Wirus który zamieszcza reklamy i wyrzuca na niechcianą stronę

Niedawno zainstalowałem wirus :frowning: Oczywiście spamiąc przy instalacji DALEJ. Wyświetlają mi się reklamy, i wyrzuca na stronę której nie chcę. Tu zamieszczam raport OTL: http://www.wklej.org/id/1498722/ 

 

Jestem z tematu informatyki trochę zielony więc jeśli zrobiłem to źle przepraszam :slight_smile:

OTL.Txt

Nowy log obowiązkowy

 

Addition.txt http://www.wklej.org/id/1498841/

FRST.txt http://www.wklej.org/id/1498849/

FRST.txt

Addition.txt

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => No File
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => No File
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => No File
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => No File
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mysearchpage.net
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {2DA692C7-6A92-401B-B7CF-ED3D5B94DEA9} URL = 
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\omiga-plus.xml
FF Extension: videos_MediaPlayers_v1.2+ - C:\Users\Ireneusz\AppData\Roaming\Mozilla\Firefox\Profiles\c3hk8n6o.default\Extensions\975af956-6d8c-4897-837a-25c267d2cec1@gmail.com [2014-10-16]
FF Extension: delicioustechragacom - C:\Users\Ireneusz\AppData\Roaming\Mozilla\Firefox\Profiles\c3hk8n6o.default\Extensions\delicious@techraga.com [2014-10-22]
FF Extension: ProfSitez - C:\Users\Ireneusz\AppData\Roaming\Mozilla\Firefox\Profiles\c3hk8n6o.default\Extensions\prositez@prz.com [2014-10-18]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
C:\Users\Ireneusz\AppData\Roaming\wyUpdate AU
C:\Users\Ireneusz\Downloads\Combo*.exe
C:\Users\Ireneusz\Downloads\adwcleaner.pl 4.000.exe
C:\AdwCleaner
C:\Users\Ireneusz\Downloads\yet_another_cleaner_reh.exe
C:\Users\Ireneusz\AppData\Roaming\*.exe
C:\Users\Ireneusz\Downloads\Process-Hacker(20889)-dp.exe
Task: {284A72BF-73DA-487C-97B7-D70F62F8823D} - System32\Tasks\RegistryBooster Startup => C:\Program Files (x86)\Uniblue\RegistryBooster\registrybooster.exe
Task: C:\WINDOWS\Tasks\RegistryBooster Maintenance.job => C:\Program Files (x86)\Uniblue\RegistryBooster\registrybooster.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Fixlog: http://www.wklej.org/id/1498954/

FRST: http://www.wklej.org/id/1498956/

FRST.txt

Fixlog.txt

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

C:\Users\Ireneusz\wc
C:\WINDOWS\Tasks\RegistryBooster Startup.job
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Odinstaluj Java 7 Update 60 i Java 7 Update 67.

Zainstaluj Java 8 Update 25

Nadal mnóstwo reklam, pod nimi napis: Ads by videosMediaPlayers ++  oraz Ads by CinPlus-2.4c wyświetla się także to:  WYBRAĆ arrow-10x10.png Co zrobić? 

Notatnik systemowy to zwykły notatnik? 

Opery nie obejmują raporty z FRST i OTL, więc samodzielnie usuń szkodliwe rozszerzenia.

W pasek adresu wpisz: opera://extensions

W takim razie przepraszam i dziękuje :slight_smile: Problem został rozwiązany.