Otwórz Notatnik i wklej w nim:
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
CHR Extension: (Strong Signal) - C:\Users\Księgowość\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldpclljhefhlahjipacagpcjolbejgcm [2015-05-14]
C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
C:\Program Files (x86)\Strong Signal
R2 Service Mgr StrongSignal; C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\PluginContainer.exe [556304 2015-05-14] ()
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
Task: {D1D76C24-08E6-407F-8921-7AC48337D215} - System32\Tasks\{CFD47332-2562-4FB7-A04E-F51B83BC9558} => pcalua.exe -a C:\Users\Księgowość\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face
Task: C:\Windows\Tasks\NBLJS.job => C:\Users\Ksiý˙gowoý˙ý˙\AppData\Roaming\NBLJS.exe <==== ATTENTION
C:\Users\Ksiý˙gowoý˙ý˙\AppData\Roaming\NBLJS.exe
C:\Users\Księgowość\AppData\Roaming\NBLJS
C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
HKLM-x32\...\Run: [gmsd_pl_73] => [X]
HKLM-x32\...\Run: [gmsd_pl_77] => [X]
S2 0246311434178576mcinstcleanup; C:\Windows\TEMP\024631~1.EXE
S2 setijudi; C:\Users\Księgowość\AppData\Roaming\4DDF89A8-1426704434-E311-A2DB-F8A963C31604\jnsbCD42.tmp [113664 2015-03-18] () [File not signed]
S2 Update Mgr StrongSignal; C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe [571664 2015-06-12] ()
S0 cfwids; system32\drivers\cfwids.sys [X]
S0 mfeapfk; system32\drivers\mfeapfk.sys [X]
R0 mfeavfk; system32\drivers\mfeavfk.sys [X]
S0 mfeelamk; system32\drivers\mfeelamk.sys [X]
S0 mfefirek; system32\drivers\mfefirek.sys [X]
R0 mfehidk; system32\drivers\mfehidk.sys [X]
R0 mfewfpk; system32\drivers\mfewfpk.sys [X]
C:\Users\Księgowość\AppData\Local\nssF17.tmp
C:\Users\Księgowość\AppData\Local\nstCB08.tmp
C:\Users\Księgowość\AppData\Local\nsyDE3D.tmp
EmptyTemp:
Plik zapisz pod nazwą
fixlist.txt i umieść obok FRST.exe
Uruchom
FRST i kliknij przycisk
Fix.
----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.
.
=================
Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.