• Ogłoszenie:

Uciążliwe reklamy

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Uciążliwe reklamy

Postprzez platynka 28 Lut 2015, 17:36

reklama
Witam
Proszę o pomoc w usunięciu Strong Signal
Raport z ADW Cleaner
http://wklej.to/o1oAP
FRST
http://wklej.to/vS7G7
http://wklej.to/ulLSX
Pozdrawiam.
Zapomniałam dodac:
http://wklej.to/q987b Shortcut
platynka
~user
 
Posty: 4
Dołączenie: 28 Lut 2015, 17:18



Uciążliwe reklamy

Postprzez ordynat 28 Lut 2015, 18:39

Adw-Cleaner:
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Otwórz Notatnik i wklej w nim:
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
C:\Users\maria.domownik\Downloads\yet_another_cleaner_avae_setup_10349489216.exe
C:\Users\maria.domownik\Downloads\yet_another_cleaner_avae_setup_10349489216(1).exe
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
FF SearchPlugin: C:\Users\maria.domownik\AppData\Roaming\Mozilla\Firefox\Profiles\zmx1xine.default\searchplugins\key-find.xml
FF Extension: Search Enginer - C:\Users\maria.domownik\AppData\Roaming\Mozilla\Firefox\Profiles\zmx1xine.default\Extensions\searchengine@gmail.com [2015-02-19]
FF Extension: Strong Signal - C:\Users\maria.domownik\AppData\Roaming\Mozilla\Firefox\Profiles\zmx1xine.default\Extensions\{6dc74982-0c33-45a3-aaec-8285d2089296}.xpi [2015-02-19]
FF HKLM-x32\...\Firefox\Extensions: [searchengine@gmail.com] - C:\Users\maria.domownik\AppData\Roaming\Mozilla\Firefox\Profiles\zmx1xine.default\extensions\searchengine@gmail.com
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: key-find
FF SelectedSearchEngine: key-find
FF Homepage: hxxp://www.key-find.com/?type=hppp&ts=1424371850&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923
SearchScopes: HKU\S-1-5-21-3422109554-2039343631-3371608580-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
HKU\S-1-5-21-3422109554-2039343631-3371608580-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.key-find.com/web/?type=dspp&ts=1424371850&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
HKU\S-1-5-21-3422109554-2039343631-3371608580-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.key-find.com/web/?type=dspp&ts=1424371850&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.key-find.com/web/?type=ds&ts=1424371796&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.key-find.com/web/?type=ds&ts=1424371796&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.key-find.com/web/?type=ds&ts=1424371796&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.key-find.com/web/?type=ds&ts=1424371796&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923&q={searchTerms}
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - \Microsoft\Windows\Time Synchronization\SynchronizeTime No Task File <==== ATTENTION
Task: {088482FA-65B8-4E17-9ABF-1DCD48E8D373} - \Microsoft\Windows\Tcpip\IpAddressConflict1 No Task File <==== ATTENTION
Task: {09F06BFE-A3C8-40E3-846A-6E6F4000C238} - \Microsoft\Windows\Tcpip\IpAddressConflict2 No Task File <==== ATTENTION
Task: {2470470F-2634-478E-B181-571E98A789BB} - \Microsoft\Windows\Multimedia\SystemSoundsService No Task File <==== ATTENTION
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification No Task File <==== ATTENTION
Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - \Microsoft\Windows\Shell\WindowsParentalControlsMigration No Task File <==== ATTENTION
Task: {4C8B01A2-11FF-4C41-848F-508EF4F00CF7} - \Microsoft\Windows\TextServicesFramework\MsCtfMonitor No Task File <==== ATTENTION
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - \Microsoft\Windows\UPnP\UPnPHostConfig No Task File <==== ATTENTION
Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - \Microsoft\Windows\Shell\WindowsParentalControls No Task File <==== ATTENTION
Task: {5C0AEEEA-C154-45BE-8499-BEA5F11BAFF6} - \Microsoft\Windows\Defrag\ScheduledDefrag No Task File <==== ATTENTION
Task: {613612BA-897D-44CE-8DC1-8FC283F9FD51} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) No Task File <==== ATTENTION
Task: {72DB7465-BC54-491B-A92A-4637A28C9BBF} - \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck No Task File <==== ATTENTION
Task: {994C86AD-A929-4B2C-88A0-4E25A107A029} - \Microsoft\Windows\SystemRestore\SR No Task File <==== ATTENTION
Task: {9979CB83-103A-4105-9E5D-C74B0AF6D198} - \Microsoft\Windows\CertificateServicesClient\UserTask-Roam No Task File <==== ATTENTION
Task: {A1D60D55-A6B8-401B-BC05-2938E02DF2F2} - \Microsoft\Windows Defender\MP Scheduled Scan No Task File <==== ATTENTION
Task: {A35BB7A6-5F0C-4C9F-8450-2B3BED532D51} - \Microsoft\Windows\WindowsColorSystem\Calibration Loader No Task File <==== ATTENTION
Task: {A48CABBF-24C8-4B87-B00F-9261807C3B43} - \Microsoft\Windows\AppID\PolicyConverter No Task File <==== ATTENTION
Task: {A6AF9377-77CE-47AB-AD7D-EC32CAD0C82D} - \Microsoft\Windows\Location\Notifications No Task File <==== ATTENTION
Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor No Task File <==== ATTENTION
Task: {C016366B-7126-46CA-B36B-592A3D95A60B} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator No Task File <==== ATTENTION
Task: {C4E8B14A-4159-4C58-BDAD-281DBBFC97E8} - \Microsoft\Windows Defender\MpIdleTask No Task File <==== ATTENTION
Task: {CA4B8FF2-A4D2-4D88-A52E-3A5BDAF7F56E} - \Microsoft\Windows\Registry\RegIdleBackup No Task File <==== ATTENTION
Task: {CB3D64BF-C0C9-45FF-BFB0-FF1A8F680186} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask No Task File <==== ATTENTION
Task: {D0250F3F-6480-484F-B719-42F659AC64D5} - \Microsoft\Windows\Windows Error Reporting\QueueReporting No Task File <==== ATTENTION
Task: {DA41DE71-8431-42FB-9DB0-EB64A961DEAD} - \Microsoft\Windows\Maintenance\WinSAT No Task File <==== ATTENTION
Task: {E3163C33-301D-4730-A266-5518C5ED3967} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask No Task File <==== ATTENTION
Task: {FB3C354D-297A-4EB2-9B58-090F6361906B} - \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem No Task File <==== ATTENTION
InternetURL: C:\Users\maria\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.url -> hxxp://www.voga360.com
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

