Wirus przeglądarkowy


(Kruchy995) #1

Witam, prawdopodobnie załapałem wirusa który powoduje, że wyskakuje mi masakryczna ilość reklam i przekierowuje mnie na różne strony.

 

skany:

http://www.wklej.org/id/1752170/

http://www.wklej.org/id/1752172/


(Acorus) #2

Otwórz notatnik systemowy i wklej:

Task: {17CAEF99-12C5-44F8-AE95-7F3D8BBB5CAF} - System32\Tasks\{9A1D46A4-439D-4914-9AE5-2D05EA8E7A26} = Chrome.exe http://ui.skype.com/ui/0/7.6.0.103/pl/abandoninstall?source=lightinstalleramp;page=tsBing
HKLM\...\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8466136 2015-06-27] (Realtek Semiconductor)
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-04-30] (Oracle Corporation)
HKLM-x32\...\Run: [] = [X]
HKU\S-1-5-21-717753782-1454150926-2868744442-1001\...\Run: [GalaxyClient] = [X]
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (Filter Results) - C:\Users\Kruchy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dajkcebbjepbfdibcjoahdkppefkfdii [2015-07-05]
OPR Extension: (Filter Results) - C:\Users\Kruchy\AppData\Roaming\Opera Software\Opera Stable\Extensions\dajkcebbjepbfdibcjoahdkppefkfdii [2015-07-04]
2015-07-06 06:31 - 2015-07-06 06:39 - 00000000 ____ D C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Kruchy995) #3

Niestety nie działa, pousuwałem trochę śmieci i zrobiłem nowe skany:

 

http://www.wklej.org/id/1752202/

http://www.wklej.org/id/1752203/


(Acorus) #4

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.


(Kruchy995) #5

Dziękuję za pomoc. Problem rozwiązany.