• drzewko
  • od najstarszego
  • od najnowszego
Dodaj do ulubionych

Google Chrome otwiera mi sam reklamy (nowe okna)

  • 29.01.13, 09:26
    Jak w temacie Google Chrome otwiera mi nowe okna z reklamami.
    Co dziwniejsze włączają się nawet gdy internet mam wyłączony.
    To jest bardzo uciążliwe i proszę o pomoc.
    P.S. Jestem w tych tematach zielony. :/
    Edytor zaawansowany
    • Gość: Kolobos IP: *.zask.pl 29.01.13, 10:27
      Zrob skan przy pomocy mbam, uzyj AdwCleaner, opcja Delete.
      Daj oba logi z OTL, wklej na wklej.org i podaj linki.

      W razie pytan w pisz w google:
      adwcleaner
      otl
      mbam

      • 31.01.13, 11:53
        Skan mbam zrobiłem, użyłem ten AdwCleaner i o to OTL:
        wklej.org/id/943219/
        wklej.org/id/943220/
        • Gość: Kolobos IP: *.zask.pl 31.01.13, 12:38
          Java do aktualizacji 32 i 64bit (Wejdz z pod IE64bit) -> www.java.com
          Tak samo Mozilla Firefox 15.0.1 (x86 pl) do aktualizacji -> 18.

          Odinstaluj:
          Adobe Reader 9.4.0, zmien na Foxit: ninite.com/foxit/
          tuto4pc_pl_7
          Deinstalator Strony V9

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe
          PRC - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe
          SRV - [2013-01-25 19:07:06 | 003,058,024 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\config\systemprofile\AppData\Local\tuto4pc_pl_7\supt4pc_pl_7.exe -- (supt4pc_pl_7)
          SRV - [2012-11-05 11:57:12 | 003,055,976 | ---- | M] () [Auto | Running] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1\supt4pc_pl_1.exe -- (supt4pc_pl_1)
          O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
          O4 - HKLM..\Run: [tuto4pc_pl_7] C:\Program Files (x86)\tuto4pc_pl_7\tuto4pc_pl_7.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 10.5.1)
          [2013-01-31 11:25:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_pl_7
          [2013-01-31 11:25:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\majtuto4pc
          [2013-01-13 22:13:02 | 000,000,000 | -HSD | C] -- C:\found.000
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\tuto4pc_pl_1
          [2013-01-07 18:25:30 | 000,000,000 | ---D | C] -- C:\Users\Msi Kubiak\AppData\Local\supt4pc_pl_1
          [2013-01-07 18:25:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TUTO4PC
          [2013-01-07 18:24:47 | 000,035,328 | ---- | C] (IncrediMail, Ltd.) -- C:\Windows\SysNative\ImHttpComm.dll
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\jmdp
          [2013-01-07 18:24:47 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\ARFC


          Daj tez screen z CrystalDiskInfo.
        • Gość: Gość397 IP: 82.160.33.* 28.03.14, 18:18
          Ja miałem tak samo, miałem zainstalowany jakiś program o nazwie "Lollipop" który uruchamia przeglądarkę i wyświetla reklamy, mnie też to strasznie irytowało, ale po prostu usuń to badziewie a będziesz miał spokój.
      • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 18:54
        wklej.org/id/1168683 wklej.org/id/1168691/ wklej.org/id/1168695/ oto logi czy coś jeszcze ?
        • Gość: Kolobos IP: *.internetdsl.tpnet.pl 12.11.13, 11:26
          Wykonaj skrypt w OTL:

          :OTL
          IE - HKCU\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo
          O4 - HKCU..\Run: [Facebook Update] C:\Users\Jacek\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKCU..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
          O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
          [2013-11-04 17:28:37 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2013-10-07 15:48:36 | 000,000,000 | ---D | C] -- C:\Users\Jacek\AppData\Local\avgchrome
          [2013-10-07 15:48:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmartTweak
          [2013-11-05 18:43:56 | 000,000,416 | -H-- | M] () -- C:\Windows\tasks\schedule!3036567561.job
          [2013-11-05 18:12:03 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000UA.job
          [2013-11-04 21:12:01 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1718099738-3232730293-2944206014-1000Core.job

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
      • Gość: Gigant IP: *.rev.iat.pl 12.11.13, 10:42
        Ja również mam ten problem..
        Oto skany:
        wklej.org/id/1174909/
        wklej.org/id/1174912/
        Proszę o pomoc
        • Gość: Kolobos IP: *.internetdsl.tpnet.pl 12.11.13, 11:32
          Odinstaluj:
          BitGuard
          Lyrmix
          Bing Bar
          SweetIM for Messenger 3.7
          BabylonObjectInstaller
          Search-Results Toolbar
          Yontoo 1.10.02
          Adobe Reader 9.4.0 - Polish
          RelevantKnowledge
          Babylon toolbar
          ConvertAd
          DAEMON Tools Toolbar
          Delta toolbar
          Delta Chrome Toolbar
          Doko Chrome Toolbar
          Doko toolbar
          dosearches Browser Protecter
          50 FREE MP3s +1 Free Audiobook!
          iLivid
          Movies Toolbar for Chrome (Dist. by Bandoo Media, Inc.)
          Movies Toolbar for Internet Explorer (Dist. by Bandoo Media, Inc.)
          McAfee Security Scan Plus
          Download Updater (AOL LLC)
          tuto4pc_pl_17
          tuto4pc_pl_31
          V9 Homepage Uninstaller
          VuuPC, You're Always a Click Away!
          Winamp Toolbar
          Wsys Control 10.2.1.2652
          Lollipop

          Na przyszlosc uwazaj co instalujesz!

          Uzyj: www.bleepingcomputer.com/download/adwcleaner/ opcja Szukaj i Usun.
          Zrob pelny skan przy pomocy: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

          Zainstaluj: ninite.com/java-foxit/

          Po wykonaniu daj nowy log z OTL, przed skanowaniem dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
          • Gość: Gigant IP: *.rev.iat.pl 12.11.13, 23:16
            oto skan:
            wklej.org/id/1175859/
            • Gość: Kolobos IP: *.internetdsl.tpnet.pl 13.11.13, 09:55
              Nie widze zebys uzyl adwcleaner lub cureit, wykonales wszystko co napisalem? Jezeli nie to wykonaj!

              Odinstaluj:
              MyPcBackup
              V9Soft

              oraz to co podalem wczesniej!

              Wykonaj skrypt w OTL:
              wklej.org/id/1176011/
              W Chrome usun wyszukiwarke ask, ustaw google jako domyslna oraz jako strone glowna.

              Po wykonaniu daj nowy log z OTL ze skanowania oraz log z wykonania skryptu.

              Mam nadzieje, ze tym razem wykonasz wszystko co napisalem teraz oraz wczesniej.
          • Gość: gość IP: *.neoplus.adsl.tpnet.pl 11.01.14, 19:00
            To jest odpowiedź . Część z tego nie odinstaluje sam np. lollipopa, czy inne paski ale niech przeskanuje malwarebytes i adw cleanerem. Efekt murowny.
      • 21.09.14, 11:35
        Proszę o pomoc. Miałem problemy w wyskakującymi reklamami w Chrome i strasznie wolnochodzącym i przycinającym się komputerem.
        Użyłem Malwarebytes Anti-Malware i AdwCleaner. Tutaj są raporty:
        Adw: wklej.org/id/1469432/
        Raport OTL po zeskanowaniu:wklej.org/id/1469428/
        Dodam że reklamy po usunięciu trojanów nadal wyskakiwały, ale zablokowałem je dzięki Adblock Plus.

        Teraz mam problem z tym, że nie mogę żadnego programu zainstalować. Nic się nie uruchamia. Co można z tym zrobić?
    • Gość: tuto IP: *.promax.media.pl 01.05.13, 14:20
      Usuń tuto4pc.
    • Gość: ;/ IP: *.ae1x201.dibhala.lubman.net.pl 24.05.13, 10:49
      mi też tak samo otwierają sie nowe okna z reklamami, nie wiem co robić :/
      • Gość: @ IP: *.dynamic.chello.pl 24.05.13, 13:36
        Pokaż logi OTL na wklej.org/
        • Gość: anonim IP: *.neoplus.adsl.tpnet.pl 19.09.13, 10:02
          www.wklej.org/id/1132826/
          www.wklej.org/id/1132827/
          i co dalej?
          • 19.09.13, 19:21
            Odinstaluj:
            Web-Cake 3.00
            Adobe Reader 9.5.0 - Polish
            a2zLyrics-1
            Babylon Chrome Toolbar
            Bundled software uninstaller
            Delta toolbar
            Delta Chrome Toolbar
            Desk 365
            WinZipper
            AppsHat Mobile Apps
            Lollipop

            Zainstaluj:
            Foxit: ninite.com/foxit/

            Uzyj AdwCleaner, opcja Scan i Clean:
            www.bleepingcomputer.com/download/adwcleaner/
            Po wykonaniu daj nowy log z OTL.
            • Gość: anonim IP: *.neoplus.adsl.tpnet.pl 27.09.13, 18:00
              już zauważyłem różnicę ;))

              www.wklej.org/id/1138098/
              • Gość: Kolobos IP: *.zask.pl 27.09.13, 20:10
                Przeczytaj jeszcze raz co miales dac i zobacz co dales.
                • Gość: anonim IP: *.neoplus.adsl.tpnet.pl 28.09.13, 19:54
                  www.wklej.org/id/1138791/
                  • Gość: Kolobos IP: *.zask.pl 28.09.13, 20:53
                    W Chrome ustaw wyszukiwarke na Google, a delte-homes usun.

                    Wykonaj skrypt w OTL:

                    :OTL
                    O20 - AppInit_DLLs: (c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll) - File not found
                    [2013-09-18 14:49:54 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
                    [2013-09-18 14:49:54 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions

                    Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
                    • Gość: anonim IP: *.internetdsl.tpnet.pl 29.09.13, 15:31
                      wielkie dzięki:)
    • Gość: fan IP: *.skynt.pl 06.10.13, 11:16
      jak zablokować te te reklamy?
      • Gość: Kolobos IP: *.zask.pl 06.10.13, 12:16
        Trzeba usunac infekcje, ktora je wyswietla, a nie blokowac!

        Masz podane jakie logi nalezy przedstawic.
    • Gość: Patrycjaw IP: *.dynamic.mm.pl 06.10.13, 14:44
      Hej, mam ten sam problem doszłam do momentu gdzie uzyskałam wklej.org/id/1143923/ i co teraz ? z góry bardzo dziękuję za pomoc
    • Gość: jr IP: *.rzeszow.mm.pl 22.10.13, 21:31
      mam ten sam problem, bede wdzieczna za pomoc!
      wklej.org/id/1156370/
      wklej.org/id/1156372/Dziekuje
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 09:43
      W panelu sterowania odinstaluj:
      Bonanza Deals
      ConvertAd
      Download Updater (AOL Inc.)
      VuuPC, You're Always a Click Away!
      Winamp Toolbar
      Image Editor Packages
      Update for Image Editor

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Kliknij Skanuj i pokaż nowy log z OTL.
      • Gość: jr IP: *.rzeszow.mm.pl 23.10.13, 10:57
        nie wiem czy to tez wazne, ale wklejam (log z AdwCleaner)
        wklej.org/id/1156653/
        OTL:
        wklej.org/id/1156657/
        Extras:
        wklej.org/id/1156658/
        Dziekuje
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 11:34
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
      O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKLM..\Run: [ConvertAd] C:\Users\JiA\AppData\Local\ConvertAd\ConvertAd.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001..\Run: [RGSC] D:\GRY\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent File not found
      O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
      [2013-10-23 10:46:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
      [2013-10-23 10:33:19 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
      Odznaczaj szkodliwe dodatki podczas instalacji programów:
      traxter-online.net/jak-instalowac-aplikacje-w-systemie/
      www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/
      • Gość: jr IP: *.rzeszow.mm.pl 23.10.13, 21:08
        Serdecznie dziękuję! :)
      • Gość: Patrycjaw IP: *.lublin.mm.pl 23.10.13, 21:11
        wklej.org/id/1156987/ wklej.org/id/1156988/ a ja co mam zrobić?
    • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 21:38
      Odinstaluj jeden program antywirusowy, Norton lub AVG.
      Odinstaluj:
      MagniPic
      dalesearch toolbar
      DaleSearch Chrome Toolbar
      Akamai NetSession Interface
      Mipony Download Manager Packages
      McAfee Security Scan Plus

      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

      Pokaż nowy log z OTL.
      • Gość: Patrycjaw IP: *.lublin.mm.pl 23.10.13, 23:27
        Dziękuję bardzo odinstalowałam i uzyskałam wklej.org/id/1157075/
        • Gość: @ IP: *.dynamic.chello.pl 23.10.13, 23:31
          Kliknij Skanuj i pokaż nowy log z OTL.
          • Gość: Patrycjaw IP: *.lublin.mm.pl 24.10.13, 09:31
            wklej.org/id/1157153/ oto i on i teraz?:)
    • Gość: @ IP: *.dynamic.chello.pl 24.10.13, 09:56
      Zmień stronę startową w Chrome: Ustawianie strony startowej
      Do okna Własne opcje skanowania / skrypt wklej:

      :OTL
      IE - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\SearchScopes\{8D124BA9-474C-4922-B6F1-256D3B9AB771}: "URL" = http://searchou.com/?q={searchTerms}&id=d6cc1fb500000000000012689d1d5438&r=782
      O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL File not found
      O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll File not found
      O3 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [Akamai NetSession Interface] "C:\Users\Patrycja\AppData\Local\Akamai\netsession_win.exe" File not found
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Patrycja\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe ()
      O4 - HKU\S-1-5-21-3538573121-2971057996-3088666346-1002..\RunOnce: [Uninstall C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Patrycja\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64" File not found
      O4 - Startup: C:\Users\Patrycja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wysyłanie do programu OneNote.lnk = File not found
      O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} www.mks.com.pl/skaner/SkanerOnline.cab (MksSkanerOnline Class)
      [2013-10-06 17:57:03 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
      [2013-10-06 13:38:46 | 000,000,000 | ---D | C] -- C:\AdwCleaner
      [2013-10-24 09:04:00 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK.job
      [2013-10-24 09:02:37 | 000,000,404 | ---- | M] () -- C:\Windows\tasks\AVG_SYS_TASK_DELETE.job
      [2013-10-24 08:54:05 | 000,000,390 | -H-- | M] () -- C:\Windows\tasks\MagniPicUpdaterTask{C003EC27-AF68-4983-A72F-8F67C246F395}.job
      :Commands
      [emptytemp]

      Kliknij Wykonaj skrypt i zatwierdź restart.

      Uruchom OTL i kliknij Sprzątanie.
      Dysk przeskanuj Malwarebytes Anti-Malware
      Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
      wstaw.org/m/2012/12/29/2012-12-29_005346.png
      • Gość: Patrycjaw IP: *.lublin.mm.pl 24.10.13, 19:52
        Dziękuję bardzo z apomoc :) to już chyba wszystko ?
    • Gość: adams IP: *.neoplus.adsl.tpnet.pl 27.10.13, 08:39
      proszę o pomoc

      wklej.org/id/1159177/
      • Gość: Kolobos IP: *.zask.pl 27.10.13, 12:37
        Uzyj AdwCleaner, opcja Scan i Clean:
        www.bleepingcomputer.com/download/adwcleaner/
        Wykonaj skrypt w OTL:

        :OTL
        PRC - [2013-09-25 21:28:06 | 000,893,960 | ---- | M] () -- C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe
        IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.my-online-search.com/?q={searchTerms}
        [2013-09-25 21:30:28 | 000,001,715 | ---- | M] () -- C:\Users\Adam\AppData\Roaming\mozilla\firefox\profiles\fp1rbbda.default\searchplugins\babylon.xml
        O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
        O4 - Startup: C:\Users\Adam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk = C:\Users\Adam\AppData\Local\Lollipop\Lollipop.exe ()
        [2013-03-28 21:16:54 | 000,000,000 | ---D | M] -- C:\Users\Adam\AppData\Roaming\Babylon
      • Gość: agam IP: *.erydan.net 17.03.15, 22:03
        proszę o pomoc - mam ten sam problem - wyskakujące reklamy i przekierowania na inną stronę

        wklej.org/id/1665151/
        • 17.03.15, 22:07
          Wymagane sa inne logi co masz podane na KONCU tego watku, jak i w podwieszonym watku.
    • Gość: @ IP: *.dynamic.chello.pl 27.10.13, 12:38
      Odinstaluj Lollipop.
      Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
      Pokaż nowy log z OTL.
    • Gość: kiki IP: *.icpnet.pl 02.11.13, 20:15
      rowniez mam ten problem, poczytałam tutaj co mam zrobić i wklejam:

      wklej.org/id/1165486/
      • 02.11.13, 23:53


        Zainstaluj: ninite.com/java/

        Wykonaj skrypt w OTL:

        :OTL
        PRC - [2013-08-31 10:59:04 | 003,233,806 | ---- | M] () -- C:\Program Files\Tor\tor.exe
        SRV - [2013-08-31 10:59:04 | 003,233,806 | ---- | M] () [Auto | Running] -- C:\Program Files\Tor\tor.exe -- (tor)
        IE - HKCU\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = http://search.yahoo.com/search?p={searchTerms}983740
        IE - HKCU\..\SearchScopes\{E1A9B013-8C2F-4333-8283-4070D06EE508}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
        O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" File not found
        O4 - HKCU..\Run: [] File not found
        O4 - HKCU..\Run: [BitTorrent] "C:\Program Files\BitTorrent\BitTorrent.exe" File not found
        O4 - HKCU..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe File not found
        OO16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
        O20 - AppInit_DLLs: (c:\progra~2\bitguard\261694~1.246\{c16c1~1\bitguard.dll) - File not found
        [2010-10-12 19:28:00 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\TempDO3756.html
        [2010-10-12 19:27:06 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\Tempgn4200.html
        [2010-10-12 19:27:06 | 000,002,089 | ---- | C] () -- C:\Users\Szef\AppData\Local\TemphC4200.html
        [2010-08-09 21:40:18 | 000,002,432 | ---- | C] () -- C:\Users\Szef\AppData\Local\TempPp3204.html

        :Files
        C:\Users\Szef\AppData\Local\Yahoo!\BrowserPlus\2.4.17\Plugins\npybrowserplus_2.4.17.dll
        • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 08:28
          Mam ten sam problem i nie umiem sobie z tym poradzić . ktoś pomoże ?
          • Gość: Kolobos IP: *.internetdsl.tpnet.pl 05.11.13, 09:44
            W jaki sposob? Nie dales logow, wiec nie ma mozliwosci zeby Ci pomoc. Tylko nie pisz, ze nie umiesz, nie wiesz itp. bzdury. Masz dostep do internetu, w watku masz podane linki do programow, opisy tez sa ogolnie dostepne. Tylko trzeba sie samodzielnie wysilic.

            • Gość: czytelnik IP: *.olsztyn.mm.pl 05.11.13, 18:55

              wklej.org/id/1168683 wklej.org/id/1168691/ wklej.org/id/1168695/ oto logi czy coś jeszcze ?
              • Gość: Rafał IP: *.internetdsl.tpnet.pl 28.11.13, 09:21
                OTL wklej.to/smTjR
                Extras wklej.to/MygNi
                • 28.11.13, 20:38
                  Odinstaluj:
                  Bundled software uninstaller
                  Lollipop

                  Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                  www.bleepingcomputer.com/download/adwcleaner/
                  Zrob pelny skan przy pomocy Mbam:
                  www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                  Zainstaluj: ninite.com/java/

                  Wykonaj skrypt w OTL:

                  :OTL
                  PRC - [2013-11-21 18:39:08 | 001,719,808 | ---- | M] () -- C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Lollipop\lollipop_11211739.exe
                  O4 - HKCU..\Run: [lollipop_11211739] c:\documents and settings\admin\ustawienia lokalne\dane aplikacji\lollipop\lollipop_11211739.exe ()
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)
                  O16 - DPF: {CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)
                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_45-windows-i586.cab (Java Plug-in 1.6.0_45)

                  :Files
                  C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla\
                  c:\documents and settings\admin\ustawienia lokalne\dane aplikacji\lollipop\

                  • Gość: gostek IP: *.neoplus.adsl.tpnet.pl 30.11.13, 10:40
                    to moje logi z OTL wklej.org/id/1192561/

                    co zrobic zeby lepiej chodziło
                    • Gość: Kolobos IP: *.zask.pl 30.11.13, 11:10
                      Nie ma to ziwazku z tematyka tego dzialu. Pozbadz sie nortona, wlacz klienta torentow oraz inne zbedne programy.

                      Zainstaluj: ninite.com/java/

                      Wykonaj skrypt w OTL:

                      :OTL
                      IE - HKCU\..\SearchScopes\{8C957AA9-6F82-4B6E-BEDF-654A7B61D5B9}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3
                      O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
                      O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
                      O4:64bit: - HKLM..\Run: [PCSpeedUp] "C:\Program Files\Przyspiesz Komputer\PCSpeedUp.exe" File not found
                      O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16:64bit: - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
                      O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
                      O16 - DPF: {CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_38-windows-i586.cab (Java Plug-in 1.6.0_38)
                      O16 - DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab (Java Plug-in 1.7.0_07)
                      O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_38-windows-i586.cab (Java Plug-in 10.45.2)


    • Gość: aa IP: *.neoplus.adsl.tpnet.pl 03.01.14, 15:23
      ten sam problem wklej.org/id/1223138/
      • Gość: aa IP: *.neoplus.adsl.tpnet.pl 03.01.14, 15:26
        wklej.org/id/1223142/
        • Gość: Kolobos IP: *.zask.pl 04.01.14, 10:19
          Odinstaluj: Any Send Packages

          Wykonaj skrypt w OTL:

          :OTL
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\ShellBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O3 - HKU\S-1-5-21-4288198699-1461841351-192713874-1005\..\Toolbar\WebBrowser: (no name) - {61628E2A-4FF9-4454-992D-D92A8CD27399} - No CLSID value found.
          O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
          [2014-01-03 13:10:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014-01-03 14:01:15 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
          [2014-01-03 14:01:14 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
          [2014-01-03 12:53:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AnySend
          [2013-02-09 10:58:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\Any Send Packages
          [2014-01-01 12:18:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\RafalS\Dane aplikacji\AnySend
          • Gość: gosc IP: *.gwardii.osi.pl 13.01.14, 20:23
            Witam,

            mam ten sam problem, proszę pomóżcie, próbowałam już chyba wszystkiego.
            wyslijto.pl/plik/enpa12ctma
            • Gość: Kolobos IP: *.zask.pl 13.01.14, 20:41
              Kto Ci kazal grzebac w OTL i zmieniac co Ci sie podoba?

              Masz dac nowy log lacznie z extras.txt. JEDYNE co masz zmienic w OTL przed skanowaniem to: lop, purity oraz wszyscy uzytkownicy.

              Przed uzyciem OTL uzyj: adwclaner, opcja szukaj i usun.
              • Gość: gosc IP: *.gwardii.osi.pl 14.01.14, 17:11
                Nie wiedziałam. Proszę spójrz na to raz jeszcze, już po zastosowaniu adwcleaner.
                wyslijto.pl/plik/90xzxuhkf8
                • 14.01.14, 22:50
                  W Chrome usun wyszukiwarke nationzoom i ustaw google jako domyslna.

                  Wykonaj skrypt w OTL:

                  :OTL
                  PRC - [2014-01-04 10:30:21 | 000,202,192 | ---- | M] (APN LLC.) -- C:\Users\USER\AppData\Local\VNT\vntldr.exe
                  IE - HKCU\..\SearchScopes\{81B91D87-0E5F-4999-BC45-351AF53079AD}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=402027&p={searchTerms}
                  IE - HKCU\..\SearchScopes\{F7459CB1-21FA-40BC-8DE2-9A674380AF06}: "URL" = http://asksearch.ask.com/redirect?client=ie&src=crm&tb=KMPV6&itbv=11.8.1.343&o=APN10749&locale=en_US
                  [2013-05-28 16:55:58 | 000,000,000 | ---D | M] (BitTorrentControl_v12) -- C:\Users\USER\AppData\Roaming\mozilla\Firefox\extensions\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
                  O2:64bit: - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O2 - BHO: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O2 - BHO: (Advanced SystemCare Browser Protection) - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL (IObit)
                  O3:64bit: - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKLM\..\Toolbar: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
                  O3:64bit: - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport_x64.dll" File not found
                  O3 - HKCU\..\Toolbar\WebBrowser: (KMP Media Toolbar) - {4B4D5056-3600-A76A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\KMPV6\Passport.dll" File not found
                  O4 - HKLM..\Run: [VNT] C:\Program Files (x86)\VNT\vntldr.exe (APN LLC.)
                  O4 - Startup: C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk = File not found
                  [2014-01-14 16:47:09 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\newnext.me
                  [2014-01-14 16:45:35 | 000,000,000 | ---D | C] -- C:\AdwCleaner
                  [2014-01-14 16:43:12 | 000,000,000 | ---D | C] -- C:\Windows\tasks\ImCleanDisabled
                  [2013-12-22 21:12:13 | 000,765,896 | ---- | C] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2013-12-22 21:11:35 | 000,000,000 | ---D | C] -- C:\Users\USER\.android
                  [2013-12-22 21:10:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SquirrelWeb
                  [2013-12-16 15:49:02 | 000,000,000 | ---D | C] -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
                  [2014-01-14 16:47:17 | 000,000,601 | ---- | M] () -- C:\Users\USER\Desktop\Search.lnk
                  [2013-12-19 16:29:02 | 000,765,896 | ---- | M] (AnyProtect.com) -- C:\Users\USER\AppData\Local\AnyProtectScannerSetup.exe
                  [2014-01-14 16:42:55 | 000,000,276 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Maintenance.job
                  [2014-01-14 16:42:54 | 000,000,270 | ---- | C] () -- C:\Windows\tasks\SpeedUpMyPC Startup.job
                  [2013-12-16 15:49:01 | 000,001,151 | ---- | C] () -- C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_12161448.lnk
                  [2013-12-02 20:01:23 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
                  [2013-04-10 15:25:01 | 000,000,004 | ---- | C] () -- C:\Users\USER\AppData\Roaming\skype.ini

                  :Files
                  C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdnafjfahbdfphihncgadbegiaebehio\
                  • Gość: gosc IP: *.gwardii.osi.pl 16.01.14, 17:05
                    Dzięki za pomoc :)
                    • 17.01.14, 18:11
                      Prosze o pomoc, to dla mojego taty a ja juz sobie nie umiem poradzic, zrobiłam adw i : wklej.org/id/1239733/, prosze o pomoc!!!!!
                      • Gość: Kolobos IP: *.zask.pl 17.01.14, 18:40
                        Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                        general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                        Zrob pelny skan przy pomocy Mbam:
                        www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                        oraz: ftp.drweb.com/pub/drweb/cureit/launch.exe

                        Uzyj:
                        kb.eset.com/esetkb/index?page=content&id=SOLN2895&locale=en_US
                        oraz: kb.eset.com/library/ESET/KB%20Team%20Only/Malware/ServicesRepair.exe

                        Wykonaj skrypt w OTL: wklej.org/id/1239792/

                        Po wszystkim daj nowy log ze skanowania z OTL.
                        • 19.01.14, 15:58
                          zrobione!
                          • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 22.01.14, 11:20
                            hallo!!!! proszę dalej o pomoc, zrobiłam wszystko co było powyżej napisane
                            • 22.01.14, 11:29
                              A ja prosze o:
                              > Po wszystkim daj nowy log ze skanowania z OTL.
                              • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 11:23
                                proszę
                                wklej.org/id/1248336/
                                • 24.01.14, 15:58
                                  Nie widze zeby skrypt, ktory podalem zostal wykonany. Postraj sie prosze troche bardziej i wykonaj WSZYSTKO co napisalem wczesniej. Masz wkleic CALY podany skrypt do okna OTL razem z :OTL na poczatku i nacisnac Wykonaj Skrypt. Dopiero po wykonaniu daj nowy log ze skanowania z OTL.
                                  • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 18:16
                                    sorry sorry... czytałam bez zrozumienia, ale juz zrobiłam i mam nadzieje ze poprawnie
                                    wklej.org/id/1248759/
                                    • Gość: Kolobos IP: *.zask.pl 24.01.14, 18:44
                                      Daj jeszcze nowy log ze skanowania.
                                      • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 24.01.14, 19:42
                                        wklej.org/id/1248852/
                                        • Gość: Kolobos IP: *.zask.pl 24.01.14, 22:04
                                          Wszystko wyglada ok. Wybierz w OTL Sprzatanie i to wszystko.
                                          • Gość: iruda9 IP: *.neoplus.adsl.tpnet.pl 25.01.14, 09:31
                                            dziekuje dziekuje za pomoc i za cierpliwość:))
                                            • Gość: kamil IP: *.neoplus.adsl.tpnet.pl 29.01.14, 22:34
                                              ja też mam taki problem, bardzo proszę o pomoc i z góry dziękuję
                                              wklej.org/id/1255635/
                                              • Gość: kamil123 IP: *.neoplus.adsl.tpnet.pl 30.01.14, 00:08
                                                bardzo prosze o pomoc... moj prblem także dotyczy tych reklam
                                                wklej.org/id/1255767/
                                                wklej.org/id/1255768/
                                                • Gość: Kolobos IP: *.centertel.pl 30.01.14, 19:12
                                                  Odinstaluj:
                                                  Google Toolbar for Internet Explorer
                                                  MediaBar
                                                  Bundled software uninstaller
                                                  fst_pl_19
                                                  fst_pl_38
                                                  uTorrentControl_v2 Toolbar
                                                  Lollipop

                                                  Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                                                  general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                                                  Zainstaluj ninite.com/java/

                                                  Wykonaj skrypt w OTL:

                                                  :OTL
                                                  PRC - [2014-01-20 10:38:40 | 003,153,904 | ---- | M] () -- C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe
                                                  PRC - [2013-12-18 18:28:08 | 011,671,024 | ---- | M] () -- C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe
                                                  IE - HKLM\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                                  IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.claro-search.com/?q={searchTerms}&affID=114506&tt=311012_niche_4412_2&babsrc=SP_clro&mntrId=c669d8cf00000000000074e54345550d
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{65CF3AC5-8DF0-407B-B63E-A00F869BB1EB}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468&CUI=UN87012407726544118
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb165/?search={searchTerms}&loc=IB_DS&a=6OyPUaxKJH&i=26
                                                  IE - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\SearchScopes\CF82AF5B149145889DDEC58C2B132B58: "URL" = http://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=ds&from=newgdp&uid=ST500LM012XHN-M500MBB_S2U3J9CC551831&ts=1380273268&type=default&q={searchTerms}
                                                  O2 - BHO: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (uTorrentControl_v2 Toolbar) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll ()
                                                  O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
                                                  O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                                                  O3 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000\..\Toolbar\WebBrowser: (uTorrentControl_v2 Toolbar) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
                                                  O4 - HKLM..\Run: [fst_pl_19] C:\Program Files (x86)\fst_pl_19\fst_pl_19.exe ()
                                                  O4 - HKU\S-1-5-21-3257988598-1703303426-3419800594-1000..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
                                                  O4 - HKLM..\RunOnce: [upfst_pl_38.exe] C:\Users\Euro\AppData\Local\fst_pl_38\upfst_pl_38.exe ()
                                                  O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
                                                  O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.51.2)
                                                  [2014-01-28 19:49:24 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_19
                                                  [2014-01-28 19:49:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_19
                                                  [2014-01-25 22:18:20 | 000,000,000 | ---D | C] -- C:\Windows\pss
                                                  [2014-01-23 17:01:50 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Roaming\systweak
                                                  [2014-01-23 16:59:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
                                                  [2014-01-23 00:05:10 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\freeSOFTtoday
                                                  [2014-01-22 23:53:13 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\AppsHat Mobile Apps
                                                  [2014-01-22 23:52:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apps Hat
                                                  [2014-01-22 23:47:04 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\WebPlayer
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\fst_pl_38
                                                  [2014-01-22 23:46:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_38
                                                  [2014-01-21 15:37:38 | 000,000,000 | ---D | C] -- C:\Users\Euro\AppData\Local\Apps
                                                  [2014-01-02 20:31:32 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
                                                  [2014-01-22 23:53:10 | 000,001,334 | ---- | C] () -- C:\Windows\tasks\Apps Hat-updater.job
                                                  [2014-01-22 23:53:07 | 000,001,158 | ---- | C] () -- C:\Windows\tasks\Apps Hat-enabler.job
                                                  [2014-01-22 23:53:01 | 000,001,286 | ---- | C] () -- C:\Windows\tasks\Apps Hat-codedownloader.job
                                                  [2014-01-22 23:52:54 | 000,002,432 | ---- | C] () -- C:\Windows\tasks\Apps Hat-firefoxinstaller.job
                                                  [2014-01-22 23:52:46 | 000,001,996 | ---- | C] () -- C:\Windows\tasks\Apps Hat-chromeinstaller.job
                                                  [2013-06-24 22:16:03 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\BabSolution
                                                  [2012-11-04 14:32:32 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\Babylon
                                                  [2012-11-04 16:06:22 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\PerformerSoft
                                                  [2014-01-24 15:01:38 | 000,000,000 | ---D | M] -- C:\Users\Euro\AppData\Roaming\systweak

                                                  :Files
                                                  C:\Users\Euro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbffpbffjfiigoledmkcibcbadpbenec\


                                                  • Gość: kamil123 IP: *.neoplus.adsl.tpnet.pl 31.01.14, 00:08
                                                    Serdecznie dziękuje za pomoc... Wszystkiego dobrego
          • Gość: anonim IP: *.ostroleka.vectranet.pl 11.02.14, 21:29
            A mi pomożesz ??
    • Gość: malutkakurka88 IP: *.dynamic.mm.pl 06.02.14, 19:22
      witam, postanowiłam wkleić tutaj swój przypadek żeby nie powielać takich samych wątków. Tak jak autorka wątku mam problem z wyskakującymi reklamami. Postąpiłam zgodnie ze wskazówkami i wklejam swoje OTL:
      EXtras
      www.wklej.org/id/1264362/OTL
      www.wklej.org/id/1264368/
      Pozdrawiam i z góry dziękuję za pomoc
      • Gość: malutkakurka88 IP: *.dynamic.mm.pl 06.02.14, 19:24
        przepraszam widzę że Extras się nie otwiera
        www.wklej.org/id/1264373/
        • Gość: Kolobos IP: 79.162.84.* 07.02.14, 16:20
          Odinstaluj:
          Google Toolbar for Internet Explorer
          Qtrax Player
          fst_pl_47

          Zainstaluj ninite.com/java/

          Wykonaj skrypt w OTL:

          :OTL
          PRC - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          MOD - [2014/01/31 11:49:50 | 003,153,904 | ---- | M] () -- C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe
          DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
          IE - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000\..\SearchScopes\{7D3B88D5-E782-4CBA-A8B3-D761AE5D24EC}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=
          FF - prefs.js..browser.search.order.1: "Ask.com"
          O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
          O4 - HKLM..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe File not found
          O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
          O4 - HKU\S-1-5-21-1461245329-2158477292-3586044542-1000..\Run: [Facebook Update] C:\Users\Marta\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
          O4 - HKLM..\RunOnce: [upfst_pl_47.exe] C:\Users\Marta\AppData\Local\fst_pl_47\upfst_pl_47.exe ()
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Reg Error: Value error.)
          O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
          O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 10.4.1)
          O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\crrss.exe) - File not found
          [2014/02/06 14:19:26 | 000,000,000 | ---D | C] -- C:\AdwCleaner
          [2014/02/06 13:37:37 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
          [2014/02/06 12:43:38 | 000,000,000 | ---D | C] -- C:\Users\Marta\.android
          [2014/02/06 12:43:37 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\cache
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\Documents\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\Mobogenie
          [2014/02/06 12:43:36 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\genienext
          [2014/02/06 12:43:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
          [2014/02/06 12:42:29 | 000,000,000 | ---D | C] -- C:\Users\Marta\AppData\Local\fst_pl_47
          [2014/02/06 12:42:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_47
          [2014/02/06 18:32:01 | 000,000,928 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000UA.job
          [2014/02/06 18:32:00 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1461245329-2158477292-3586044542-1000Core.job
          • Gość: koleżanka IP: *.internetdsl.tpnet.pl 08.02.14, 15:17
            Mam ten sam problem. Czy mogę liczyc na pomoc? z góry dziękuje :)

            wklej.org/id/1266280/
            wklej.org/id/1266282/
            • Gość: Kolobos IP: *.zask.pl 08.02.14, 22:29
              Wykonaj skrypt w OTL:

              :OTL
              O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" File not found
              O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
              O4 - HKU\S-1-5-21-4118013680-3836196915-2330699128-1001..\Run: [NextLive] C:\Users\Adam\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)
              [2014-02-08 14:47:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
              [2014-01-19 18:28:01 | 000,000,000 | ---D | C] -- C:\Users\Adam\.android
              [2014-01-19 18:27:59 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\cache
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Roaming\newnext.me
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\Documents\Mobogenie
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\Mobogenie
              [2014-01-19 18:27:58 | 000,000,000 | ---D | C] -- C:\Users\Adam\AppData\Local\genienext
              [2014-01-19 18:27:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
              [2014-02-08 14:56:11 | 000,000,000 | ---D | M] -- C:\Users\Adam\AppData\Roaming\newnext.me

              • Gość: koleżanka IP: *.internetdsl.tpnet.pl 09.02.14, 07:32
                wklej.org/id/1267063/
                • 09.02.14, 09:10
                  Wybierz w OTL Sprzatanie i to wszystko.
                  • Gość: anonim IP: *.neoplus.adsl.tpnet.pl 12.02.14, 17:47
                    OTL i EXTRAS:
                    wklej.org/id/1270766/
                    wklej.org/id/1270769/
                    • Gość: Kolobos IP: *.zask.pl 12.02.14, 18:54
                      Odinstaluj:
                      Jump Flip
                      Discount Dragon
                      fst_pl_30
                      Mobogenie
                      WPM17.8.0.3159

                      Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                      general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                      Wykonaj skrypt w OTL:
                      wklej.org/id/1270842/
                      Zrob pelny skan przy pomocy Mbam:
                      www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                      • Gość: anonim IP: *.neoplus.adsl.tpnet.pl 12.02.14, 18:59
                        wielkie dzięki :)
                        • Gość: z IP: *.neoplus.adsl.tpnet.pl 15.02.14, 13:10
                          Witam, miałam ten sam problem. Zrobiłam skan za pomoza mbam, otl oraz adwcleaner.
                          wklej.org/id/1273342/
                          wklej.org/id/1273346/
                          wklej.org/id/1273356/
                          Usunąłam pliki, które wykrył mbam oraz adwcleaner, ale teraz mam problem, ze nie pojawiaja mi sie obrazki na niektórych stronach. Co mam zrobic aby to naprawic?
    • Gość: @ IP: *.dynamic.chello.pl 15.02.14, 17:20
      Usuń rozszerzenie Movies Toolbar, BonanzaDeals, BuzzSearch, Widget context, DivX Browser Bar.
      Odinstalowywanie rozszerzeń

      Do okna Własne opcje skanowania / skrypt wklej:
      wklej.org/id/1273643/txt/
      Kliknij Wykonaj skrypt i zatwierdź restart.
      Pokaż raport z usuwania i nowy log Skanuj.
      • Gość: z IP: *.neoplus.adsl.tpnet.pl 19.02.14, 14:09
        wklej.org/id/1277148/
        wklej.org/id/1277153/
        • 20.02.14, 22:23
          Nowy skrypt:

          :OTL
          [2013-10-21 19:13:27 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
          [2013-09-09 22:00:22 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\Babylon
          [2013-10-21 19:10:59 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\DigitalSite
          [2013-06-24 15:04:26 | 000,000,000 | ---D | M] -- C:\Users\Default.Default-Default\AppData\Roaming\SearchProtect

          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
          • Gość: bratpitak17 IP: *.dynamic.chello.pl 14.03.14, 02:50
            wklej.org/id/1299013/
            wklej.org/id/1299014/
            Czy ktoś mi powie czy wszystko mam ok?? (również miałem te wyskakujace okna)
            • Gość: Kolobos IP: *.internetdsl.tpnet.pl 14.03.14, 09:38
              Odinstaluj:
              websave
              YoutubeAdblocker
              Adobe Reader 7.0.5 - Polish
              SearchMe Toolbar v8.8
              Bueno Chrome Toolbar
              uTorrentControl_v6 Toolbar for IE
              sweet-page uninstaller
              WPM17.8.0.3442
              SaveSense

              Uzyj: AdwCleaner www.bleepingcomputer.com/download/adwcleaner/ opcja: Scan/Szukaj i Clean/Usun.

              Zrob pelny skan przy pomocy mbam: www.bleepingcomputer.com/download/malwarebytes-anti-malware/

              Wykonaj skrypt w OTL:

              :OTL
              PRC - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) -- C:\ProgramData\WPM\wprotectmanager.exe
              PRC - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe
              SRV - [2014-03-07 23:11:39 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)
              SRV - [2014-02-19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files\Application Updater\ApplicationUpdater.exe -- (Application Updater)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [On_Demand | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselivem)
              SRV - [2013-12-25 01:56:01 | 000,146,920 | ---- | M] (SaveSense) [Auto | Stopped] -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselive)
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKLM\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
              IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179
              IE - HKCU\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found
              IE - HKCU\..\URLSearchHook: {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              IE - HKCU\..\SearchScopes,DefaultScope = {84629FF5-CAFF-4803-BE6D-FCFE174D1785}
              IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
              IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=CEC5F82FA8ED2AE5&affID=128012&tsp=5168
              IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1394230285&from=wpc&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD820179&q={searchTerms}
              IE - HKCU\..\SearchScopes\{405953FB-B5DE-41E3-86AE-690212189D54}: "URL" = http://www.idg.pl?q={searchTerms}
              IE - HKCU\..\SearchScopes\{6CFF4527-D80B-4903-9AB2-A381959522DD}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN12016697221593152&UM=1&SSPV=IE_NO_DUM_G_2
              IE - HKCU\..\SearchScopes\{84629FF5-CAFF-4803-BE6D-FCFE174D1785}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=888596&p={searchTerms}
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9: C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
              O2 - BHO: (SaveSense) - {0f21b1e5-5afc-43c9-9c66-515046e92ec2} - C:\Program Files\SaveSense\SaveSenseIE.dll (SaveSense)
              O2 - BHO: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O2 - BHO: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKLM\..\Toolbar: (buenosearch Toolbar) - {828DC97A-2277-4E10-92A9-4907FA0922A9} - C:\Program Files\buenosearch LTD\buenosearch\1.8.28.7\buenosearchTlbr.dll (Montiera Technologies LTD)
              O3 - HKLM\..\Toolbar: (no name) - {96f454ea-9d38-474f-b504-56193e00c1a5} - No CLSID value found.
              O3 - HKLM\..\Toolbar: (SearchMe Toolbar) - {B9C767DD-F66A-40B4-8F12-4199A9A4393C} - C:\Program Files\SearchMe Toolbar\IE\8.8\searchmeToolbarIE.dll (Spigot, Inc.)
              O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {96F454EA-9D38-474F-B504-56193E00C1A5} - No CLSID value found.
              O4 - HKCU..\Run: [BackgroundContainer] C:\Users\Dawid\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll (Conduit Ltd.)
              O20 - AppInit_DLLs: (c:\progra~1\ws-boo~1\assist~1.dll) - c:\Program Files\WS-Booster\Assistant.dll ()
              [2014-03-08 00:35:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Lollipop
              [2014-03-07 23:26:16 | 000,000,000 | ---D | C] -- C:\Users\Dawid\Documents\Optimizer Pro
              [2014-03-07 23:11:29 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\sweet-page
              [2014-03-07 23:09:10 | 000,000,000 | ---D | C] -- C:\Program Files\WS-Booster
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\ProgramData\YoutubeAdblocker
              [2014-03-07 23:08:55 | 000,000,000 | ---D | C] -- C:\Program Files\YoutubeAdblocker
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\ProgramData\websave
              [2014-03-07 23:08:46 | 000,000,000 | ---D | C] -- C:\Program Files\websave
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Torch
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Comodo
              [2014-03-07 23:08:35 | 000,000,000 | ---D | C] -- C:\ProgramData\85654e4d15d059af
              [2014-03-07 23:08:15 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
              [2014-03-07 22:55:56 | 000,000,000 | ---D | C] -- C:\Program Files\Conduit
              [2014-03-07 22:55:52 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Local\Conduit
              [2014-02-24 23:30:58 | 000,000,000 | ---D | C] -- C:\Program Files\buenosearch LTD
              [2014-02-24 23:30:55 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\buenosearch LTD
              [2014-02-24 23:30:53 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\BabSolution
              [2014-02-24 23:30:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
              [2014-02-24 23:30:32 | 000,000,000 | ---D | C] -- C:\Users\Dawid\AppData\Roaming\PerformerSoft
              [2014-02-24 23:30:14 | 000,017,920 | ---- | C] (PerformerSoft LLC) -- C:\Windows\System32\roboot.exe
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\SearchMe Toolbar
              [2014-02-22 23:29:40 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater
              [2014-03-14 02:08:55 | 000,000,914 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineCore.job
              [2014-03-14 02:01:00 | 000,000,918 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineUA.job


              Po wykonaniu daj nowy log z OTL, ze skanowania. Dodatkowo zaznacz: lop, purity, wszyscy uzytkownicy.
              • Gość: bratpitak17 IP: *.dynamic.chello.pl 14.03.14, 18:39
                wklej.org/id/1299406/
                wklej.org/id/1299408/
                czy dobrrze?
                • Gość: Kolobos IP: *.zask.pl 14.03.14, 20:30
                  Nie dobrze, w ogole nie wykonales skryptu lub skopiowales bez :OTL na poczatku. Do tego nie kazalem Ci zmieniac NIC innego ponad to co podalem.
                  • Gość: bratpitak17 IP: *.dynamic.chello.pl 14.03.14, 22:48
                    Co do OTL to faktycznie źle zrobiłem, ale ponadto nic więcej nie wykonałem
                    • Gość: Kolobos IP: *.zask.pl 14.03.14, 23:48
                      Jak juz uda Ci sie wykonac to daj nowy log.
                      • Gość: bratpitak17 IP: *.dynamic.chello.pl 15.03.14, 02:58
                        wklej.org/id/1299824/
                        • Gość: Kolobos IP: *.zask.pl 15.03.14, 13:04
                          Nowy skrypt:

                          :Files
                          C:\Users\Dawid\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk\

                          Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.


                          • Gość: bratpitak17 IP: *.dynamic.chello.pl 15.03.14, 14:02
                            dzięki wielkie za pomoc
                            • Gość: little arni IP: *.centertel.pl 15.03.14, 22:39
                              mam ten sam problem, a dodatkowo po nacisnieciu alt+c otwiera mi sie reklama w IE, co mam zrobic?
                              • Gość: little arni IP: *.centertel.pl 15.03.14, 22:43
                                jest i skan z OTL
                                wklej.org/id/1300690/
                                • Gość: little arni IP: *.centertel.pl 15.03.14, 23:07
                                  wklej.org/id/1300709/
                                  • Gość: Kolobos IP: *.zask.pl 15.03.14, 23:23
                                    Odinstaluj:
                                    SecretSauce
                                    DownTango Launcher 2.1
                                    Java(TM) 6 Update 22
                                    TuneUp Utilities 2013
                                    Ad-Aware
                                    Ad-aware 6 Personal
                                    WPM17.8.0.3159
                                    playnowradio

                                    Zainstaluj ninite.com/java/

                                    Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                                    general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                                    Zrob pelny skan przy pomocy Mbam:
                                    www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                                    oraz ftp.drweb.com/pub/drweb/cureit/launch.exe

                                    Wykonaj skrypt w OTL:

                                    :OTL
                                    PRC - [2014-03-15 13:27:07 | 000,348,960 | ---- | M] () -- C:\Program Files (x86)\SecretSauce\updateSecretSauce.exe
                                    PRC - [2014-03-15 12:56:50 | 000,348,960 | ---- | M] () -- C:\Program Files (x86)\SecretSauce\bin\utilSecretSauce.exe
                                    PRC - [2014-02-03 10:25:54 | 000,382,976 | ---- | M] (Pay By Ads LTD) -- C:\Users\a\AppData\Local\playnowradio\playnowradio\1.3.4.1\playnowradio.exe
                                    PRC - [2014-01-01 21:03:27 | 000,499,856 | ---- | M] (Cherished Technololgy LIMITED) -- C:\ProgramData\WPM\wprotectmanager.exe
                                    PRC - [2012-12-20 11:32:18 | 000,056,904 | ---- | M] (Simplygen) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe
                                    SRV - [2014-03-15 13:27:07 | 000,348,960 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\SecretSauce\updateSecretSauce.exe -- (Update SecretSauce)
                                    SRV - [2014-03-15 12:56:50 | 000,348,960 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\SecretSauce\bin\utilSecretSauce.exe -- (Util SecretSauce)
                                    SRV - [2014-01-01 21:03:27 | 000,499,856 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)
                                    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
                                    IE:64bit: - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
                                    IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE:64bit: - HKLM\..\SearchScopes\{b7fca997-d0fb-4fe0-8afd-255e89cf9671}: "URL" = http://pl.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
                                    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
                                    IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
                                    IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.aartemis.com/web/?type=ds&ts=1388606551&from=cor&uid=HitachiXHTS727550A9E364_J3310081H27KXBH27KXBX&q={searchTerms}
                                    IE - HKLM\..\SearchScopes\{b7fca997-d0fb-4fe0-8afd-255e89cf9671}: "URL" = http://pl.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
                                    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3204
                                    IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                    IE - HKCU\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
                                    IE - HKCU\..\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}: "URL" = http://safesearchr.lavasoft.com/?source=3336ca5f&tbp=rbox&toolbarid=adawaretb&u=74D39BFA9536A057C0FB9250E9944766&q={searchTerms}
                                    IE - HKCU\..\SearchScopes\{881AEDD9-738A-4D9F-A2A9-D4F8F8F55F02}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^PL&apn_uid=2d88cb69-b23e-4c50-834a-391c6b9355d4&apn_sauid=A966F789-6B76-4288-B3D8-0FCEAA3691FF
                                    IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={D6C64A24-679E-42F2-8BFC-6F0E4BF2EB9A}&mid=eead1578783f47d0b061d15756fbc2a1-8a52bd90be06521aed26bdb27509df0dee986315&lang=pl&ds=xn011&pr=sa&d=2012-12-14 20:30:59&v=13.2.0.4&sap=dsp&q={searchTerms}
                                    IE - HKCU\..\SearchScopes\{b7fca997-d0fb-4fe0-8afd-255e89cf9671}: "URL" = http://pl.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
                                    CHR - Extension: SecretSauce = C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbpebffoameokfhnaaedmefjncfboino\1.0.1_0\
                                    O2 - BHO: (SecretSauce) - {0ffd0ef2-dbe9-483a-80c4-d2c331da1ce4} - C:\Program Files (x86)\SecretSauce\SecretSauceBHO.dll (SecretSauce)
                                    O2 - BHO: (DownTango Launcher) - {d583c112-d40b-4dd9-92e3-a3787fef10c1} - C:\Users\a\AppData\Roaming\FTDownTango2aToolbar\FTDownTango2aToolbar.dll (Simplytech Ltd.)
                                    O3 - HKLM\..\Toolbar: (DownTango Launcher) - {d583c112-d40b-4dd9-92e3-a3787fef10c1} - C:\Users\a\AppData\Roaming\FTDownTango2aToolbar\FTDownTango2aToolbar.dll (Simplytech Ltd.)
                                    O4 - HKCU..\Run: [NextLive] C:\Users\a\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)
                                    O4 - HKCU..\Run: [playnowradio] C:\Users\a\AppData\Local\playnowradio\playnowradio\1.3.4.1\playnowradio.exe (Pay By Ads LTD)
                                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
                                    O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
                                    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
                                    [2014-03-15 21:58:23 | 000,001,437 | ---- | M] () -- C:\Users\a\Desktop\Play Now Radio.lnk
                                    [2014-03-15 20:46:01 | 000,000,912 | ---- | M] () -- C:\windows\tasks\FacebookUpdateTaskUserS-1-5-21-2334293395-1331495994-4253657199-1001UA.job
                                    [2014-03-15 20:46:00 | 000,000,890 | ---- | M] () -- C:\windows\tasks\FacebookUpdateTaskUserS-1-5-
                                    • Gość: Kolobos IP: *.zask.pl 15.03.14, 23:25
                                      Widze, ze skrypt sie nie zmiescil, wykonaj go bez ostatniej linijki, reszte podam po sprawdzeniu nowego loga.
                                      • Gość: little arni IP: *.centertel.pl 16.03.14, 16:20
                                        a jak mam wykonac ten skryps, bo w programie chce zeby podac mu plik
                                        • Gość: little arni IP: *.centertel.pl 16.03.14, 17:18
                                          wklej.org/id/1301428/
                                          • 17.03.14, 19:07
                                            Daj nowy log z OTL, ze skanowania.
                                            • Gość: little arni IP: *.centertel.pl 17.03.14, 22:23
                                              wklej.org/id/1303086/
                                              • 17.03.14, 23:24
                                                Zainstaluj ninite.com/java/

                                                Nowy skrypt:

                                                :OTL
                                                O4 - HKU\.DEFAULT..\RunOnce: [adawarebp] reg.exe delete "HKCU\Software\AppDataLow\Software\adawarebp" /f File not found
                                                O4 - HKU\.DEFAULT..\RunOnce: [adawarebp_XP] reg.exe delete "HKCU\Software\adawarebp" /f File not found
                                                O4 - HKU\S-1-5-18..\RunOnce: [adawarebp] reg.exe delete "HKCU\Software\AppDataLow\Software\adawarebp" /f File not found
                                                O4 - HKU\S-1-5-18..\RunOnce: [adawarebp_XP] reg.exe delete "HKCU\Software\adawarebp" /f File not found
                                                O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                                                [2014-03-17 20:46:00 | 000,000,890 | ---- | M] () -- C:\windows\tasks\FacebookUpdateTaskUserS-1-5-21-2334293395-1331495994-4253657199-1001Core.job

                                                Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
          • Gość: Marcin IP: *.adsl.inetia.pl 01.03.15, 11:51
            wklej.org/id/1651634/
            poproszę o pomoc
            reklamy w nowych oknach na chromie
            • 01.03.15, 18:03
              Wymagane sa logi z FRST, a nie OTL.
              • Gość: Marcin IP: *.adsl.inetia.pl 01.03.15, 21:44
                poniżej dwie wklejki:
                FRST
                wklej.org/id/1652203/
                oraz additional.txt
                wklej.org/id/1652205/
                proszę o wyrozumiałość, nie znam się na tym aż tak :)
                było skanowane malwarebytes oraz adwcleaner niby coś tam znalazł ale reklamy nadal się pojawiały w nowych oknach chrome.
                Przeinstalowałem chrome, narazie spokój, ale nie wiadomo czy pomogło.
                • 03.03.15, 19:37
                  Wszystko wyglada ok.
                  • Gość: Marcin IP: *.adsl.inetia.pl 03.03.15, 22:55
                    Dzięki wielkie za potwierdzenie,
                    Jednak przeinstalowanie Chrome pomogło, rzeczywiście ponad miesiąc była walka z reklamami a od kilku dni przestały się pojawiać.
                    Przepraszam za zamieszanie i pozdrawiam serdecznie,
                    Marcin
    • Gość: Ewa P. IP: *.multi-telekom.pl 17.03.14, 21:00
      Bardzo proszę o pomoc. Mój problem także dotyczy tych stron i reklam, także zwalnia komputer.
      wklej.org/id/1302899/
      wklej.org/id/1302909/
      Dziękuję :)
      • Gość: Kolobos IP: *.zask.pl 17.03.14, 21:26
        Zainstaluj ninite.com/java-foxit/

        Odinstaluj:
        SpyHunter
        Adobe Reader 9.5.5 - Polish
        SupTab
        WinZipper

        Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
        general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
        Zrob pelny skan przy pomocy Mbam:
        www.bleepingcomputer.com/download/malwarebytes-anti-malware/
        W Chrome usun rozszerzenie: Media View

        Wykonaj skrypt w OTL: wklej.org/id/1302967/
        • Gość: Ewa P. IP: *.multi-telekom.pl 18.03.14, 09:09
          Myślę że zrobiłam wszystko poprawnie.
          Wynikowy log wyszedł taki: wklej.org/id/1303318/
          lecz wyskoczyło mi również okno że kodeki obrazu problem 11 status poważny oraz kodeki dźwięku problem 6 status poważny
          • Gość: Kolobos IP: *.internetdsl.tpnet.pl 18.03.14, 10:49
            Jaki program wyswietlil te komunikaty?

            Daj nowy log z OTL, ze skanowania.
            • Gość: Ewa P. IP: *.multi-telekom.pl 18.03.14, 11:33
              Co do programu który to wyświetlił to nie jestem pewna , wyskoczyło to okno 2x podczas instalacji, wyskoczyło czarne okno na którym były odhaczone dwie pierwsze pozycje na zielono a dwie następnie właśnie na czerwono. Wydaje mi się że to był jakiś program związany z odtwarzaniem.
              wklej.org/id/1303420/
              wklej.org/id/1303426/Pozdrawiam
              • Gość: Kolobos IP: *.internetdsl.tpnet.pl 18.03.14, 12:45
                Odinstaluj: Java(TM) 6 Update 17

                Nowy skrypt:

                :OTL
                DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
                O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 10.51.2)
                O16:64bit: - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
                O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 10.51.2)
                [2014-03-17 22:28:08 | 000,000,000 | ---D | C] -- C:\AdwCleaner
                [2014-03-09 20:45:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MediaViewV1

                Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.

                Zapewne Allplayer wyswietlil te komunikaty. Niech sam pobierze potrzebne kodeki: www.allplayer.org/pl/tips/liveupdate/liveupdate-reg
                • Gość: Ewa P. IP: *.multi-telekom.pl 18.03.14, 15:50
                  Jestem Bardzo Wdzięczna i Dziękuję Bardzo za pomoc.
                  Pozdrawiam Serdecznie :)
    • Gość: wook IP: *.dynamic.chello.pl 20.03.14, 23:23
      Pomocy... był adw mabm
      otl:
      wklej.org/id/1306761/
      wklej.org/id/1306766/
      • Gość: Kolobos IP: *.internetdsl.tpnet.pl 21.03.14, 10:30
        Odinstaluj: McAfee Security Scan Plus, SecretSauce, Google Toolbar for Internet Explorer, ESET Online Scanner v3, uTorrentControl_v6 Toolbar for IE, Music Box Toolbar for Firefox (Dist. by iMesh, Inc.), Music Box Toolbar for Internet Explorer (Dist. by iMesh, Inc.), MiPony 2.0.2, GS.Enabler, SiteFinder, SaveSense, VLC media player Packages, VuuPC Packages, SpyHunter.

