Wyskujące reklamy, okna win xp

Dostałam w prezencie kompa zainfekowanego.

 

Przeskanowałam FRST:

 

http://www.wklej.org/id/1660619/

 

http://www.wklej.org/id/1660620/.

 

Proszę o pomoc

Odinstaluj DigiHelp,Search App by Ask,Yahoo! Search.Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

Pokaż nowe logi z FRST.

Logi

http://www.wklej.org/id/1660695/

 

??

Otwórz notatnik systemowy i wklej:

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job = C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job = C:\WINDOWS\system32\xp_eos.exe
HKLM\...\Run: [HP Software Update] = C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM\...\Run: [] = [X]
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Zoom It - C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\smr5j2y0.default\Extensions\{173afaa8-5340-66eb-80b8-44bb3162cc8e} [2015-03-11]
S3 CiscoSSD; system32\DRIVERS\css_drv.sys [X]
S4 IntelIde; No ImagePath
S3 massfilter_lte; \\C:\WINDOWS\system32\drivers\massfilter_lte.sys [X]
U1 WS2IFSL; No ImagePath
S3 zgdcat; system32\DRIVERS\zgdcat.sys [X]
S3 zgdcdiag; system32\DRIVERS\zgdcdiag.sys [X]
S3 zgdcmdm; system32\DRIVERS\zgdcmdm.sys [X]
S3 zgdcnet; system32\DRIVERS\zgdcnet.sys [X]
S3 zgdcnmea; system32\DRIVERS\zgdcnmea.sys [X]
2015-03-12 14:55 - 2015-03-12 15:00 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

W między czasie zrobiłam też skanowanie i leczenie spyhunterem.

Podaję logi po tym wszytskim co zrobiłam:

fixlog: http://www.wklej.org/id/1664625/

 

http://www.wklej.org/id/1664627/

http://www.wklej.org/id/1664628/

http://www.wklej.org/id/1664629/

A kto ci kazał używać Spyhuntera?

Nikt się długo nie odzywał to sama sobie wymyśliłam Kobiety już tak mają. Sorry.

Zrobione wg instrukcji.

fixlog

Skasuj folder C:\FRST

Skasowałam. Coś jeszcze?

To wszystko.

Dziękuję. Mam nadzieję, że będzie śmigało :slight_smile: