witam,
mam problem jak wyżej.
logi:
FRST
http://www.wklej.org/id/1642528/
ADDITION
http://www.wklej.org/id/1642529/
będę wdzięczny za pomoc.
witam,
mam problem jak wyżej.
logi:
FRST
http://www.wklej.org/id/1642528/
ADDITION
http://www.wklej.org/id/1642529/
będę wdzięczny za pomoc.
W panelu sterowania odinstaluj:
a2zLyrics-16
ApoptoU
AppEnable
AppsHat Mobile Apps
dOwnlooadditkeep
Foxtab
GoldenCoupon
greautasaving
omiga-plus uninstall
Optimizer Pro v3.2
PoriceDoowonlooaaDeR
RegClean Pro
ROyalCOuupon
savingtooyou
ShoPperMaster
SimaartCompare
SndLatr Beta for Gmail
Vosteran
WSE_Vosteran
Yahoo! Search
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
wszystko usunięte (niektóre sie usuwały opornie)
adwCleaner zrobiony,
poniżej logi, o które prosiłeś:
FRST
http://www.wklej.org/id/1643549/
Addition
dzisiaj o 16:59 zainstalowałeś nowy szkodliwy program LinkSystem.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [tuto4pc_pl_21] => [X]
IFEO\Your Image File Name Here without a path: [Debugger]
Startup: C:\Documents and Settings\aneta\Menu Start\Programy\Autostart\Torpedo.lnk
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" <======= ATTENTION
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S2 50ebd1b7; c:\Program Files\LinkSystem\LinkSystem.dll [1588736 2015-02-22] () [File not signed]
S2 50ebd1b7; c:\Program Files\LinkSystem\LinkSystem.dll [1588736 2015-02-22] () [File not signed]
S3 HSFHWAZL; system32\DRIVERS\HSFHWAZL.sys [X]
S3 HSF_DPV; system32\DRIVERS\HSF_DPV.sys [X]
S4 IntelIde; No ImagePath
S2 mdmxsdk; system32\DRIVERS\mdmxsdk.sys [X]
S3 winachsf; system32\DRIVERS\HSF_CNXT.sys [X]
2015-02-22 17:18 - 2015-02-22 17:18 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\f9b5c4dd09f37737
2015-02-22 17:10 - 2015-02-22 17:13 - 00000000 ____ D () C:\AdwCleaner
2015-02-22 16:59 - 2015-02-22 16:59 - 00000000 ____ D () C:\Program Files\LinkSystem
2015-02-22 16:59 - 2015-02-22 16:59 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\928458613
2015-02-14 00:29 - 2015-02-14 00:29 - 0000020 _____ () C:\Documents and Settings\aneta\Dane aplikacji\appdataFr3.bin
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
C:\Windows\Tasks\At6.job
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.