Wyskakujace okna reklam po naciśnieciu klawisza myszki


(Farm1) #1

Witam jestem tutaj świerzakiem wiec postaram sie jak najlepiej stormułować swój problem i licze na pomoc. po zainstalowaniu chyba bodajrze programu ALKOCHOL 120% cos sie wkradlo do mojego kompa bo wchodzac na internet ( dowolna przegladarka )odpalają mi sie okna reklam i nie mam pojecia co z tym zrobic a jest to bardzo uciązliwe.. zauwazylem ze reklamy uruchamiają sie wowczas kiedy klikam myszką natomiast pisanie i urzywanie klawiatury nic nie powoduje. 

 

proszę o pomoc co mam z tym problemem zrobic. 

 

http://www.wklej.org/id/1703806/

 


(Giiixxxx6) #2

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowi%C4%85zkowy-t478727/


(Farm1) #3

Farbar Recovery Scan Tool - Raport

 

http://www.wklej.org/id/1703841/


(knuxfanwin8) #4

https://toolslib.net/downloads/finish/1/get/qXvn/ Ściągnij to i kiedy jest włączony, kliknij na Scan, a jak skończy - Cleaning.


(Farm1) #5

nie dziala … na dodatek zrobilo sie tak ze przegladarki opera, chorme sie zawiesiły w momencie wczytywania okien tych dodatkowych od niechcianych reklam … jakis inny pomysł ???


(Acorus) #6

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Farm1) #7

kurcze na internet explorer moge bez problemu funkcjonowac nie wiem dlaczego nie dziala na operze i chrome  wiesza sie …

 

tu jest link do raportu

 

http://www.wklej.org/id/1703920/


(Acorus) #8

Brak loga Addition.txt


(Farm1) #9

przepraszam za niedopatrzenie

 

http://www.wklej.org/id/1703938/


(Acorus) #10

Odinstaluj Adobe Reader 9.5.0 - Polish,Spybot - Search & Destroy.Otwórz notatnik systemowy i wklej:

Task: {5F088F2C-4AD5-4B75-BAC1-0FD8D662F1D6} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization = C:\Program Files (x86)\Spybot - Search Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {BD0BCD90-1582-4EC3-BF64-240B655D48A7} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system = C:\Program Files (x86)\Spybot - Search Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
HKLM\...\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13662936 2013-10-24] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] = C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-01-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-01-02] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Smart File Advisor] = C:\Program Files (x86)\Smart File Advisor\sfa.exe [282384 2015-03-22] (Filefacts.net)
HKLM-x32\...\Run: [SFAUpdater] = C:\Program Files (x86)\Smart File Advisor\SFAUpdater.exe [656144 2015-03-18] (Filefacts.net)
HKLM-x32\...\Run: [SDTray] = C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
Winlogon\Notify\igfxcui: igfxdev.dll [X]
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_625746f2-5ff3-454a-946d-5f8bd275cf0e
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150427
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKU\S-1-5-21-3278538636-1609744744-1808801858-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_625746f2-5ff3-454a-946d-5f8bd275cf0e
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_625746f2-5ff3-454a-946d-5f8bd275cf0eq={searchTerms}
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Fast Start - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\rcdqg7ea.default\Extensions\1428257938_xpi [2015-04-05]
FF Extension: browse pulse - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\rcdqg7ea.default\Extensions\{5c5423ae-1088-4562-8c14-fc6def42848b}.xpi [2015-04-05]
FF Extension: No Name - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\rcdqg7ea.default\extensions\searchengine@gmail.com [Not Found]
CHR RestoreOnStartup: Default - "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-19 __alt__ ddc_dsssyc_bd_com"
CHR StartupUrls: Default - "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-19 __alt__ ddc_dsssyc_bd_com"
CHR Extension: (browse pulse) - C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnkbanpaokegegllfiopplhaacmhjlmp [2015-04-09]
OPR StartupUrls: "hxxp://search.yahoo.com/?fr=hp-ddc-bdtype=bg_616_bl-is-19 __alt__ ddc_dsssyc_bd_com"
OPR Extension: (browse pulse) - C:\Users\PC\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnkbanpaokegegllfiopplhaacmhjlmp [2015-05-04]
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
2015-05-05 14:36 - 2015-05-05 14:41 - 00000000 ____ D () C:\AdwCleaner
2015-05-05 10:26 - 2015-05-05 10:26 - 00000000 ____ D () C:\Windows\System32\Tasks\Safer-Networking
2015-05-05 10:25 - 2015-05-05 10:31 - 00000000 ____ D () C:\ProgramData\Spybot - Search Destroy
2015-05-05 10:25 - 2015-05-05 10:29 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search Destroy 2
2015-05-05 10:25 - 2015-05-05 10:25 - 00001395 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk
2015-05-05 10:25 - 2015-05-05 10:25 - 00001383 _____ () C:\Users\Public\Desktop\Spybot-SD Start Center.lnk
2015-05-05 10:25 - 2015-05-05 10:25 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
2015-05-05 10:25 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-05-05 10:23 - 2015-05-05 10:23 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\PC\Downloads\spybot-2.4.exe
2015-05-05 10:22 - 2015-05-05 10:22 - 00741672 _____ (Web software ) C:\Users\PC\Downloads\Spybot-Search-Destroy(12546)-dp.exe
2015-05-05 10:22 - 2015-05-05 10:22 - 00741672 _____ (Web software ) C:\Users\PC\Downloads\Spybot-Search-Destroy(12546)-dp (1).exe
2015-04-27 11:25 - 2015-04-27 11:25 - 00741672 _____ (Web software ) C:\Users\PC\Downloads\Alcohol-120(12712)-dp.exe
2015-04-05 20:18 - 2015-04-05 20:18 - 00738232 _____ (Generic internet ) C:\Users\PC\Downloads\WinRAR(12398)-dp (1).exe
2015-04-05 20:17 - 2015-04-05 20:17 - 00738232 _____ (Generic internet ) C:\Users\PC\Downloads\WinRAR(12398)-dp.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Farm1) #11

komputer chodzi jak marzenie barddzo dziekuje za pomoc … mam jeszcze jedno pytanie na 2 laptopie sytuacje mam podobna czy to zadziala dla tamtego kompa czy wogole trzeba zaczac droge od poczatku :slight_smile: ??? i jeszcze jedno pytanie jak uniknąć w przyszłosci takich problemów ???


(Acorus) #12

Skasuj folder C:\FRST

Musisz podać logi z drugiego komputera.