Wolne działanie systemu oraz niechciane reklamy w przeglądarkach

Witam, ostatnio system zaczął mi strasznie “mulić”, przeglądarki wywalają jakieś niechciane reklamy, nawet na oficjalnych stronach takich jak YouTube, zrobiłem reinstalację przeglądarki, dalej to samo, problem występuje w każdej przeglądarce. Przeskanowałem system Avastem, jednak ten nic nie znalazł.

 

35320538132740811831.jpg

Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.

Przeskanowałem system Anti-Malware i wykrył PodoWeb, usunąłem to i system lata jak należy i reklamy znikły, ale dzięki Acorus za zainteresowanie tematem. :slight_smile:

Może jeszcze coś siedzieć.Pokaż logi z FRST.

FRST

http://wklej.org/id/1483270/

 

Addition

http://wklej.org/id/1483276/

Otwórz Notatnik i wklej:

HKU\S-1-5-18\...\RunOnce: [SpUninstallDeleteDir] = rmdir /s /q "\SearchProtect"
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
FF Extension: Firefox Old Version Update Hotfix - C:\Users\Lpt\AppData\Roaming\Mozilla\Firefox\Profiles\c1y6lqk4.default-1412765414041\Extensions\firefox-hotfix@mozilla.org.xpi [2014-10-08]
CHR Extension: (ClickClean App) - C:\Users\Lpt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2014-10-08]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2014-09-19 16:46 - 2014-09-19 16:46 - 00003106 _____ () C:\Windows\System32\Tasks\{7C527A99-C881-4126-8EC2-19670F192B01}
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Ok, zrobione, dzięki za pomoc, temat chyba można zamknąć

Skasuj folder C:\FRST