Witam wszystkich i dziękuję z góry za poświęcony czas. Od jakiegoś czasu wchodząc na różne strony czasem pojawia mi się taka strona, na której muszę wpisać captcha, żeby móc dalej wejść na stronę. Dodatkowo pingi bardzo mi skaczą a chrome wywala cały wachlarz błędów “dns_probe_xxx”. Nie jestem pewien związku między tymi trzema rzeczami, ale być może będzie to jakieś naprowadzenie.
CloudFlare to nie jest infekcja systemu. Zgłoś ten problem dostawcy internetu.
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\S-1-5-21-4261499406-2209858024-3146993903-1002\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-18\...\Run: [YTDownloader] => "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S3 WinRing0_1_2_0; \??\C:\Users\KONRAD~1\AppData\Local\Temp\Rar$EXa0.564\WinRing0x64.sys [X]
Task: {4F83EF62-18D8-4739-BDA6-93103497C2A4} - System32\Tasks\WINshell Event Notification => C:\Users\KONRAD~1\AppData\Local\Temp\SBCint2.exe <==== ATTENTION
Task: {777DA965-14B7-44AA-938F-7251C1B77AF7} - System32\Tasks\WINshell Event Logging => C:\Users\KONRAD~1\AppData\Local\Temp\Dscp1.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\JSRAQ.job => C:\Users\Konrad M\AppData\Roaming\JSRAQ.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\QJFJJJO.job => C:\Users\Konrad M\AppData\Roaming\QJFJJJO.exe <==== ATTENTION
C:\Users\Konrad M\AppData\Roaming\*.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
błędnie założyłem, że to infekcja, ponieważ gdzieś w odmętach google wyrzuciło mi forum gdzie padła taka sugestia, dobrze wiedzieć, że jednak tak nie jest.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=TOSHIBAXMQ01ABD075_53N2FRDVSXX53N2FRDVS&ts=1425068351&type=default&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=TOSHIBAXMQ01ABD075_53N2FRDVSXX53N2FRDVS&ts=1425068351&type=default&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=TOSHIBAXMQ01ABD075_53N2FRDVSXX53N2FRDVS&ts=1425068351&type=default&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {A9228054-58C5-4DE6-9E16-AC46CE01D674} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=TOSHIBAXMQ01ABD075_53N2FRDVSXX53N2FRDVS&ts=1425068351&type=default&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=TOSHIBAXMQ01ABD075_53N2FRDVSXX53N2FRDVS&ts=1425068351&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2015-05-27 13:16 - 2015-05-27 13:19 - 00000000 ____ D () C:\AdwCleaner
2015-01-22 18:48 - 2015-01-22 18:48 - 53249296 _____ () C:\Users\Konrad M\AppData\Local\TempFullTiltPokerEuSetup.exe
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle
Dysk przeskanuj ESET Online Scanner
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Reader XI
Java 8 Update 31
Microsoft Silverlight
Zainstaluj: