Google Chrome otwiera mi sam reklam...

  • drzewko
  • od najstarszego
  • od najnowszego
  • drzewko odwrotne
  • Jak w temacie Google Chrome otwiera mi nowe okna z reklamami.
    Co dziwniejsze włączają się nawet gdy internet mam wyłączony.
    To jest bardzo uciążliwe i proszę o pomoc.
    P.S. Jestem w tych tematach zielony. :/
    • IP: *.zask.pl

      Gość: Kolobos 29.01.13, 10:27 Odpowiedz
      Zrob skan przy pomocy mbam, uzyj AdwCleaner, opcja Delete.
      Daj oba logi z OTL, wklej na wklej.org i podaj linki.

      W razie pytan w pisz w google:
      adwcleaner
      otl
      mbam

      • 31.01.13, 11:53 Odpowiedz
        Skan mbam zrobiłem, użyłem ten AdwCleaner i o to OTL:
        wklej.org/id/943219/
        wklej.org/id/943220/
        • IP: *.zask.pl

          Gość: Kolobos 31.01.13, 12:38 Odpowiedz
          Java do aktualizacji 32 i 64bit (Wejdz z pod IE64bit) -> www.java.com
          Tak samo Mozilla Firefox 15.0.1 (x86 pl) do aktualizacji -> 18.

          Odinstaluj:
          Adobe Reader 9.4.0, zmien na Foxit: ninite.com/foxit/
          tuto4pc_pl_7
          Deinstalator Strony V9

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe
          PRC - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe
          SRV - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe -- (supt4pc_pl_7)
          SRV - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () [Auto | Running] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe -- (supt4pc_pl_1)
          O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
          O4 - HKLM..\Run: [tuto4pc_pl_7] C:\Program Files (x86)\tuto4pc_pl_7\tuto4pc_pl_7.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          [2013-01-31 11:25:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_pl_7
          [2013-01-31 11:25:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc
          [2013-01-13 22:13:02 | 000,000,000 | -HSD | C] -- C:\found.000
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\supt4pc_pl_1
          [2013-01-07 18:25:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TUTO4PC
          [2013-01-07 18:24:47 | 000,035,328 | ---- | C] (IncrediMail, Ltd.) -- C:\Windows\SysNative\ImHttpComm.dll
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\jmdp
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\ARFC


          Daj tez screen z CrystalDiskInfo.
        • IP: 82.160.33.*

          Gość: Gość397 28.03.14, 18:18 Odpowiedz
          Ja miałem tak samo, miałem zainstalowany jakiś program o nazwie "Lollipop" który uruchamia przeglądarkę i wyświetla reklamy, mnie też to strasznie irytowało, ale po prostu usuń to badziewie a będziesz miał spokój.
      • IP: *.olsztyn.mm.pl

        Gość: czytelnik 05.11.13, 18:54 Odpowiedz
        • IP: *.internetdsl.tpnet.pl

          Gość: Kolobos 12.11.13, 11:26 Odpowiedz
          Wykonaj skrypt w OTL:

          :OTL
          IE - HKCU\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo
          O4 - HKCU..\Run: [Facebook Update] C:\Users\Jacek\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKCU..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
          O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
          [2013-11-04 17:28:37 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2013-10-07 15:48:36 | 000,000,000 | ---D | C] -- C:\Users\Jacek\AppData\Local\avgchrome
          [2013-10-07 15:48:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmartTweak
          [2013-11-05 18:43:56 | 000,000,416 | -H-- | M] () -- C:\Windows\tasks\schedule!3036567561.job
          [2013-11-05 18:12:03 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000UA.job
          [2013-11-04 21:12:01 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000Core.job

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
      • IP: *.rev.iat.pl

        Gość: Gigant 12.11.13, 10:42 Odpowiedz
        Ja również mam ten problem..
        Oto skany:
        wklej.org/id/1174909/
        wklej.org/id/1174912/
        Proszę o pomoc
        • IP: *.internetdsl.tpnet.pl

