Wirus - niekonczące sie reklamy w wyszukiwarce

Tak jak w temacie, sciągnął mi sie jakiś wirus i  teraz w firefoxie wszedzie mam reklamy, nowe karty, okienka otwieraja mi sie z reklamami. Cały internet strasznie muli.  Prubowałem juz usuwać antywirusem i recznie ale na miejsce jednego, pojawiały sie kolejne. Mógłby ktoś sprawdzić mi logi czy są ok?

FRST http://www.wklej.org/id/1462511/

OTL http://www.wklej.org/id/1462515/

Addition http://www.wklej.org/id/1462846/ sorki Alis , czytałem ten temat ale jakoś umknoł mi ten drugi raport , mam nadzieje że teraz jest już ok

Programy należy pobierać z strony producenta, a nie stare wersje za pomocą jakiegoś asystenta pobierania.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

FRST http://www.wklej.org/id/1462982/

Addition http://www.wklej.org/id/1462983/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
FF Extension: GOSave - C:\Users\RyoTaro\AppData\Roaming\Mozilla\Firefox\Profiles\xvjpoo9l.default\Extensions\muV27@D4VA.edu [2014-09-11]
FF Extension: YoUteubeAdBlocke - C:\Users\RyoTaro\AppData\Roaming\Mozilla\Firefox\Profiles\xvjpoo9l.default\Extensions\X8@E.edu [2014-09-11]
CHR Extension: (GOSave) - C:\Users\RyoTaro\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhhennifaehgkpiafnnikkecgkfiacel [2014-09-11]
CHR Extension: (No Name) - C:\Users\RyoTaro\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhnjdejfbngngppihmpgncfnpfdaglhg [2014-09-12]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S1 MpKsl579714f6; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{5DB77E6A-64A5-4C8F-8D56-E1EF3FD8E474}\MpKsl579714f6.sys [X]
C:\Users\RyoTaro\Downloads\FRST-OlderVersion
C:\Users\RyoTaro\Downloads\Farbar-Recovery-Scan-Tool(46164)-dp.exe
C:\AdwCleaner
C:\Users\RyoTaro\Downloads\AdwCleaner.exe
C:\ProgramData\4ffb6de4a77ff28e
C:\ProgramData\YoUteubeAdBlocke
C:\Program Files\YoUteubeAdBlocke
C:\Program Files\GoSaave
C:\ProgramData\GoSaave
C:\Users\Gość
C:\Users\Administrator
C:\Users\RyoTaro\AppData\Roaming\JMSEJ
C:\Users\RyoTaro\AppData\Roaming\FORY
C:\Users\RyoTaro\AppData\Roaming\*.exe
CustomCLSID: HKU\S-1-5-21-1073945966-2329513537-1044654743-1001_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Users\RyoTaro\AppData\Local\Temp\4CEcf8E.exe No File
Task: {99AFAD99-0E77-43CD-B27E-BCF1DD0C150F} - System32\Tasks\JMSEJ => C:\Users\RyoTaro\AppData\Roaming\JMSEJ.exe
Task: {A1650626-6327-49CE-BAAD-0A3F5AE2FB4D} - System32\Tasks\FORY => C:\Users\RyoTaro\AppData\Roaming\FORY.exe
Task: C:\Windows\Tasks\FORY.job => C:\Users\RyoTaro\AppData\Roaming\FORY.exe
Task: C:\Windows\Tasks\JMSEJ.job => C:\Users\RyoTaro\AppData\Roaming\JMSEJ.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

FIXlog  http://www.wklej.org/id/1463096/

FRST http://www.wklej.org/id/1463105/

Addition http://www.wklej.org/id/1463106/

Skasuj folder C:\FRST

Zrobione,  dzięki za pomoc Alis. Wszystko działa elegancko. Temat można zamknąć.