Google Chrome otwiera mi sam reklamy (nowe okna) Dodaj do ulubionych

  • drzewko
  • od najstarszego
  • od najnowszego
  • drzewko odwrotne
  • Jak w temacie Google Chrome otwiera mi nowe okna z reklamami.
    Co dziwniejsze włączają się nawet gdy internet mam wyłączony.
    To jest bardzo uciążliwe i proszę o pomoc.
    P.S. Jestem w tych tematach zielony. :/
    • Gość: Kolobos IP: *.zask.pl 29.01.13, 10:27
      Zrob skan przy pomocy mbam, uzyj AdwCleaner, opcja Delete.
      Daj oba logi z OTL, wklej na wklej.org i podaj linki.

      W razie pytan w pisz w google:
      adwcleaner
      otl
      mbam

      • Skan mbam zrobiłem, użyłem ten AdwCleaner i o to OTL:
        wklej.org/id/943219/
        wklej.org/id/943220/
        • Gość: Kolobos IP: *.zask.pl 31.01.13, 12:38
          Java do aktualizacji 32 i 64bit (Wejdz z pod IE64bit) -> www.java.com
          Tak samo Mozilla Firefox 15.0.1 (x86 pl) do aktualizacji -> 18.

          Odinstaluj:
          Adobe Reader 9.4.0, zmien na Foxit: ninite.com/foxit/
          tuto4pc_pl_7
          Deinstalator Strony V9

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe
          PRC - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe
          SRV - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe -- (supt4pc_pl_7)
          SRV - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () [Auto | Running] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe -- (supt4pc_pl_1)
          O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
          O4 - HKLM..\Run: [tuto4pc_pl_7] C:\Program Files (x86)\tuto4pc_pl_7\tuto4pc_pl_7.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          [2013-01-31 11:25:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_pl_7
          [2013-01-31 11:25:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc
          [2013-01-13 22:13:02 | 000,000,000 | -HSD | C] -- C:\found.000
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\supt4pc_pl_1
          [2013-01-07 18:25:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TUTO4PC
          [2013-01-07 18:24:47 | 000,035,328 | ---- | C] (IncrediMail, Ltd.) -- C:\Windows\SysNative\ImHttpComm.dll
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\jmdp
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\ARFC


          Daj tez screen z CrystalDiskInfo.
        • Gość: Gość397 IP: 82.160.33.* 28.03.14, 18:18
          Ja miałem tak samo, miałem zainstalowany jakiś program o nazwie "Lollipop" który uruchamia przeglądarkę i wyświetla reklamy, mnie też to strasznie irytowało, ale po prostu usuń to badziewie a będziesz miał spokój.
      • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 18:54
        wklej.org/id/1168683 wklej.org/id/1168691/ wklej.org/id/1168695/ oto logi czy coś jeszcze ?
        • Gość: Kolobos IP: *.internetdsl.tpnet.pl 12.11.13, 11:26
          Wykonaj skrypt w OTL:

          :OTL
          IE - HKCU\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo
          O4 - HKCU..\Run: [Facebook Update] C:\Users\Jacek\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKCU..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
          O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
          [2013-11-04 17:28:37 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2013-10-07 15:48:36 | 000,000,000 | ---D | C] -- C:\Users\Jacek\AppData\Local\avgchrome
          [2013-10-07 15:48:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmartTweak
          [2013-11-05 18:43:56 | 000,000,416 | -H-- | M] () -- C:\Windows\tasks\schedule!3036567561.job
          [2013-11-05 18:12:03 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000UA.job
          [2013-11-04 21:12:01 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000Core.job

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
      • Gość: Gigant IP: *.rev.iat.pl 12.11.13, 10:42
        Ja również mam ten problem..
        Oto skany:
        wklej.org/id/1174909/
        wklej.org/id/1174912/
        Proszę o pomoc
        • Gość: Kolobos IP: *.internetdsl.tpnet.pl 12.11.13, 11:32
          Odinstaluj:
          BitGuard
          Lyrmix
          Bing Bar
          SweetIM for Messenger 3.7
          BabylonObjectInstaller
          Search-Results Toolbar
          Yontoo 1.10.02
          Adobe Reader 9.4.0 - Polish
          RelevantKnowledge
          Babylon toolbar
          ConvertAd
          DAEMON Tools Toolbar
          Delta toolbar
          Delta Chrome Toolbar
          Doko Chrome Toolbar
          Doko toolbar
          dosearches Browser Protecter
          50 FREE MP3s +1 Free Audiobook!
          iLivid
          Movies Toolbar for Chrome (Dist. by Bandoo Media, Inc.)
          Movies Toolbar for Internet Explorer (Dist. by Bandoo Media, Inc.)
          McAfee Security Scan Plus
          Download Updater (AOL LLC)
          tuto4pc_pl_17
          tuto4pc_pl_31
          V9 Homepage Uninstaller
          VuuPC, You're Always a Click Away!
          Winamp Toolbar
          Wsys Control 10.2.1.2652
          Lollipop

          Na przyszlosc uwazaj co instalujesz!

          Uzyj: www.bleepingcomputer.com/download/adwcleaner/ opcja Szukaj i Usun.
          Zrob pelny skan przy pomocy: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

          Zainstaluj: ninite.com/java-foxit/

          Po wykonaniu daj nowy log z OTL, przed skanowaniem dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
      • Proszę o pomoc. Miałem problemy w wyskakującymi reklamami w Chrome i strasznie wolnochodzącym i przycinającym się komputerem.
        Użyłem Malwarebytes Anti-Malware i AdwCleaner. Tutaj są raporty:
        Adw: wklej.org/id/1469432/
        Raport OTL po zeskanowaniu:wklej.org/id/1469428/
        Dodam że reklamy po usunięciu trojanów nadal wyskakiwały, ale zablokowałem je dzięki Adblock Plus.

        Teraz mam problem z tym, że nie mogę żadnego programu zainstalować. Nic się nie uruchamia. Co można z tym zrobić?
    • Gość: tuto IP: *.promax.media.pl 01.05.13, 14:20
      Usuń tuto4pc.
    • Gość: ;/ IP: *.ae1x201.dibhala.lubman.net.pl 24.05.13, 10:49
      mi też tak samo otwierają sie nowe okna z reklamami, nie wiem co robić :/
    • jak zablokować te te reklamy?
    • Gość: Patrycjaw IP: *.dynamic.mm.pl 06.10.13, 14:44
      Hej, mam ten sam problem doszłam do momentu gdzie uzyskałam wklej.org/id/1143923/ i co teraz ? z góry bardzo dziękuję za pomoc
    • Gość: jr IP: *.rzeszow.mm.pl 22.10.13, 21:31
      mam ten sam problem, bede wdzieczna za pomoc!
      wklej.org/id/1156370/
      wklej.org/id/1156372/Dziekuje
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 09:43
      W panelu sterowania odinstaluj:
      Bonanza Deals
      ConvertAd
      Download Updater (AOL Inc.)
      VuuPC, You're Always a Click Away!
      Winamp Toolbar
      Image Editor Packages
      Update for Image Editor

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Kliknij Skanuj i pokaż nowy log z OTL.
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 11:34
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKLM..\Run: [ConvertAd] C:\Users\JiA\AppData\Local\ConvertAd\ConvertAd.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001..\Run: [RGSC] D:\GRY\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent File not found
      O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      [2013-10-23 10:46:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
      [2013-10-23 10:33:19 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
      Odznaczaj szkodliwe dodatki podczas instalacji programów:
      traxter-online.net/jak-instalowac-aplikacje-w-systemie/
      www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 21:38
      Odinstaluj jeden program antywirusowy, Norton lub AVG.
      Odinstaluj:
      MagniPic
      dalesearch toolbar
      DaleSearch Chrome Toolbar
      Akamai NetSession Interface
      Mipony Download Manager Packages
      McAfee Security Scan Plus

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Pokaż nowy log z OTL.
    • Gość: @ IP: *.dynamic.chello.pl 24.10.13, 09:56
      Zmień stronę startową w Chrome: Ustawianie strony startowej
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      IE - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\SearchScopes\{8D124BA9-474C-4922-B6F1-256D3B9AB771}: "URL" = http://searchou.com/?q={searchTerms}&id=d6cc1fb500000000000012689d1d5438&r=782
      O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL File not found
      O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll File not found
      O3 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [Akamai NetSession Interface] "C:\Users\Patrycja\AppData\Local\Akamai\netsession_win.exe" File not found
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Patrycja\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe ()
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\RunOnce: [Uninstall C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64" File not found
      O4 - Startup: C:\Users\Patrycja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wysyłanie do programu OneNote.lnk = File not found
      O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} www.mks.com.pl/skaner/SkanerOnline.cab (MksSkanerOnline Class)
      [2013-10-06 17:57:03 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
      [2013-10-06 13:38:46 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      [2013-10-24 09:04:00 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK.job
      [2013-10-24 09:02:37 | 000,000,404 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK_DELETE.job
      [2013-10-24 08:54:05 | 000,000,390 | -H-- | M] () -- C:\Windows\tasks\MagniPicUpdaterTask{C003EC27-AF68-4983-A72F-8F67C246F395}.job
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
    • Gość: adams IP: *.neoplus.adsl.tpnet.pl 27.10.13, 08:39
      proszę o pomoc

      wklej.org/id/1159177/
      • Gość: Kolobos IP: *.zask.pl 27.10.13, 12:37
        Uzyj AdwCleaner, opcja Scan i Clean:
        www.bleepingcomputer.com/download/adwcleaner/
        Wykonaj skrypt w OTL:

        :OTL
        PRC - [2013-09-25 21:28:06 | 000,893,960 | ---- | M] () -- C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe
        IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.my-online-search.com/?q={searchTerms}
        [2013-09-25 21:30:28 | 000,001,715 | ---- | M] () -- C:\Users\Adam\AppData\Roaming\mozilla\firefox\profiles\fp1rbbda.default\searchplugins\babylon.xml
        O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
        O4 - Startup: C:\Users\Adam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk = C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe ()
        [2013-03-28 21:16:54 | 000,000,000 | ---D | M] -- C:\Users\Adam\AppData\Roaming\Babylon
    • Gość: @ IP: *.dynamic.chello.pl 27.10.13, 12:38
      Odinstaluj Lollipop.
      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
      Pokaż nowy log z OTL.
    • Gość: kiki IP: *.icpnet.pl 02.11.13, 20:15
      rowniez mam ten problem, poczytałam tutaj co mam zrobić i wklejam:

      wklej.org/id/1165486/


      • Zainstaluj: ninite.com/java/

        Wykonaj skrypt w OTL:

        :OTL
        PRC - [2013-08-31 10:59:04 | 003,233,806 | ---- | M] () -- C:\Program Files\Tor\tor.exe
        SRV - [2013-08-31 10:59:04 | 003,233,806 | ---- | M] () [Auto | Running] -- C:\Program Files\Tor\tor.exe -- (tor)
        IE - HKCU\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = http://search.yahoo.com/search?p={searchTerms}983740
        IE - HKCU\..\SearchScopes\{E1A9B013-8C2F-4333-8283-4070D06EE508}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" File not found
        O4 - HKCU..\Run: [] File not found
        O4 - HKCU..\Run: [BitTorrent] "C:\Program Files\BitTorrent\BitTorrent.exe" File not found
        O4 - HKCU..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe File not found
        OO16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O20 - AppInit_DLLs: (c:\progra~2\bitguard\261694~1.246\{c16c1~1\bitguard.dll) - File not found
        [2010-10-12 19:28:00 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\TempDO3756.html
        [2010-10-12 19:27:06 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\Tempgn4200.html
        [2010-10-12 19:27:06 | 000,002,089 | ---- | C] () -- C:\Users\Szef\AppData\Local\TemphC4200.html
        [2010-08-09 21:40:18 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\TempPp3204.html

        :Files
        C:\Users\Szef\AppData\Local\Yahoo!\BrowserPlus\2.4.17\Plugins\npybrowserplus_2.4.17.dll
        • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 08:28
          Mam ten sam problem i nie umiem sobie z tym poradzić . ktoś pomoże ?
          • Gość: Kolobos IP: *.internetdsl.tpnet.pl 05.11.13, 09:44
            W jaki sposob? Nie dales logow, wiec nie ma mozliwosci zeby Ci pomoc. Tylko nie pisz, ze nie umiesz, nie wiesz itp. bzdury. Masz dostep do internetu, w watku masz podane linki do programow, opisy tez sa ogolnie dostepne. Tylko trzeba sie samodzielnie wysilic.

            • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 18:55

              wklej.org/id/1168683 wklej.org/id/1168691/ wklej.org/id/1168695/ oto logi czy coś jeszcze ?
              • Gość: Rafał IP: *.internetdsl.tpnet.pl 28.11.13, 09:21
                OTL wklej.to/smTjR
                Extras wklej.to/MygNi
                • Odinstaluj:
                  Bundled software uninstaller
                  Lollipop

                  Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                  www.bleepingcomputer.com/download/adwcleaner/
                  Zrob pelny skan przy pomocy Mbam:
                  www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                  Zainstaluj: ninite.com/java/

                  Wykonaj skrypt w OTL:

                  :OTL
                  PRC - [2013-11-21 18:39:08 | 001,719,808 | ---- | M] () -- C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Lollipop\lollipop_11211739.exe
                  O4 - HKCU..\Run: [lollipop_11211739] c:\documents and settings\admin\ustawienia lokalne\dane aplikacji\lollipop\lollipop_11211739.exe ()
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)
                  O16 - DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)
                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)

                  :Files
                  C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla\
                  c:\documents and settings\admin\ustawienia lokalne\dane aplikacji\lollipop\

                  • Gość: gostek IP: *.neoplus.adsl.tpnet.pl 30.11.13, 10:40
                    to moje logi z OTL wklej.org/id/1192561/

                    co zrobic zeby lepiej chodziło
                    • Gość: Kolobos IP: *.zask.pl 30.11.13, 11:10
                      Nie ma to ziwazku z tematyka tego dzialu. Pozbadz sie nortona, wlacz klienta torentow oraz inne zbedne programy.

                      Zainstaluj: ninite.com/java/

                      Wykonaj skrypt w OTL:

                      :OTL
                      IE - HKCU\..\SearchScopes\{8C957AA9-6F82-4B6E-BEDF-654A7B61D5B9}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3
                      O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
                      O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
                      O4:64bit: - HKLM..\Run: [PCSpeedUp] "C:\Program Files\Przyspiesz Komputer\PCSpeedUp.exe" File not found
                      O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16:64bit: - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
                      O16 - DPF: {CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_38-windows-i586.cab (Java Plug-in 1.6.0_38)
                      O16 - DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab (Java Plug-in 1.7.0_07)
                      O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_38-windows-i586.cab (Java Plug-in 10.45.2)


    • Gość: aa IP: *.neoplus.adsl.tpnet.pl 03.01.14, 15:23
      ten sam problem wklej.org/id/1223138/
      • Gość: aa IP: *.neoplus.adsl.tpnet.pl 03.01.14, 15:26
        wklej.org/id/1223142/
        • Gość: Kolobos IP: *.zask.pl 04.01.14, 10:19
          Odinstaluj: Any Send Packages

          Wykonaj skrypt w OTL:

          :OTL
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\ShellBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\WebBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
          [2014-01-03 13:10:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014-01-03 14:01:15 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
          [2014-01-03 14:01:14 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
          [2014-01-03 12:53:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AnySend
          [2013-02-09 10:58:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\Any Send Packages
          [2014-01-01 12:18:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\AnySend
          • Gość: gosc IP: *.gwardii.osi.pl 13.01.14, 20:23
            Witam,

            mam ten sam problem, proszę pomóżcie, próbowałam już chyba wszystkiego.
            wyslijto.pl/plik/enpa12ctma
            • Gość: Kolobos IP: *.zask.pl 13.01.14, 20:41
              Kto Ci kazal grzebac w OTL i zmieniac co Ci sie podoba?

              Masz dac nowy log lacznie z extras.txt. JEDYNE co masz zmienic w OTL przed skanowaniem to: lop, purity oraz wszyscy uzytkownicy.

              Przed uzyciem OTL uzyj: adwclaner, opcja szukaj i usun.
              • Gość: gosc IP: *.gwardii.osi.pl 14.01.14, 17:11
                Nie wiedziałam. Proszę spójrz na to raz jeszcze, już po zastosowaniu adwcleaner.
                wyslijto.pl/plik/90xzxuhkf8
                • W Chrome usun wyszukiwarke nationzoom i ustaw google jako domyslna.

                  Wykonaj skrypt w OTL:

                  :OTL
                  PRC - [2014-01-04 10:30:21 | 000,202,192 | ---- | M] (APN LLC.) -- C:\Users\USER\AppData\Local\VNT\vntldr.exe
                  IE - HKCU\..\SearchScopes\{81B91D87-0E5F-4999-BC45-351AF53079AD}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=402027&p={searchTerms}
                  IE - HKCU\..\SearchScopes\{F7459CB1-21FA-40BC-8DE2-9A674380AF06}: "URL" = http://asksearch.ask.com/redirect?client=ie&src=crm&tb=KMPV6&itbv=11.8.1.343&o=APN10749&locale=en_US
                  [2013-05-28 16:55:58 | 000,000,000 | ---D | M] (BitTorrentControl_v12) -- C:\Users\USER\AppData\Roaming\mozilla\Firefox\extensions\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
                  O2:64bit: - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O2 - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O2 - BHO: (Advanced SystemCare Browser Protection) - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL (IObit)
                  O3:64bit: - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
                  O3:64bit: - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O4 - HKLM..\Run: [VNT] C:\Program Files (x86)\VNT\vntldr.exe (APN LLC.)
                  O4 - Startup: C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk = File not found
                  [2014-01-14 16:47:09 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\newnext.me
                  [2014-01-14 16:45:35 | 000,000,000 | ---D | C] -- C:\AdwCleaner
                  [2014-01-14 16:43:12 | 000,000,000 | ---D | C] -- C:\Windows\tasks\ImCleanDisabled
                  [2013-12-22 21:12:13 | 000,765,896 | ---- | C] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2013-12-22 21:11:35 | 000,000,000 | ---D | C] -- C:\Users\USER\.android
                  [2013-12-22 21:10:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SquirrelWeb
                  [2013-12-16 15:49:02 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
                  [2014-01-14 16:47:17 | 000,000,601 | ---- | M] () -- C:\Users\USER\Desktop\Search.lnk
                  [2013-12-19 16:29:02 | 000,765,896 | ---- | M] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2014-01-14 16:42:55 | 000,000,276 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Maintenance.job
                  [2014-01-14 16:42:54 | 000,000,270 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Startup.job
                  [2013-12-16 15:49:01 | 000,001,151 | ---- | C] () -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk
                  [2013-12-02 20:01:23 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
                  [2013-04-10 15:25:01 | 000,000,004 | ---- | C] () -- C:\Users\USER\AppData\Roaming\skype.ini

                  :Files
                  C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdnafjfahbdfphihncgadbegiaebehio\
                  • Gość: gosc IP: *.gwardii.osi.pl 16.01.14, 17:05
                    Dzięki za pomoc :)
                    • Prosze o pomoc, to dla mojego taty a ja juz sobie nie umiem poradzic, zrobiłam adw i : wklej.org/id/1239733/, prosze o pomoc!!!!!
                      • Gość: Kolobos IP: *.zask.pl 17.01.14, 18:40
                        Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                        general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                        Zrob pelny skan przy pomocy Mbam:
                        www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                        oraz: ftp.drweb.com/pub/drweb/cureit/launch.exe

                        Uzyj:
                        kb.eset.com/esetkb/index?page=content&id=SOLN2895&locale=en_US
                        oraz: kb.eset.com/library/ESET/KB%20Team%20Only/Malware/ServicesRepair.exe

                        Wykonaj skrypt w OTL: wklej.org/id/1239792/

                        Po wszystkim daj nowy log ze skanowania z OTL.
                        • zrobione!
                          • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 22.01.14, 11:20
                            hallo!!!! proszę dalej o pomoc, zrobiłam wszystko co było powyżej napisane
                            • A ja prosze o:
                              > Po wszystkim daj nowy log ze skanowania z OTL.
                              • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 11:23
                                proszę
                                wklej.org/id/1248336/
                                • Nie widze zeby skrypt, ktory podalem zostal wykonany. Postraj sie prosze troche bardziej i wykonaj WSZYSTKO co napisalem wczesniej. Masz wkleic CALY podany skrypt do okna OTL razem z :OTL na poczatku i nacisnac Wykonaj Skrypt. Dopiero po wykonaniu daj nowy log ze skanowania z OTL.
                                  • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 18:16
                                    sorry sorry... czytałam bez zrozumienia, ale juz zrobiłam i mam nadzieje ze poprawnie
                                    wklej.org/id/1248759/
                                    • Gość: Kolobos IP: *.zask.pl 24.01.14, 18:44
                                      Daj jeszcze nowy log ze skanowania.
                                      • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 19:42
                                        wklej.org/id/1248852/
                                        • Gość: Kolobos IP: *.zask.pl 24.01.14, 22:04
                                          Wszystko wyglada ok. Wybierz w OTL Sprzatanie i to wszystko.
                                          • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 25.01.14, 09:31
                                            dziekuje dziekuje za pomoc i za cierpliwość:))
                                            • Gość: kamil IP: *.neoplus.adsl.tpnet.pl 29.01.14, 22:34
                                              ja też mam taki problem, bardzo proszę o pomoc i z góry dziękuję
                                              wklej.org/id/1255635/
                                              • Gość: kamil123 IP: *.neoplus.adsl.tpnet.pl 30.01.14, 00:08
                                                bardzo prosze o pomoc... moj prblem także dotyczy tych reklam
                                                wklej.org/id/1255767/
                                                wklej.org/id/1255768/
                                                • Gość: Kolobos IP: *.centertel.pl 30.01.14, 19:12
                                                  Odinstaluj:
                                                  Google Toolbar for Internet Explorer
                                                  MediaBar
                                                  Bundled software uninstaller
                                                  fst_pl_19
                                                  fst_pl_38
                                                  uTorrentControl_v2 Toolbar
                                                  Lollipop

                                                  Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                                                  general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                                                  Zainstaluj ninite.com/java/

                                                  Wykonaj skrypt w OTL:

                                                  :OTL
                                                  PRC - [2014-01-20 10:38:40 | 003,153,904 | ---- | M] () -- C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe
                                                  PRC - [2013-12-18 18:28:08 | 011,671,024 | ---- | M] () -- C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe
                                                  IE - HKLM\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                                  IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.claro-search.com/?q={searchTerms}&affID=114506&tt=311012_niche_4412_2&babsrc=SP_clro&mntrId=c669d8cf00000000000074e54345550d
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{65CF3AC5-8DF0-407B-B63E-A00F869BB1EB}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468&CUI=UN87012407726544118
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb165/?search={searchTerms}&loc=IB_DS&a=6OyPUaxKJH&i=26
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\CF82AF5B149145889DDEC58C2B132B58: "URL" = http://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=ds&from=newgdp&uid=ST500LM012XHN-M500MBB_S2U3J9CC551831&ts=1380273268&type=default&q={searchTerms}
                                                  O2 - BHO: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
                                                  O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                                                  O3 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\Toolbar\WebBrowser: (uTorrentControl_v2 Toolbar) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O4 - HKLM..\Run: [fst_pl_19] C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe ()
                                                  O4 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
                                                  O4 - HKLM..\RunOnce: [upfst_pl_38.exe] C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe ()
                                                  O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
                                                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  [2014-01-28 19:49:24 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_19
                                                  [2014-01-28 19:49:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_19
                                                  [2014-01-25 22:18:20 | 000,000,000 | ---D | C] -- C:\Windows\pss
                                                  [2014-01-23 17:01:50 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Roaming\systweak
                                                  [2014-01-23 16:59:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
                                                  [2014-01-23 00:05:10 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\freeSOFTtoday
                                                  [2014-01-22 23:53:13 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\AppsHat Mobile Apps
                                                  [2014-01-22 23:52:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apps Hat
                                                  [2014-01-22 23:47:04 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\WebPlayer
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_38
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_38
                                                  [2014-01-21 15:37:38 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\Apps
                                                  [2014-01-02 20:31:32 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
                                                  [2014-01-22 23:53:10 | 000,001,334 | ---- | C] () -- C:\Windows\tasks\Apps Hat-updater.job
                                                  [2014-01-22 23:53:07 | 000,001,158 | ---- | C] () -- C:\Windows\tasks\Apps Hat-enabler.job
                                                  [2014-01-22 23:53:01 | 000,001,286 | ---- | C] () -- C:\Windows\tasks\Apps Hat-codedownloader.job
                                                  [2014-01-22 23:52:54 | 000,002,432 | ---- | C] () -- C:\Windows\tasks\Apps Hat-firefoxinstaller.job
                                                  [2014-01-22 23:52:46 | 000,001,996 | ---- | C] () -- C:\Windows\tasks\Apps Hat-chromeinstaller.job
                                                  [2013-06-24 22:16:03 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\BabSolution
                                                  [2012-11-04 14:32:32 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\Babylon
                                                  [2012-11-04 16:06:22 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\PerformerSoft
                                                  [2014-01-24 15:01:38 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\systweak

                                                  :Files
                                                  C:\Users\Euro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbffpbffjfiigoledmkcibcbadpbenec\