          Gość: Kolobos 12.11.13, 11:32 Odpowiedz
          Odinstaluj:
          BitGuard
          Lyrmix
          Bing Bar
          SweetIM for Messenger 3.7
          BabylonObjectInstaller
          Search-Results Toolbar
          Yontoo 1.10.02
          Adobe Reader 9.4.0 - Polish
          RelevantKnowledge
          Babylon toolbar
          ConvertAd
          DAEMON Tools Toolbar
          Delta toolbar
          Delta Chrome Toolbar
          Doko Chrome Toolbar
          Doko toolbar
          dosearches Browser Protecter
          50 FREE MP3s +1 Free Audiobook!
          iLivid
          Movies Toolbar for Chrome (Dist. by Bandoo Media, Inc.)
          Movies Toolbar for Internet Explorer (Dist. by Bandoo Media, Inc.)
          McAfee Security Scan Plus
          Download Updater (AOL LLC)
          tuto4pc_pl_17
          tuto4pc_pl_31
          V9 Homepage Uninstaller
          VuuPC, You're Always a Click Away!
          Winamp Toolbar
          Wsys Control 10.2.1.2652
          Lollipop

          Na przyszlosc uwazaj co instalujesz!

          Uzyj: www.bleepingcomputer.com/download/adwcleaner/ opcja Szukaj i Usun.
          Zrob pelny skan przy pomocy: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

          Zainstaluj: ninite.com/java-foxit/

          Po wykonaniu daj nowy log z OTL, przed skanowaniem dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
    • IP: *.promax.media.pl

      Gość: tuto 01.05.13, 14:20 Odpowiedz
      Usuń tuto4pc.
    • IP: *.ae1x201.dibhala.lubman.net.pl

      Gość: ;/ 24.05.13, 10:49 Odpowiedz
      mi też tak samo otwierają sie nowe okna z reklamami, nie wiem co robić :/
    • IP: *.skynt.pl

      Gość: fan 06.10.13, 11:16 Odpowiedz
      jak zablokować te te reklamy?
    • IP: *.dynamic.mm.pl

      Gość: Patrycjaw 06.10.13, 14:44 Odpowiedz
      Hej, mam ten sam problem doszłam do momentu gdzie uzyskałam wklej.org/id/1143923/ i co teraz ? z góry bardzo dziękuję za pomoc
    • IP: *.rzeszow.mm.pl

      Gość: jr 22.10.13, 21:31 Odpowiedz
      mam ten sam problem, bede wdzieczna za pomoc!
      wklej.org/id/1156370/
      wklej.org/id/1156372/Dziekuje
    • IP: *.dynamic.chello.pl

      Gość: @ 23.10.13, 09:43 Odpowiedz
      W panelu sterowania odinstaluj:
      Bonanza Deals
      ConvertAd
      Download Updater (AOL Inc.)
      VuuPC, You're Always a Click Away!
      Winamp Toolbar
      Image Editor Packages
      Update for Image Editor

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Kliknij Skanuj i pokaż nowy log z OTL.
    • IP: *.dynamic.chello.pl

      Gość: @ 23.10.13, 11:34 Odpowiedz
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKLM..\Run: [ConvertAd] C:\Users\JiA\AppData\Local\ConvertAd\ConvertAd.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001..\Run: [RGSC] D:\GRY\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent File not found
      O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      [2013-10-23 10:46:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
      [2013-10-23 10:33:19 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
      Odznaczaj szkodliwe dodatki podczas instalacji programów:
      traxter-online.net/jak-instalowac-aplikacje-w-systemie/
      www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/
    • IP: *.dynamic.chello.pl

      Gość: @ 23.10.13, 21:38 Odpowiedz
      Odinstaluj jeden program antywirusowy, Norton lub AVG.
      Odinstaluj:
      MagniPic
      dalesearch toolbar
      DaleSearch Chrome Toolbar
      Akamai NetSession Interface
      Mipony Download Manager Packages
      McAfee Security Scan Plus

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Pokaż nowy log z OTL.
    • IP: *.dynamic.chello.pl

      Gość: @ 24.10.13, 09:56 Odpowiedz
      Zmień stronę startową w Chrome: Ustawianie strony startowej
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      IE - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\SearchScopes\{8D124BA9-474C-4922-B6F1-256D3B9AB771}: "URL" = http://searchou.com/?q={searchTerms}&id=d6cc1fb500000000000012689d1d5438&r=782
      O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL File not found
      O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll File not found
      O3 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [Akamai NetSession Interface] "C:\Users\Patrycja\AppData\Local\Akamai\netsession_win.exe" File not found
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Patrycja\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe ()
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\RunOnce: [Uninstall C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64" File not found
      O4 - Startup: C:\Users\Patrycja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wysyłanie do programu OneNote.lnk = File not found
      O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} www.mks.com.pl/skaner/SkanerOnline.cab (MksSkanerOnline Class)
      [2013-10-06 17:57:03 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
      [2013-10-06 13:38:46 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      [2013-10-24 09:04:00 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK.job
      [2013-10-24 09:02:37 | 000,000,404 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK_DELETE.job
      [2013-10-24 08:54:05 | 000,000,390 | -H-- | M] () -- C:\Windows\tasks\MagniPicUpdaterTask{C003EC27-AF68-4983-A72F-8F67C246F395}.job
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
    • IP: *.neoplus.adsl.tpnet.pl

      Gość: adams 27.10.13, 08:39 Odpowiedz
      proszę o pomoc

      wklej.org/id/1159177/
      • IP: *.zask.pl

        Gość: Kolobos 27.10.13, 12:37 Odpowiedz
        Uzyj AdwCleaner, opcja Scan i Clean:
        www.bleepingcomputer.com/download/adwcleaner/
        Wykonaj skrypt w OTL:

        :OTL
        PRC - [2013-09-25 21:28:06 | 000,893,960 | ---- | M] () -- C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe
        IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.my-online-search.com/?q={searchTerms}
        [2013-09-25 21:30:28 | 000,001,715 | ---- | M] () -- C:\Users\Adam\AppData\Roaming\mozilla\firefox\profiles\fp1rbbda.default\searchplugins\babylon.xml
        O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
        O4 - Startup: C:\Users\Adam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk = C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe ()
        [2013-03-28 21:16:54 | 000,000,000 | ---D | M] -- C:\Users\Adam\AppData\Roaming\Babylon
    • IP: *.dynamic.chello.pl

      Gość: @ 27.10.13, 12:38 Odpowiedz
      Odinstaluj Lollipop.
      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
      Pokaż nowy log z OTL.
    • IP: *.icpnet.pl

      Gość: kiki 02.11.13, 20:15 Odpowiedz
      rowniez mam ten problem, poczytałam tutaj co mam zrobić i wklejam:

      wklej.org/id/1165486/
    • IP: *.neoplus.adsl.tpnet.pl

      Gość: aa 03.01.14, 15:23 Odpowiedz
      ten sam problem wklej.org/id/1223138/
      • IP: *.neoplus.adsl.tpnet.pl

        Gość: aa 03.01.14, 15:26 Odpowiedz
        • IP: *.zask.pl

          Gość: Kolobos 04.01.14, 10:19 Odpowiedz
          Odinstaluj: Any Send Packages

          Wykonaj skrypt w OTL:

          :OTL
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\ShellBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\WebBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
          [2014-01-03 13:10:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014-01-03 14:01:15 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
          [2014-01-03 14:01:14 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
          [2014-01-03 12:53:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AnySend
          [2013-02-09 10:58:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\Any Send Packages
          [2014-01-01 12:18:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\AnySend
          • IP: *.gwardii.osi.pl

            Gość: gosc 13.01.14, 20:23 Odpowiedz
            Witam,

            mam ten sam problem, proszę pomóżcie, próbowałam już chyba wszystkiego.
            wyslijto.pl/plik/enpa12ctma
            • IP: *.zask.pl

              Gość: Kolobos 13.01.14, 20:41 Odpowiedz
              Kto Ci kazal grzebac w OTL i zmieniac co Ci sie podoba?

              Masz dac nowy log lacznie z extras.txt. JEDYNE co masz zmienic w OTL przed skanowaniem to: lop, purity oraz wszyscy uzytkownicy.

              Przed uzyciem OTL uzyj: adwclaner, opcja szukaj i usun.
              • IP: *.gwardii.osi.pl

                Gość: gosc 14.01.14, 17:11 Odpowiedz
                Nie wiedziałam. Proszę spójrz na to raz jeszcze, już po zastosowaniu adwcleaner.
                wyslijto.pl/plik/90xzxuhkf8
                • 14.01.14, 22:50 Odpowiedz
                  W Chrome usun wyszukiwarke nationzoom i ustaw google jako domyslna.

                  Wykonaj skrypt w OTL:

                  :OTL
                  PRC - [2014-01-04 10:30:21 | 000,202,192 | ---- | M] (APN LLC.) -- C:\Users\USER\AppData\Local\VNT\vntldr.exe
                  IE - HKCU\..\SearchScopes\{81B91D87-0E5F-4999-BC45-351AF53079AD}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=402027&p={searchTerms}
                  IE - HKCU\..\SearchScopes\{F7459CB1-21FA-40BC-8DE2-9A674380AF06}: "URL" = http://asksearch.ask.com/redirect?client=ie&src=crm&tb=KMPV6&itbv=11.8.1.343&o=APN10749&locale=en_US
                  [2013-05-28 16:55:58 | 000,000,000 | ---D | M] (BitTorrentControl_v12) -- C:\Users\USER\AppData\Roaming\mozilla\Firefox\extensions\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
                  O2:64bit: - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O2 - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O2 - BHO: (Advanced SystemCare Browser Protection) - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL (IObit)
                  O3:64bit: - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
                  O3:64bit: - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O4 - HKLM..\Run: [VNT] C:\Program Files (x86)\VNT\vntldr.exe (APN LLC.)
                  O4 - Startup: C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk = File not found
                  [2014-01-14 16:47:09 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\newnext.me
                  [2014-01-14 16:45:35 | 000,000,000 | ---D | C] -- C:\AdwCleaner
                  [2014-01-14 16:43:12 | 000,000,000 | ---D | C] -- C:\Windows\tasks\ImCleanDisabled
                  [2013-12-22 21:12:13 | 000,765,896 | ---- | C] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2013-12-22 21:11:35 | 000,000,000 | ---D | C] -- C:\Users\USER\.android
                  [2013-12-22 21:10:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SquirrelWeb
                  [2013-12-16 15:49:02 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
                  [2014-01-14 16:47:17 | 000,000,601 | ---- | M] () -- C:\Users\USER\Desktop\Search.lnk
                  [2013-12-19 16:29:02 | 000,765,896 | ---- | M] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2014-01-14 16:42:55 | 000,000,276 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Maintenance.job
                  [2014-01-14 16:42:54 | 000,000,270 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Startup.job
                  [2013-12-16 15:49:01 | 000,001,151 | ---- | C] () -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk
                  [2013-12-02 20:01:23 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
                  [2013-04-10 15:25:01 | 000,000,004 | ---- | C] () -- C:\Users\USER\AppData\Roaming\skype.ini

                  :Files
                  C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdnafjfahbdfphihncgadbegiaebehio\
                  • IP: *.gwardii.osi.pl

                    Gość: gosc 16.01.14, 17:05 Odpowiedz
                    Dzięki za pomoc :)
                    • 17.01.14, 18:11 Odpowiedz
                      Prosze o pomoc, to dla mojego taty a ja juz sobie nie umiem poradzic, zrobiłam adw i : wklej.org/id/1239733/, prosze o pomoc!!!!!
                      • IP: *.zask.pl

                        Gość: Kolobos 17.01.14, 18:40 Odpowiedz
                        • 19.01.14, 15:58 Odpowiedz
                          zrobione!
                          • IP: *.neoplus.adsl.tpnet.pl

                            Gość: iruda9 22.01.14, 11:20 Odpowiedz
                            hallo!!!! proszę dalej o pomoc, zrobiłam wszystko co było powyżej napisane
                            • 22.01.14, 11:29 Odpowiedz
                              A ja prosze o:
                              > Po wszystkim daj nowy log ze skanowania z OTL.
                              • IP: *.neoplus.adsl.tpnet.pl

                                Gość: iruda9 24.01.14, 11:23 Odpowiedz
                                • 24.01.14, 15:58 Odpowiedz
                                  Nie widze zeby skrypt, ktory podalem zostal wykonany. Postraj sie prosze troche bardziej i wykonaj WSZYSTKO co napisalem wczesniej. Masz wkleic CALY podany skrypt do okna OTL razem z :OTL na poczatku i nacisnac Wykonaj Skrypt. Dopiero po wykonaniu daj nowy log ze skanowania z OTL.
                                  • IP: *.neoplus.adsl.tpnet.pl

                                    Gość: iruda9 24.01.14, 18:16 Odpowiedz
                                    sorry sorry... czytałam bez zrozumienia, ale juz zrobiłam i mam nadzieje ze poprawnie
                                    wklej.org/id/1248759/
                                    • IP: *.zask.pl

                                      Gość: Kolobos 24.01.14, 18:44 Odpowiedz
                                      Daj jeszcze nowy log ze skanowania.
                                      • IP: *.neoplus.adsl.tpnet.pl

                                        Gość: iruda9 24.01.14, 19:42 Odpowiedz
                                        • IP: *.zask.pl

                                          Gość: Kolobos 24.01.14, 22:04 Odpowiedz
                                          Wszystko wyglada ok. Wybierz w OTL Sprzatanie i to wszystko.
                                          • IP: *.neoplus.adsl.tpnet.pl

                                            Gość: iruda9 25.01.14, 09:31 Odpowiedz
                                            dziekuje dziekuje za pomoc i za cierpliwość:))
                                            • IP: *.neoplus.adsl.tpnet.pl

                                              Gość: kamil 29.01.14, 22:34 Odpowiedz
                                              ja też mam taki problem, bardzo proszę o pomoc i z góry dziękuję
                                              wklej.org/id/1255635/
                                              • IP: *.neoplus.adsl.tpnet.pl

                                                Gość: kamil123 30.01.14, 00:08 Odpowiedz
                                                bardzo prosze o pomoc... moj prblem także dotyczy tych reklam
                                                wklej.org/id/1255767/
                                                wklej.org/id/1255768/
                                                • IP: *.centertel.pl

                                                  Gość: Kolobos 30.01.14, 19:12 Odpowiedz
                                                  Odinstaluj:
                                                  Google Toolbar for Internet Explorer
                                                  MediaBar
                                                  Bundled software uninstaller
                                                  fst_pl_19
                                                  fst_pl_38
                                                  uTorrentControl_v2 Toolbar
                                                  Lollipop

                                                  Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                                                  general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                                                  Zainstaluj ninite.com/java/

                                                  Wykonaj skrypt w OTL:

                                                  :OTL
                                                  PRC - [2014-01-20 10:38:40 | 003,153,904 | ---- | M] () -- C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe
                                                  PRC - [2013-12-18 18:28:08 | 011,671,024 | ---- | M] () -- C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe
                                                  IE - HKLM\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                                  IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.claro-search.com/?q={searchTerms}&affID=114506&tt=311012_niche_4412_2&babsrc=SP_clro&mntrId=c669d8cf00000000000074e54345550d
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{65CF3AC5-8DF0-407B-B63E-A00F869BB1EB}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468&CUI=UN87012407726544118
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb165/?search={searchTerms}&loc=IB_DS&a=6OyPUaxKJH&i=26
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\CF82AF5B149145889DDEC58C2B132B58: "URL" = http://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=ds&from=newgdp&uid=ST500LM012XHN-M500MBB_S2U3J9CC551831&ts=1380273268&type=default&q={searchTerms}
                                                  O2 - BHO: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
                                                  O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                                                  O3 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\Toolbar\WebBrowser: (uTorrentControl_v2 Toolbar) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O4 - HKLM..\Run: [fst_pl_19] C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe ()
                                                  O4 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
                                                  O4 - HKLM..\RunOnce: [upfst_pl_38.exe] C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe ()
                                                  O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
                                                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  [2014-01-28 19:49:24 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_19
                                                  [2014-01-28 19:49:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_19
                                                  [2014-01-25 22:18:20 | 000,000,000 | ---D | C] -- C:\Windows\pss
                                                  [2014-01-23 17:01:50 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Roaming\systweak
                                                  [2014-01-23 16:59:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
                                                  [2014-01-23 00:05:10 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\freeSOFTtoday
                                                  [2014-01-22 23:53:13 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\AppsHat Mobile Apps
                                                  [2014-01-22 23:52:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apps Hat
                                                  [2014-01-22 23:47:04 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\WebPlayer
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_38
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_38
                                                  [2014-01-21 15:37:38 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\Apps
                                                  [2014-01-02 20:31:32 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
                                                  [2014-01-22 23:53:10 | 000,001,334 | ---- | C] () -- C:\Windows\tasks\Apps Hat-updater.job
                                                  [2014-01-22 23:53:07 | 000,001,158 | ---- | C] () -- C:\Windows\tasks\Apps Hat-enabler.job
                                                  [2014-01-22 23:53:01 | 000,001,286 | ---- | C] () -- C:\Windows\tasks\Apps Hat-codedownloader.job
                                                  [2014-01-22 23:52:54 | 000,002,432 | ---- | C] () -- C:\Windows\tasks\Apps Hat-firefoxinstaller.job
                                                  [2014-01-22 23:52:46 | 000,001,996 | ---- | C] () -- C:\Windows\tasks\Apps Hat-chromeinstaller.job
                                                  [2013-06-24 22:16:03 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\BabSolution
                                                  [2012-11-04 14:32:32 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\Babylon
                                                  [2012-11-04 16:06:22 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\PerformerSoft
                                                  [2014-01-24 15:01:38 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\systweak

                                                  :Files
                                                  C:\Users\Euro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbffpbffjfiigoledmkcibcbadpbenec\


                                                  • IP: *.neoplus.adsl.tpnet.pl

                                                    Gość: kamil123 31.01.14, 00:08 Odpowiedz
                                                    Serdecznie dziękuje za pomoc... Wszystkiego dobrego
          • IP: *.ostroleka.vectranet.pl

            Gość: anonim 11.02.14, 21:29 Odpowiedz
            A mi pomożesz ??
    • IP: *.dynamic.mm.pl

      Gość: malutkakurka88 06.02.14, 19:22 Odpowiedz
      witam, postanowiłam wkleić tutaj swój przypadek żeby nie powielać takich samych wątków. Tak jak autorka wątku mam problem z wyskakującymi reklamami. Postąpiłam zgodnie ze wskazówkami i wklejam swoje OTL:
      EXtras
      www.wklej.org/id/1264362/OTL
      www.wklej.org/id/1264368/
      Pozdrawiam i z góry dziękuję za pomoc
      • IP: *.dynamic.mm.pl

        Gość: malutkakurka88 06.02.14, 19:24 Odpowiedz
        przepraszam widzę że Extras się nie otwiera
        www.wklej.org/id/1264373/
        • IP: 79.162.84.*

          Gość: Kolobos 07.02.14, 16:20 Odpowiedz
          Odinstaluj:
          Google Toolbar for Internet Explorer
          Qtrax Player
          fst_pl_47

          Zainstaluj ninite.com/java/

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          MOD - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
          IE - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000\..\SearchScopes\{7D3B88D5-E782-4CBA-A8B3-D761AE5D24EC}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=
          FF - prefs.js..browser.search.order.1: "Ask.com"
          O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
          O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe File not found
          O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
          O4 - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000..\Run: [Facebook Update] C:\Users\Marta\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKLM..\RunOnce: [upfst_pl_47.exe] C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Reg Error: Value error.)
          O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
          O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 10.4.1)
          O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\crrss.exe) - File not found
          [2014/02/06 14:19:26 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014/02/06 13:37:37 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
          [2014/02/06 12:43:38 | 000,000,000 | ---D | C] -- C:\Users\Marta\.android
          [2014/02/06 12:43:37 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\cache
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\Documents\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\genienext
          [2014/02/06 12:43:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
          [2014/02/06 12:42:29 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\fst_pl_47
          [2014/02/06 12:42:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_47
          [2014/02/06 18:32:01 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000UA.job
          [2014/02/06 18:32:00 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000Core.job
    • IP: *.dynamic.chello.pl

      Gość: @ 15.02.14, 17:20 Odpowiedz
      Usuń rozszerzenie Movies Toolbar, BonanzaDeals, BuzzSearch, Widget context, DivX Browser Bar.
      Odinstalowywanie rozszerzeń

      Do okna Własne opcje skanowania / skrypt wklej:
      wklej.org/id/1273643/txt/
      Kliknij Wykonaj skrypt i zatwierdź restart.
      Pokaż raport z usuwania i nowy log Skanuj.
      • IP: *.neoplus.adsl.tpnet.pl

        Gość: z 19.02.14, 14:09 Odpowiedz
        • 20.02.14, 22:23 Odpowiedz
          Nowy skrypt:

          :OTL
          [2013-10-21 19:13:27 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
          [2013-09-09 22:00:22 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\Babylon
          [2013-10-21 19:10:59 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\DigitalSite
          [2013-06-24 15:04:26 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\SearchProtect

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
          • IP: *.dynamic.chello.pl

            Gość: bratpitak17 14.03.14, 02:50 Odpowiedz
            wklej.org/id/1299013/
            wklej.org/id/1299014/
            Czy ktoś mi powie czy wszystko mam ok?? (również miałem te wyskakujace okna)
            • IP: *.internetdsl.tpnet.pl

              Gość: Kolobos 14.03.14, 09:38 Odpowiedz
              Odinstaluj:
              websave
              YoutubeAdblocker
              Adobe Reader 7.0.5 - Polish
              SearchMe Toolbar v8.8
              Bueno Chrome Toolbar
              uTorrentControl_v6 Toolbar for IE
              sweet-page uninstaller
              WPM17.8.0.3442
              SaveSense

              Uzyj: AdwCleaner www.bleepingcomputer.com/download/adwcleaner/ opcja: Scan/Szukaj i Clean/Usun.

