Wolne działanie, wyskakujące reklamy, okna


(Ciupkazkk) #1

witam,

 

mam problem jak wyżej.

 

logi:

 

FRST

http://www.wklej.org/id/1642528/

 

ADDITION

http://www.wklej.org/id/1642529/

 

będę wdzięczny za pomoc.

 

 


(Atis) #2

W panelu sterowania odinstaluj:

a2zLyrics-16

ApoptoU

AppEnable

AppsHat Mobile Apps

dOwnlooadditkeep

Foxtab

GoldenCoupon

greautasaving

omiga-plus uninstall

Optimizer Pro v3.2

PoriceDoowonlooaaDeR

RegClean Pro

ROyalCOuupon

savingtooyou

ShoPperMaster

SimaartCompare

SndLatr Beta for Gmail

Vosteran

WSE_Vosteran

Yahoo! Search

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Ciupkazkk) #3

wszystko usunięte (niektóre sie usuwały opornie)

 

adwCleaner zrobiony,

 

poniżej logi, o które prosiłeś:

 

FRST

http://www.wklej.org/id/1643549/

 

Addition

http://www.wklej.org/id/1643552/


(Atis) #4

dzisiaj o 16:59 zainstalowałeś nowy szkodliwy program LinkSystem.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [tuto4pc_pl_21] => [X]
IFEO\Your Image File Name Here without a path: [Debugger] 
Startup: C:\Documents and Settings\aneta\Menu Start\Programy\Autostart\Torpedo.lnk
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" <======= ATTENTION
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S2 50ebd1b7; c:\Program Files\LinkSystem\LinkSystem.dll [1588736 2015-02-22] () [File not signed]
S2 50ebd1b7; c:\Program Files\LinkSystem\LinkSystem.dll [1588736 2015-02-22] () [File not signed]
S3 HSFHWAZL; system32\DRIVERS\HSFHWAZL.sys [X]
S3 HSF_DPV; system32\DRIVERS\HSF_DPV.sys [X]
S4 IntelIde; No ImagePath
S2 mdmxsdk; system32\DRIVERS\mdmxsdk.sys [X]
S3 winachsf; system32\DRIVERS\HSF_CNXT.sys [X]
2015-02-22 17:18 - 2015-02-22 17:18 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\f9b5c4dd09f37737
2015-02-22 17:10 - 2015-02-22 17:13 - 00000000 ____ D () C:\AdwCleaner
2015-02-22 16:59 - 2015-02-22 16:59 - 00000000 ____ D () C:\Program Files\LinkSystem
2015-02-22 16:59 - 2015-02-22 16:59 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\928458613
2015-02-14 00:29 - 2015-02-14 00:29 - 0000020 _____ () C:\Documents and Settings\aneta\Dane aplikacji\appdataFr3.bin
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
C:\Windows\Tasks\At6.job
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.