          • Gość: anonim IP: *.ostroleka.vectranet.pl 11.02.14, 21:29
            A mi pomożesz ??
    • Gość: malutkakurka88 IP: *.dynamic.mm.pl 06.02.14, 19:22
      witam, postanowiłam wkleić tutaj swój przypadek żeby nie powielać takich samych wątków. Tak jak autorka wątku mam problem z wyskakującymi reklamami. Postąpiłam zgodnie ze wskazówkami i wklejam swoje OTL:
      EXtras
      www.wklej.org/id/1264362/OTL
      www.wklej.org/id/1264368/
      Pozdrawiam i z góry dziękuję za pomoc
      • Gość: malutkakurka88 IP: *.dynamic.mm.pl 06.02.14, 19:24
        przepraszam widzę że Extras się nie otwiera
        www.wklej.org/id/1264373/
        • Gość: Kolobos IP: 79.162.84.* 07.02.14, 16:20
          Odinstaluj:
          Google Toolbar for Internet Explorer
          Qtrax Player
          fst_pl_47

          Zainstaluj ninite.com/java/

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          MOD - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
          IE - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000\..\SearchScopes\{7D3B88D5-E782-4CBA-A8B3-D761AE5D24EC}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=
          FF - prefs.js..browser.search.order.1: "Ask.com"
          O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
          O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe File not found
          O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
          O4 - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000..\Run: [Facebook Update] C:\Users\Marta\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKLM..\RunOnce: [upfst_pl_47.exe] C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Reg Error: Value error.)
          O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
          O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 10.4.1)
          O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\crrss.exe) - File not found
          [2014/02/06 14:19:26 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014/02/06 13:37:37 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
          [2014/02/06 12:43:38 | 000,000,000 | ---D | C] -- C:\Users\Marta\.android
          [2014/02/06 12:43:37 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\cache
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\Documents\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\genienext
          [2014/02/06 12:43:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
          [2014/02/06 12:42:29 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\fst_pl_47
          [2014/02/06 12:42:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_47
          [2014/02/06 18:32:01 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000UA.job
          [2014/02/06 18:32:00 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000Core.job
          • Gość: koleżanka IP: *.internetdsl.tpnet.pl 08.02.14, 15:17
            Mam ten sam problem. Czy mogę liczyc na pomoc? z góry dziękuje :)

            wklej.org/id/1266280/
            wklej.org/id/1266282/
            • Gość: Kolobos IP: *.zask.pl 08.02.14, 22:29
              Wykonaj skrypt w OTL:

              :OTL
              O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" File not found
              O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
              O4 - HKU\S-1-5-21-4118013680-3836196915-2330699128-1001..\Run: [NextLive] C:\Users\Adam\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)
              [2014-02-08 14:47:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
              [2014-01-19 18:28:01 | 000,000,000 | ---D | C] -- C:\Users\Adam\.android
              [2014-01-19 18:27:59 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\cache
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Roaming\newnext.me
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\Documents\Mobogenie
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\Mobogenie
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\genienext
              [2014-01-19 18:27:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
              [2014-02-08 14:56:11 | 000,000,000 | ---D | M] -- C:\Users\Adam\AppData\Roaming\newnext.me

    • Gość: @ IP: *.dynamic.chello.pl 15.02.14, 17:20
      Usuń rozszerzenie Movies Toolbar, BonanzaDeals, BuzzSearch, Widget context, DivX Browser Bar.
      Odinstalowywanie rozszerzeń

      Do okna Własne opcje skanowania / skrypt wklej:
      wklej.org/id/1273643/txt/
      Kliknij Wykonaj skrypt i zatwierdź restart.
      Pokaż raport z usuwania i nowy log Skanuj.
      • Gość: z IP: *.neoplus.adsl.tpnet.pl 19.02.14, 14:09
        wklej.org/id/1277148/
        wklej.org/id/1277153/
        • Nowy skrypt:

          :OTL
          [2013-10-21 19:13:27 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
          [2013-09-09 22:00:22 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\Babylon
          [2013-10-21 19:10:59 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\DigitalSite
          [2013-06-24 15:04:26 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\SearchProtect

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
          • Gość: bratpitak17 IP: *.dynamic.chello.pl 14.03.14, 02:50
            wklej.org/id/1299013/
            wklej.org/id/1299014/
            Czy ktoś mi powie czy wszystko mam ok?? (również miałem te wyskakujace okna)
            • Gość: Kolobos IP: *.internetdsl.tpnet.pl 14.03.14, 09:38
              Odinstaluj:
              websave
              YoutubeAdblocker
              Adobe Reader 7.0.5 - Polish
              SearchMe Toolbar v8.8
              Bueno Chrome Toolbar
              uTorrentControl_v6 Toolbar for IE
              sweet-page uninstaller
              WPM17.8.0.3442
              SaveSense

              Uzyj: AdwCleaner www.bleepingcomputer.com/download/adwcleaner/ opcja: Scan/Szukaj i Clean/Usun.

