• Ogłoszenie:

Strong signal ads

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Strong signal ads

Postprzez Majka1234567 27 Kwi 2015, 22:26

reklama
Hej,
bardzo proszę o pomoc w usunięciu Strong Signal Ads. Użyłam programu Frst. Zrobiły mi się tylko 2 logi, FRST i Addition. Poniżej przesyłam ich zawartość.


http://www.wklej.org/id/1698352/

http://wklej.org/id/1698359/

Co mam dalej zrobić? Będę ogromnie wdzięczna za pomoc :)
Majka1234567
~user
 
Posty: 3
Dołączenie: 27 Kwi 2015, 21:53



Strong signal ads

Postprzez ordynat 28 Kwi 2015, 09:15

1) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

2) Otwórz Notatnik i wklej w nim:
FF Extension: Strong Signal - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1z2gzemm.default\Extensions\{696a84c3-544b-4477-af71-cf3bbbe48914}.xpi [2015-04-17]
CHR Extension: (Strong Signal) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dnoobifnhhhooapofekbjkeoocmddjpp
C:\Program Files (x86)\Strong Signal
C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
() C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
R2 Update Mgr StrongSignal; C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe [478992 2015-04-25] ()
R2 Service Mgr StrongSignal; C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\PluginContainer.exe [556304 2015-04-25] ()
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
C:\Users\User\Downloads\yet_another_cleaner_sk_7164089.exe
R1 {1d7d694e-604c-4da2-9100-b2601d3a1c57}Gw64; C:\Windows\System32\drivers\{1d7d694e-604c-4da2-9100-b2601d3a1c57}Gw64.sys [48792 2015-01-25] (StdLib)
R1 {4cff408a-d9e7-47c3-a711-95133fcf7f45}Gw64; C:\Windows\System32\drivers\{4cff408a-d9e7-47c3-a711-95133fcf7f45}Gw64.sys [48792 2015-01-21] (StdLib)
R1 {5c281c6e-0132-4ac6-ad9d-d1d95d218412}Gw64; C:\Windows\System32\drivers\{5c281c6e-0132-4ac6-ad9d-d1d95d218412}Gw64.sys [48792 2015-01-23] (StdLib)
R1 {693a0a5b-aa08-4a3c-b7e8-398a93e02cf2}Gw64; C:\Windows\System32\drivers\{693a0a5b-aa08-4a3c-b7e8-398a93e02cf2}Gw64.sys [48792 2015-01-13] (StdLib)
R1 {6e9af5d3-a8f9-4461-ad38-1433888f55dc}Gw64; C:\Windows\System32\drivers\{6e9af5d3-a8f9-4461-ad38-1433888f55dc}Gw64.sys [48792 2015-01-16] (StdLib)
R1 {76eaa25f-d535-414d-8a8b-4bce0a94d247}Gw64; C:\Windows\System32\drivers\{76eaa25f-d535-414d-8a8b-4bce0a94d247}Gw64.sys [48792 2015-01-10] (StdLib)
S1 iSafeKrnlMon; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S2 Update Solution Real; "C:\Program Files (x86)\Solution Real\updateSolutionReal.exe" [X]
CHR DefaultNewTabURL: Default -> http://search.yahoo.com/?fr=hp-ddc-bd-tabs&type=bg_616_bl-is-15__alt__ddc_dsssyctabs_bd_com
CHR RestoreOnStartup: Default -> "hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bg_616_bl-is-15__alt__ddc_dsssyc_bd_com"
CHR StartupUrls: Default -> "hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bg_616_bl-is-15__alt__ddc_dsssyc_bd_com"
CHR DefaultSearchKeyword: Default -> yahoo.com
FF NewTab: hxxp://search.yahoo.com/?fr=hp-ddc-bd-tab&type=bg_616_bl-is-18__alt__ddc_dsssyctab_bd_com
FF DefaultSearchEngine: Yahoo! Search
FF SelectedSearchEngine: Yahoo! Search
FF Homepage: hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bg_616_bl-is-18__alt__ddc_dsssyc_bd_com
FF Keyword.URL: hxxp://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bg_616_bl-is-18__alt__ddc_dss_bd_com&p={searchTerms}
HKU\S-1-5-21-3751418548-2744466316-973547095-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3751418548-2744466316-973547095-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3751418548-2744466316-973547095-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
HKU\S-1-5-21-3751418548-2744466316-973547095-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
HKU\S-1-5-21-3751418548-2744466316-973547095-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1420888040&from=cor&uid=HitachiXHTS545050A7E380_TE851449D3938WD3938WX&q={searchTerms}
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://q.search-simple.com/?affID=bl_70d4634f-2ae7-4c39-8da1-4e6a22e5d8ef
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Strong signal ads

Postprzez Majka1234567 28 Kwi 2015, 15:32

Dziękuję. Zrobiłam wszystko krok po kroku, ale jak tylko chciałam się zalogować na forum to wyświetliła mi się reklama "powered by strong signal ads".
Wygenerował mi się taki plik o nazwie Fixlog:

http://wklej.org/id/1698764/
czy wszystko jest w porządku? Mogę już usunąć pliki Addition i FRST?
Majka1234567
~user
 
Posty: 3
Dołączenie: 27 Kwi 2015, 21:53



Strong signal ads

Postprzez ordynat 28 Kwi 2015, 15:40

wyświetliła mi się reklama "powered by strong signal ads".

zrób nowe logi FRST
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Strong signal ads

Postprzez Majka1234567 30 Maj 2015, 08:32

Cześć,
po raz kolejny zrobiłam skan w FRST

tutaj wklejam pliki:

http://wklej.org/id/1725323
http://wklej.org/id/1725325/
http://wklej.org/id/1725324

nie wiem jak to się stało, robiłam wszystko co mi napisałeś, ale i tak nie pomogło :(

mogłabym prosić jeszcze raz o pomoc? próbowałam się przyzwyczaić do tych reklam,ale jest ich coraz więcej
Majka1234567
~user
 
Posty: 3
Dołączenie: 27 Kwi 2015, 21:53



Strong signal ads

Postprzez ordynat 30 Maj 2015, 11:12

Otwórz Notatnik i wklej w nim:
FF Extension: Strong Signal - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1z2gzemm.default\Extensions\{e6f88c32-b99d-4bdb-9464-228c9ed5e16b}.xpi [2015-04-28]
FF DefaultSearchEngine: Yahoo! Search
HKU\S-1-5-21-3751418548-2744466316-973547095-1000\...\Run: [Power2GoExpress8] => NA
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości