksharedownloader@socksharedownloader.com.xpi [2012-11-15]
CHR Extension: (BLockTheADS) - E:\Users\Wiktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\alhmonkindhaabfbjeiladkbedfehiao [2014-11-02]
CHR Extension: (Adblock Plus) - E:\Users\Wiktor\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-11-02]
CHR HKLM\...\Chrome\Extension: [ohlfohjgijhjlpidbbnmcdooegafnnnm] - E:\Program Files\SockshareDownloader\SockshareDownloader10.crx [2012-11-15]
S2 SpyHunter 4 Service; E:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [327064 2010-05-18] (Enigma Software Group USA, LLC.)
S2 9fa2d0e9; "E:\Windows\system32\rundll32.exe" "e:\progra~2\assist~1\AssistantSvc.dll",service
R3 catchme; \\E:\Users\Wiktor\AppData\Local\Temp\catchme.sys [X]
S3 EagleXNt; \\E:\Windows\system32\drivers\EagleXNt.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 vtany; \\E:\Windows\vtany.sys [X]
S3 xhunter1; \\E:\Windows\xhunter1.sys [X]
U3 mbr; \\E:\ComboFix\mbr.sys [X]
2014-10-26 20:58 - 2014-10-26 20:58 - 00000000 ____ D () E:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
2014-10-26 20:58 - 2014-10-26 20:58 - 00000000 ____ D () E:\sh4ldr
2014-10-26 20:57 - 2014-10-26 20:59 - 00000000 ____ D () E:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
E:\Users\Wiktor\error_report.exe
E:\Users\Wiktor\OverwolfTeamSpeakInstaller.exe
E:\Users\Wiktor\package_inst.exe
E:\Users\Wiktor\QtGui4.dll
E:\Users\Wiktor\QtNetwork4.dll
E:\Users\Wiktor\QtSql4.dll
E:\Users\Wiktor\ts3client_win32.exe
E:\Users\Wiktor\update.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.