Wirus podkreślający słowa w firefox i irytujące reklamy


(Kargas) #1

Witam,

 

parę dni temu złapałem jakiegoś wkurzającego wirusa, podkreśla jakieś przypadkowe wyrazy w przegladarce i pokazuje dymki z reklamówkami, skanowalem juz adwcleanerem i nic nie dało, antywirus nic nie wykrywa, proszę o pomoc co można z tym zrobić.Extras.TxtOTL.Txt


(Atis) #2

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/


(Kargas) #3

 

Pisałem wcześniej że to nie działa, ani za pierwszym razem ani teraz nic nie pomogło


(Atis) #4

Naucz się czytać, bo wymagane są inne logi.


(Kargas) #5

http://wklej.to/lQcSs

 

http://wklej.to/JSXOL


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
FF NetworkProxy: "http", "r4wrwer"
FF NetworkProxy: "http_port", 330
FF Extension: Website Counselor - C:\Users\Martyś\AppData\Roaming\Mozilla\Firefox\Profiles\oob308pl.default\Extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e} [2014-09-17]
FF Extension: Settings Manager - C:\Users\Martyś\AppData\Roaming\Mozilla\Firefox\Profiles\oob308pl.default\Extensions\{E729C6EC-E9FF-E59F-355C-EC59F2795E4E} [2014-06-17]
CHR NewTab: Default -> "chrome-extension://pelmeidfhdlhlbjimpabfcbnnojbboma/index.html"
CHR DefaultSearchKeyword: Default -> ask.com
CHR DefaultSearchURL: Default -> http://www.default-search.net/search?sid=476&aid=132&itype=n&ver=12791&tm=381&src=ds&p={searchTerms}
S3 TpChoice; system32\DRIVERS\TpChoice.sys [X]
C:\AdwCleaner
Task: {6B014EEE-6844-45AA-9B07-5FAFE98C9737} - System32\Tasks\{E994AEB0-F8EC-4DDC-A19A-21D357AF6F1E} => Firefox.exe http://ui.skype.com/ui/0/6.1.60.129/en/abandoninstall?page=tsMain
Task: C:\Windows\Tasks\AYCUC.job => C:\Users\Martyś\AppData\Roaming\AYCUC.exe
Task: C:\Windows\Tasks\LKXA.job => C:\Users\Martyś\AppData\Roaming\LKXA.exe
Task: C:\Windows\Tasks\NFZB.job => C:\Users\Martyś\AppData\Roaming\NFZB.exe
Task: C:\Windows\Tasks\QLSZ.job => C:\Users\Martyś\AppData\Roaming\QLSZ.exe
C:\Users\Martyś\AppData\Roaming\*.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Kargas) #7

 

http://www.wklej.org/id/1472246/

 

http://www.wklej.org/id/1472248/


(Atis) #8

Nic nie zostało wykonane, bo cały skrypt wkleiłeś w jednej linii.

W Twoim notatniku skrypt ma wyglądać tak jak w moim poście.


(Kargas) #9

Przy każdej próbie wyskakuje mi cały czas komunikat że program przestał działać, tym razem wkleiłem skrypt tak jak pisałeś


(Atis) #10

Wykonaj w trybie awaryjnym.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

http://support.kaspersky.com/pl/general/various/493#q1


(Kargas) #11

Niestety w trybie awaryjnym to samo

 

 

edit:

ale po uruchomieniu komputera w normalnym trybie te wkurzające podkreślenia znikły, zobaczymy na jak długo ale na razie jest wszystko ok