Wyskakujące okno z cyfrą 1450. Sugestie zakupów istartsurf

Cześć

 

Chyba przez przypadek zainstalowałem coś co utrudnia mi życie.

 

Permanentnie mam otwarte okno z cyfrą 1450 ,jak najadę na ikonkę na pasku otwartych programów to nazwa się wyświetla MNTZ_instaler

 

w google chrome podstawiają się inne strony startowe( istartsurf)  a podczas przeglądania internetu (empik.com) coś podrzuca mi sugestie o zakupach i jakieś reklamy.

Proszę o wsparcie

 

japcun

 

raporty :

FRST

 

http://www.wklej.org/id/1755439/

Addition

http://www.wklej.org/id/1755440/

Shortcut

http://www.wklej.org/id/1755442/

 

OTL

 

http://www.wklej.org/id/1755443/

Extras

http://www.wklej.org/id/1755444/

W panelu sterowania odinstaluj Spybot - Search & Destroy.

Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

Zgodnie z sugestią kolejny raport

 

http://www.wklej.org/id/1755483/

  1. Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

    CloseProcesses:
    BootExecute: autocheck autochk * sdnclean64.exe
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKU.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    R2 zefygufu; C:\Users\JapcunPC\AppData\Roaming\00000000-1436553603-0000-0000-0021851F0D91\knsgCD1D.tmp [288768 2015-07-11] () [File not signed]
    R2 zejytose; C:\Users\JapcunPC\AppData\Roaming\00000000-1436553603-0000-0000-0021851F0D91\jnsyEB81.tmp [199168 2015-07-10] () [File not signed]
    S2 gupdate; “C:\Program Files (x86)\Google\Update\GoogleUpdate.exe” /svc [X]
    S3 gupdatem; “C:\Program Files (x86)\Google\Update\GoogleUpdate.exe” /medsvc [X]
    S2 wsasvc_1.10.0.19; “C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe” [X]
    C:\Users\JapcunPC\AppData\Local*.tmp
    2015-07-10 23:13 - 2015-07-11 21:29 - 00000000 ____ D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2015-07-10 23:13 - 2015-07-11 21:27 - 00000000 ____ D C:\ProgramData\Spybot - Search & Destroy
    2015-07-10 23:13 - 2015-07-10 23:13 - 00000000 ____ D C:\Windows\System32\Tasks\Safer-Networking
    2015-07-10 23:11 - 2015-07-10 23:11 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\JapcunPC\Downloads\spybot-2.4.exe
    2015-07-10 22:58 - 2015-07-10 22:58 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\JapcunPC\Downloads\sh-remover.exe
    2015-07-10 20:44 - 2015-07-10 20:44 - 00000000 _____ C:\Windows\prleth.sys
    2015-07-10 20:44 - 2015-07-10 20:44 - 00000000 _____ C:\Windows\hgfs.sys
    2015-07-10 20:43 - 2015-07-11 13:23 - 00000000 ____ D C:\ProgramData\ObypNesv
    2015-07-10 20:40 - 2015-07-11 19:06 - 00000000 ____ D C:\Users\JapcunPC\AppData\Roaming\00000000-1436553603-0000-0000-0021851F0D91
    2015-07-10 20:40 - 2015-07-10 22:57 - 00000000 ____ D C:\Program Files (x86)\ad7ecb29-1e12-40a9-8926-1e85faa10ff5
    2015-07-10 20:40 - 2015-07-10 20:40 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-07-10 20:40 - 2013-08-22 15:25 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2015-07-10 20:26 - 2015-07-10 21:01 - 00000000 ____ D C:\Program Files (x86)\TampaEdit
    2015-07-10 20:25 - 2015-07-10 22:56 - 00000000 ____ D C:\Program Files (x86)\You are Awesome
    2015-07-10 20:25 - 2015-07-10 20:25 - 00000000 ____ D C:\ProgramData\17860240290056045531
    Task: {2E25DD90-CFBA-4E0E-BEE3-09AFBED42616} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-06-12] (Adobe Systems Incorporated)
    Task: {7F7D3031-9D33-4855-8E2B-B0F7C79FDCC3} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
    Task: {C9E5EBC3-6393-462F-8D89-177B55314A51} - System32\Tasks\GoldenMatch => c:\programdata{9c7a84a1-9c2f-5127-9c7a-a84a19c21286}\gamesetup.exe <==== ATTENTION
    Task: {E78A5CC9-8717-4437-BB90-FF79A83F7652} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
    Task: {F6CF49FD-C279-4F3E-B362-6A822BF5D2AB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
    Task: C:\Windows\Tasks\GoldenMatch.job => c:\programdata{9c7a84a1-9c2f-5127-9c7a-a84a19c21286}\gamesetup.exe <==== ATTENTION
    EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

 

  1. Odinstaluj Chrome zaznaczając usunięcie danych przeglądania za pomocą Geek Uninstaller Free: KLIK

Najpierw możesz wyeksportować zakładki: KLIK

Później zainstaluj stabilną wersję: KLIK

  1. Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

FIXLOG

 

http://www.wklej.org/id/1755497/

 

 

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK

µBlock: Firefox - Chrome - Opera

Pomogło.

 

Dziękuję za wsparcie