Zrób nowe logi FRST - już bez Shortcut.

.
Ostatnio edytowany przez ordynat, 28 Lut 2015, 18:49, edytowano w sumie 1 raz
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Uciążliwe reklamy

Postprzez platynka 28 Lut 2015, 18:47

Czyli tak jak teraz:
http://wklej.to/XfEMy
platynka
~user
 
Posty: 4
Dołączenie: 28 Lut 2015, 17:18



Uciążliwe reklamy

Postprzez ordynat 28 Lut 2015, 18:51

wróć do mojego poprzedniego postu.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Uciążliwe reklamy

Postprzez platynka 28 Lut 2015, 19:04

Fixlog
http://wklej.to/tMMxr

http://wklej.to/ngiPA
http://wklej.to/XrorM
platynka
~user
 
Posty: 4
Dołączenie: 28 Lut 2015, 17:18



Uciążliwe reklamy

Postprzez ordynat 28 Lut 2015, 21:25

Otwórz Notatnik i wklej w nim:
OPR StartupUrls: "hxxp://www.key-find.com/?type=hp&ts=1424371796&from=cor&uid=ST320LM001XHN-M320MBB_S2ZXJ9DDA13923"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Chyba możemy kończyć:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Uciążliwe reklamy

Postprzez platynka 01 Mar 2015, 17:36

Dziękuję :)
platynka
~user
 
Posty: 4
Dołączenie: 28 Lut 2015, 17:18




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 6 gości