              Zrob pelny skan przy pomocy mbam: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

              Wykonaj skrypt w OTL:

              :OTL
              PRC - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) -- C:\ProgramData\WPM\wprotectmanager.exe
              PRC - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe
              SRV - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)
              SRV - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files\Application Updater\ApplicationUpdater.exe -- (Application Updater)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [On_Demand | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselivem)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [Auto | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselive)
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
              IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKCU\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKCU\..\URLSearchHook: {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              IE - HKCU\..\SearchScopes,DefaultScope = {84629FF5-CAFF-4803-BE6D-FCFE174D1785}
              IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
              IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=CEC5F82FA8ED2AE5&affID=128012&tsp=5168
              IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\..\SearchScopes\{405953FB-B5DE-41E3-86AE-690212189D54}: "URL" = http://www.idg.pl?q={searchTerms}
              IE - HKCU\..\SearchScopes\{6CFF4527-D80B-4903-9AB2-A381959522DD}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN12016697221593152&UM=1&SSPV=IE_NO_DUM_G_2
              IE - HKCU\..\SearchScopes\{84629FF5-CAFF-4803-BE6D-FCFE174D1785}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=888596&p={searchTerms}
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              O2 - BHO: (SaveSense) - {0f21b1e5-5afc-43c9-9c66-515046e92ec2} - C:\Program Files\SaveSense\SaveSenseIE.dll (SaveSense)
              O2 - BHO: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O2 - BHO: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKLM\..\Toolbar: (buenosearch Toolbar) - {828DC97A-2277-4E10-92A9-4907FA0922A9} - C:\Program Files\buenosearch LTD\buenosearch\1.8.28.7\buenosearchTlbr.dll (Montiera Technologies LTD)
              O3 - HKLM\..\Toolbar: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O3 - HKLM\..\Toolbar: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {96F454EA-9D38-474F-B504-56193E00C1A5} - No CLSID value found.
              O4 - HKCU..\Run: [BackgroundContainer] C:\Users\Dawid\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll (Conduit Ltd.)
              O20 - AppInit_DLLs: (c:\progra~1\ws-boo~1\assist~1.dll) - c:\Program Files\WS-Booster\Assistant.dll ()
              [2014-03-08 00:35:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Lollipop
              [2014-03-07 23:26:16 | 000,000,000 | ---D | C] -- C:\Users\Dawid\Documents\Optimizer Pro
              [2014-03-07 23:11:29 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\sweet-page
              [2014-03-07 23:09:10 | 000,000,000 | ---D | C] -- C:\Program Files\WS-Booster
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\ProgramData\YoutubeAdblocker
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\Program Files\YoutubeAdblocker
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\ProgramData\websave
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\Program Files\websave
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Torch
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Comodo
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\ProgramData\85654e4d15d059af
              [2014-03-07 23:08:15 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
              [2014-03-07 22:55:56 | 000,000,000 | ---D | C] -- C:\Program Files\Conduit
              [2014-03-07 22:55:52 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Conduit
              [2014-02-24 23:30:58 | 000,000,000 | ---D | C] -- C:\Program Files\buenosearch LTD
              [2014-02-24 23:30:55 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\buenosearch LTD
              [2014-02-24 23:30:53 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\BabSolution
              [2014-02-24 23:30:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
              [2014-02-24 23:30:32 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\PerformerSoft
              [2014-02-24 23:30:14 | 000,017,920 | ---- | C] (PerformerSoft LLC) -- C:\Windows\System32\roboot.exe
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\SearchMe Toolbar
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater
              [2014-03-14 02:08:55 | 000,000,914 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineCore.job
              [2014-03-14 02:01:00 | 000,000,918 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineUA.job


              Po wykonaniu daj nowy log z OTL, ze skanowania. Dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
przejdź do: 1-100 101-181
(101-181)

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Okazje.info.pl

Bestsellery

Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.