Wirus typu malware, adware...?

Witam, wyskakujące reklamki… Szlag mnie trafi za chwilę… Instalowałem nowego Windowsa, przy okazji zaistalowałem wirusa… O pomoc proszę…

raporty z FRST:http://wklej.org/id/1630121/,

http://wklej.org/id/1630122/

Witaj, popraw proszę tytuł tematu tak aby wstępnie informował o problemie, użyj przycisku EDYTUJ , który znajdziesz w prawym dolnym rogu Swojego posta-> następnie skorzystaj z opcji Użyj pełnego edytora. Dziękuję za uwagę.

Tip: Unikaj słów: “problem”, “help”, “pomocy” i.t.p. Tego typu słowa nie spowodują szybszej reakcji a mogą odnieść odwrotny skutek od oczekiwanego, tytuł tematu ma być skróconym opisem Twojego posta- powodzenia.

poprawione…

Chcesz pomocy czy piszesz, żeby zmarnować czyjś czas? Zacznij wykonywać polecenia i otrzymasz pomoc, w innym wypadku wywalę wątek w kosmos…

Odinstaluj Follow Rules.Otwórz notatnik systemowy i wklej:

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
SearchScopes: HKU\S-1-5-21-1383581346-1907146899-2855892567-1000 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Follow Rules 1.0.0.7 - {f6d23555-8478-48e6-a7ff-03a2762bfee4} - C:\Program Files\Follow Rules\FollowRulesbho.dll (Follow Rules)
CHR StartupUrls: Default - "hxxp://astromenda.com/?f=7a=ast_ir_14_37_ffcd=2XzuyEtN2Y1L1QzutDtDtC0D0EtDtByB0EyCzz0D0Bzzzy0AtN0D0Tzu0SzyzzzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAyB0ByDyE0DtByBtGyC0FtC0DtG0D0E0BzztGtD0AtC0AtGyB0EyCyBtBtC0B0CtA0E0A0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyCyEyC0B0EyEtCtG0Fzz0D0AtGyEyByB0CtGzy0D0D0FtG0EyCtBtDyEyDtD0AtA0CtC0F2Qcr=60077757ir=", "hxxp://astromenda.com/?f=7a=ast_ir_14_37_ffcd=2XzuyEtN2Y1L1QzutDtDtC0D0EtDtByB0EyCzz0D0Bzzzy0AtN0D0Tzu0SzyzzzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAyB0ByDyE0DtByBtGyC0FtC0DtG0D0E0BzztGtD0AtC0AtGyB0EyCyBtBtC0B0CtA0E0A0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyCyEyC0B0EyEtCtG0Fzz0D0AtGyEyByB0CtGzy0D0D0FtG0EyCtBtDyEyDtD0AtA0CtC0F2Qcr=60077757uref=308ir="
R2 Update Follow Rules; C:\Program Files\Follow Rules\updateFollowRules.exe [398064 2015-02-09] ()
R2 Util Follow Rules; C:\Program Files\Follow Rules\bin\utilFollowRules.exe [398064 2015-02-09] ()
R1 {e57accba-821e-4ddf-aa2e-342b98125b05}Gw; C:\Windows\System32\drivers\{e57accba-821e-4ddf-aa2e-342b98125b05}Gw.sys [43152 2015-02-09] (StdLib)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-02-09 17:27 - 2015-02-09 07:46 - 00043152 _____ (StdLib) C:\Windows\system32\Drivers\{e57accba-821e-4ddf-aa2e-342b98125b05}Gw.sys
2015-02-09 17:17 - 2015-02-09 17:26 - 00000000 ____ D () C:\Program Files\Follow Rules
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Dziękuję bardzo… :slight_smile: Jak na razie wszystko ok… i niech tak zostanie :slight_smile:

log FRST: http://wklej.org/id/1630227/

Sorki za troszkę zamętu ale cały dzień przed kompem to dla mnie za dużo… Dzieciak mi przedwczoraj ,zainstalował’’ CTB Lockera, straciłem zdjęcia z ostatnich trzech lat, skończyło się formatem i przesiadką na Win 7 z XP. Jak widać jestem tradycjonalistą ;). Wiem, wiem… moja wina (zamykaj swojego lapka, rób kopie zapasowe… ehhh). Na koniec mam jednak pytanie: jaki antywirus zainstalować? Mam Avast ale darmowy jak widać trochę lipa… Jeszcze raz dzięki i pozdrawiam

Avast nie ma z tym nic wspólnego.Skasuj folder C:\FRST

W AdwCleaner użyj opcji Odinstaluj.

Zrobione… coś jeszcze?

To wszystko.

Dziękuję, miłego wieczoru i pozdrawiam