Otwórz Notatnik i wklej w nim:
HKLM-x32\...\Run: [mpck_en_005030279] => [X]
HKU\S-1-5-21-33994185-386805968-1044831696-1000\...\Run: [GalaxyClient] => [X]
AutoConfigURL: [S-1-5-21-33994185-386805968-1044831696-1000] => hxxp://un-stop.org/wpad.dat?ea32538ed3c1c517c77ae8b92a67de868086255
ManualProxies: 0hxxp://un-stop.org/wpad.dat?ea32538ed3c1c517c77ae8b92a67de868086255
FF DefaultSearchEngine: hohosearch
FF Keyword.URL: undefined://undefined/
FF user.js: detected! => C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\j6lne72k.default\user.js [2016-03-26]
FF Extension: Checked List 1.0.1 - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\{2c125e23-f4f9-47e4-8f5b-4c126a804082}.xpi [2016-03-24] [Brak podpisu cyfrowego]
FF Extension: Wooden Seal 1.0.1 - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\j6lne72k.default\Extensions\{44543b60-e1c1-4173-be0b-81c96bac3d41}.xpi [2016-03-24] [Brak podpisu cyfrowego]
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-21] [Brak podpisu cyfrowego]
S3 esgiguard; C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [14872 2014-01-07] ()
S3 EverestDriver; \??\D:\EVEREST Ultimate Edition\kerneld.amd64 [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2016-03-27 01:15 - 2016-03-27 01:15 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
2016-03-27 01:15 - 2016-03-27 01:15 - 00000000 ____D C:\Program Files (x86)\Enigma Software Group
2016-03-27 01:14 - 2016-03-27 01:15 - 00000000 ____D C:\Windows\AF54923662584AC6A0435B5B89C6EB61.TMP
2016-03-27 01:13 - 2016-03-27 01:24 - 00000000 ____D C:\Users\User\Desktop\SpyHunter_4.17.6.4336
2016-03-27 01:01 - 2016-03-27 01:07 - 45503175 _____ C:\Users\User\Downloads\SpyHunter_4.17.6.4336 [Eng] patch.rar
2016-03-27 00:34 - 2016-03-27 00:34 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\User\Downloads\sh-remover.exe
2016-03-27 00:23 - 2016-03-27 00:23 - 00000000 ____D C:\Users\User\AppData\Roaming\MCorp
2016-03-26 23:59 - 2016-03-29 15:58 - 00000000 ____D C:\Users\User\AppData\Roaming\UPUpdata
2016-03-26 23:59 - 2016-03-26 23:59 - 00000000 ____D C:\Users\User\AppData\Roaming\gplyra
2016-03-11 23:21 - 2016-03-12 12:30 - 00000000 ____D C:\Users\User\AppData\Local\Sparta
2016-03-11 23:21 - 2016-03-11 23:21 - 00000000 ____D C:\Users\User\AppData\Roaming\sparta111
HOSTS:
EmptyTemp:
Plik zapisz pod nazwą
fixlist.txt i umieść obok FRST.exe
Uruchom
FRST i kliknij przycisk
Fix (NAPRAW).
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.
W Adw-Cleaner kliknij na przycisk
Odinstaluj (
UNINSTALL).
Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.
Autor postu otrzymał pochwałę