Wyskakujące okna, reklamy + spowalnianie kompa


(prazio) #1

Hej,

mam problem z komputerem.

wyskakuje pełno okien jak rowniez strony przechodza mi w niechciane miejsca samoczynnie.

do tego zepsół się skype ze mi nie loguje a na pulpicie pojawił sie plik sqlite3.dll - co go kasuje to sie sam pojawia

 

po wejściu na portale lub strony podsietlaja mi sie obrazki i razem z reklamami wyswietlaja w dodatkowym okienku. jest duzo słów podkreslonych ktore są jakimiś linkami.

 

skanowalem wczesniej komputer roznymi programami co pomagalo tylko na chwile, teraz kazano mi zrobic skan poszczegolnymi programami do ktorych dolanczam logi.

 

prosiłbym o pomoc.

problem ten pojawia mi sie na kilku komputerach.

 

adwcleaner : http://wklej.to/i1t1Y

 

frst: http://wklej.to/GI4tb

 

additional: http://wklej.to/4VLQu


(Acorus) #2

Odinstaluj McAfee Security Scan Plus,Spybot - Search & Destroy.Otwórz Notatnik i wklej:

Task: {5A5B0C81-678A-4378-84A6-984792FD98FB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization = C:\Program Files (x86)\Spybot - Search amp; Destroy 2\SDImmunize.exe
Task: {9021A864-184D-4E81-96A6-F26FECACAEC7} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system = C:\Program Files (x86)\Spybot - Search amp; Destroy 2\SDScan.exe
Task: {EB4537D3-0C69-4BEF-A761-1604A4C2F539} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates = C:\Program Files (x86)\Spybot - Search amp; Destroy 2\SDUpdate.exe
HKLM-x32\...\Run: [SDTray] = C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
ShortcutTarget: McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (McAfee, Inc.)
BootExecute: autocheck autochk * sdnclean64.exe
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - {8C7FE1F0-1F70-49E1-828A-A5BAA3806D73} URL =
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
FF Extension: Website Xplorer - C:\Users\BCH\AppData\Roaming\Mozilla\Firefox\Profiles\r9xjgglb.default\Extensions\{a2bfe612-4cf5-48ea-907c-f3fb25bc9d6b} [2014-08-15]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
S2 892cc6a3; "C:\WINDOWS\system32\rundll32.exe" "c:\progra~3\perfor~1\PerformanceOptimizerSvc.dll",service
S3 catchme; \\C:\ComboFix\catchme.sys [X]
S1 MpKsl5a669a9b; \\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{159C894A-0A5C-4D11-B063-5442FF4B1378}\MpKsl5a669a9b.sys [X]
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
2014-09-27 10:51 - 2014-09-27 10:52 - 00000000 ____ D () C:\AdwCleaner
2014-09-27 08:25 - 2014-09-27 09:37 - 00000000 ____ D () C:\Qoobox
2014-09-27 08:25 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-09-27 08:25 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-09-27 08:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-09-27 08:25 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-09-25 09:47 - 2014-09-25 10:29 - 00000000 ____ D () C:\ProgramData\Spybot - Search Destroy
2014-09-25 09:47 - 2014-09-25 09:50 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search Destroy 2
2014-09-25 09:47 - 2014-09-25 09:47 - 00001402 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk
2014-09-25 09:47 - 2014-09-25 09:47 - 00001390 _____ () C:\Users\Public\Desktop\Spybot-SD Start Center.lnk
2014-09-25 09:47 - 2014-09-25 09:47 - 00000000 ____ D () C:\WINDOWS\System32\Tasks\Safer-Networking
2014-09-25 09:47 - 2014-09-25 09:47 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
2014-09-25 09:47 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean64.exe
2014-09-25 09:34 - 2014-09-25 09:37 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\BCH\Desktop\spybot-2.4.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.