              Zrob pelny skan przy pomocy mbam: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

              Wykonaj skrypt w OTL:

              :OTL
              PRC - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) -- C:\ProgramData\WPM\wprotectmanager.exe
              PRC - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe
              SRV - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)
              SRV - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files\Application Updater\ApplicationUpdater.exe -- (Application Updater)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [On_Demand | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselivem)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [Auto | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselive)
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
              IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKCU\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKCU\..\URLSearchHook: {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              IE - HKCU\..\SearchScopes,DefaultScope = {84629FF5-CAFF-4803-BE6D-FCFE174D1785}
              IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
              IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=CEC5F82FA8ED2AE5&affID=128012&tsp=5168
              IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\..\SearchScopes\{405953FB-B5DE-41E3-86AE-690212189D54}: "URL" = http://www.idg.pl?q={searchTerms}
              IE - HKCU\..\SearchScopes\{6CFF4527-D80B-4903-9AB2-A381959522DD}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN12016697221593152&UM=1&SSPV=IE_NO_DUM_G_2
              IE - HKCU\..\SearchScopes\{84629FF5-CAFF-4803-BE6D-FCFE174D1785}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=888596&p={searchTerms}
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              O2 - BHO: (SaveSense) - {0f21b1e5-5afc-43c9-9c66-515046e92ec2} - C:\Program Files\SaveSense\SaveSenseIE.dll (SaveSense)
              O2 - BHO: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O2 - BHO: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKLM\..\Toolbar: (buenosearch Toolbar) - {828DC97A-2277-4E10-92A9-4907FA0922A9} - C:\Program Files\buenosearch LTD\buenosearch\1.8.28.7\buenosearchTlbr.dll (Montiera Technologies LTD)
              O3 - HKLM\..\Toolbar: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O3 - HKLM\..\Toolbar: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {96F454EA-9D38-474F-B504-56193E00C1A5} - No CLSID value found.
              O4 - HKCU..\Run: [BackgroundContainer] C:\Users\Dawid\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll (Conduit Ltd.)
              O20 - AppInit_DLLs: (c:\progra~1\ws-boo~1\assist~1.dll) - c:\Program Files\WS-Booster\Assistant.dll ()
              [2014-03-08 00:35:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Lollipop
              [2014-03-07 23:26:16 | 000,000,000 | ---D | C] -- C:\Users\Dawid\Documents\Optimizer Pro
              [2014-03-07 23:11:29 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\sweet-page
              [2014-03-07 23:09:10 | 000,000,000 | ---D | C] -- C:\Program Files\WS-Booster
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\ProgramData\YoutubeAdblocker
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\Program Files\YoutubeAdblocker
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\ProgramData\websave
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\Program Files\websave
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Torch
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Comodo
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\ProgramData\85654e4d15d059af
              [2014-03-07 23:08:15 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
              [2014-03-07 22:55:56 | 000,000,000 | ---D | C] -- C:\Program Files\Conduit
              [2014-03-07 22:55:52 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Conduit
              [2014-02-24 23:30:58 | 000,000,000 | ---D | C] -- C:\Program Files\buenosearch LTD
              [2014-02-24 23:30:55 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\buenosearch LTD
              [2014-02-24 23:30:53 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\BabSolution
              [2014-02-24 23:30:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
              [2014-02-24 23:30:32 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\PerformerSoft
              [2014-02-24 23:30:14 | 000,017,920 | ---- | C] (PerformerSoft LLC) -- C:\Windows\System32\roboot.exe
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\SearchMe Toolbar
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater
              [2014-03-14 02:08:55 | 000,000,914 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineCore.job
              [2014-03-14 02:01:00 | 000,000,918 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineUA.job


              Po wykonaniu daj nowy log z OTL, ze skanowania. Dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
przejdź do: 1-100 101-128
(101-128)

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.