        Wykonaj skrypt w OTL:

        :OTL
        IE - HKLM\..\URLSearchHook: - No CLSID value found
        IE - HKLM\..\URLSearchHook: {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} - C:\Program Files (x86)\SiteFinder\SiteFinder.dll (Site Finder)
        IE - HKCU\..\SearchScopes\{EE5105D5-B68E-451E-921B-3649D87B7408}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN14426302144511805&UM=1
        [2013-08-24 07:55:18 | 000,000,000 | ---D | M] (Fast Discountz) -- C:\Users\Joanna\AppData\Roaming\mozilla\Firefox\Profiles\sr6ua6o2.default\extensions\{2a4808f0-e451-4d0b-982a-bb0f44d3354d}
        [2013-06-28 22:06:22 | 000,000,000 | ---D | M] (Music Box Toolbar (Dist. by iMesh, Inc.)) -- C:\Users\Joanna\AppData\Roaming\mozilla\Firefox\Profiles\sr6ua6o2.default\extensions\{45177936-603b-4261-8d42-df6f7091d5d0}
        [2013-10-05 00:07:39 | 000,000,000 | ---D | M] (New tab) -- C:\Users\Joanna\AppData\Roaming\mozilla\Firefox\Profiles\sr6ua6o2.default\extensions\{584EC1BF-2DA0-3EB5-FE6A-BEFD1FA560EF}
        [2013-08-09 21:28:34 | 000,000,000 | ---D | M] (Real Summer Sale) -- C:\Users\Joanna\AppData\Roaming\mozilla\Firefox\Profiles\sr6ua6o2.default\extensions\realsummersale1@realsummersale.com
        O3 - HKLM\..\Toolbar: (Music Box Toolbar (Dist. by iMesh, Inc.)) - {45177936-603b-4261-8d42-df6f7091d5d0} - Reg Error: Value error. File not found
        O3 - HKLM\..\Toolbar: (SiteFinder) - {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} - C:\Program Files (x86)\SiteFinder\SiteFinder.dll (Site Finder)
        O20:64bit: - AppInit_DLLs: (C:\Program Files (x86)\Music C:\Program Files (x86)\GS Supporter\Assistant_x64.dll) - File not found
        [2014-03-20 01:06:04 | 000,000,000 | ---D | C] -- C:\AdwCleaner
        [2014-02-07 16:27:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SiteFinder
        [2013-11-14 21:10:30 | 000,000,000 | ---D | M] -- C:\Users\Joanna\AppData\Roaming\0C1I1L1R1J0M1P0I1G
        [2014-02-07 16:27:07 | 000,000,000 | ---D | M] -- C:\Users\Joanna\AppData\Roaming\0F1F1C2Y1H1P1C0I0T
        @Alternate Data Stream - 993 bytes -> C:\Users\Joanna\AppData\Local\L6rLglxhDsx:seNUx5jfYL7yZogs2GyJ7
        • Gość: wook IP: *.dynamic.chello.pl 21.03.14, 21:09
          dzięki. wykonuję
          • Gość: wook IP: *.dynamic.chello.pl 21.03.14, 21:27
            na koniec sprzątanie?
            • Gość: wook IP: *.dynamic.chello.pl 21.03.14, 21:29
              i log poskryptowy:
              wklej.org/id/1307655/
              • Gość: Kolobos IP: *.zask.pl 22.03.14, 02:36
                Nie mogles tego napisac w jednym poscie? Musiales w paru? Wybierz Sprzatanie i to wszystko.
                • Gość: endzi IP: *.bb.sky.com 22.03.14, 03:47
                  Hejka ja tez potrzebuje pomocy: zrobilam wszystko co trzeba bylo teraz otrzymałam:
                  wklej.org/id/1307877/
                  wklej.org/id/1307878/
                  • Gość: Kolobos IP: *.zask.pl 22.03.14, 12:42
                    Zainstaluj ninite.com/java/

                    Odinstaluj:
                    Java(TM) 6 Update 20
                    SoftwareWatcher bundle
                    Reimage Repair

                    W Chrome zmien wyszukiwarke na google, mysearchdial usun.

                    Wykonaj skrypt w OTL:

                    :OTL
                    PRC - [2013-11-25 20:33:59 | 000,138,096 | ---- | M] (Facebook Inc.) -- C:\Users\Guest\AppData\Local\Facebook\Update\FacebookUpdate.exe
                    IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_12_ch
                    IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=009f2ad0-c7a4-11e1-a48b-047d7ba474fd&q={searchTerms}
                    IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=ir_14_12_ch
                    O2 - BHO: (no name) - {EF3CB363-38C4-4DA3-B398-DE6184A7819B} - No CLSID value found.
                    O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
                    O4 - HKLM..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe File not found
                    O4 - HKCU..\Run: [AdobeBridge] File not found
                    O4 - HKCU..\Run: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h File not found
                    O4 - HKCU..\Run: [Facebook Update] C:\Users\Natalia\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
                    O4 - HKCU..\Run: [Wallpaper Changer] C:\Program Files (x86)\Wallpaper Changer\Wallpaper Changer.exe ()
                    O4 - HKLM..\RunOnce: [Del8422649] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)
                    O4 - HKLM..\RunOnce: [sub8] File not found
                    O4 - HKCU..\RunOnce: [Del8422649] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)
                    O4 - HKCU..\RunOnce: [Report] \AdwCleaner\AdwCleaner[S1].txt ()
                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.25.2)
                    O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
                    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.25.2)
                    [2014-03-22 00:58:14 | 000,000,000 | ---D | C] -- C:\AdwCleaner
                    [2014-03-22 00:38:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftwareWatcher bundle
                    [2014-03-22 01:56:26 | 000,000,418 | ---- | M] () -- C:\Windows\tasks\PC Optimizer Pro64 startups.job
                    [2014-03-21 19:11:00 | 000,000,936 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4203873811-3462602288-3643896390-1001UA.job
                    [2014-03-21 16:31:16 | 000,000,914 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4203873811-3462602288-3643896390-1001Core.job

                    • Gość: gość IP: *.mtm-info.pl 31.03.14, 18:52
                      tez potrzebuje pomocy :(
                      z góry dziękuje.


                      wklej.org/id/1318243/
                      wklej.org/id/1318245/
                      • 31.03.14, 19:13
                        Odinstaluj: Mega Browse, Ask Toolbar, DefaultTab, FilesFrog Update Checker

                        Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
                        general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                        Zrob pelny skan przy pomocy Mbam:
                        www.bleepingcomputer.com/download/malwarebytes-anti-malware/
                        W Chrome usun rozszerzenie: DefaultTab

                        Wykonaj skrypt w OTL:

                        :OTL
                        PRC - [2014-03-29 10:13:25 | 000,348,448 | ---- | M] () -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe
                        PRC - [2014-03-29 09:40:22 | 000,348,448 | ---- | M] () -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe
                        PRC - [2014-03-25 23:40:29 | 000,078,624 | ---- | M] () -- C:\Program Files (x86)\Mega Browse\bin\XTLSApp.exe
                        PRC - [2014-02-14 03:42:08 | 000,166,352 | ---- | M] (APN LLC.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
                        PRC - [2014-02-14 03:41:47 | 001,758,160 | ---- | M] (APN) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
                        PRC - [2013-10-29 20:29:24 | 000,107,520 | ---- | M] () -- C:\Users\Mateusz\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe
                        SRV - [2014-03-29 10:13:25 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)
                        SRV - [2014-03-29 09:40:22 | 000,348,448 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)
                        SRV - [2014-02-14 03:42:08 | 000,166,352 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe -- (APNMCP)
                        SRV - [2013-12-20 05:24:44 | 000,574,464 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe -- (DefaultTabSearch)
                        SRV - [2013-10-29 20:29:24 | 000,107,520 | ---- | M] () [Auto | Running] -- C:\Users\Mateusz\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe -- (DefaultTabUpdate)
                        DRV:64bit: - [2014-03-25 20:17:22 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\wStLibG64.sys -- (wStLibG64)
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.mysearchresults.com/?c=3524&t=01
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\..\SearchScopes,DefaultScope = {8A244612-A1F7-11E0-95C0-E71F4824019B}
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\..\SearchScopes\{2E1C4A67-BAEE-4D07-9927-51E1EEDFEE90}: "URL" = http://www.mysearchresults.com/search?c=3524&t=01&q={searchTerms}
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\..\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}: "URL" = http://badoo.com/startpage/?source=bsb&q={searchTerms}
                        IE - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
                        O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowsebho.dll (Mega Browse)
                        O2 - BHO: (DefaultTab Browser Helper) - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\Mateusz\AppData\Roaming\defaulttab\defaulttab\DefaultTabBHO.dll (Search Results LLC.)
                        O4 - HKLM..\Run: [ApnTBMon] C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (APN)
                        O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
                        O4 - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000..\Run: [Badoo Desktop] C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe File not found
                        O4 - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000..\Run: [Facebook Update] C:\Users\Mateusz\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
                        O4 - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000..\Run: [NextLive] C:\Users\Mateusz\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)
                        O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                        O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
                        O4 - HKU\S-1-5-21-4242093342-2210204816-3263696310-1000..\RunOnce: [Uninstall C:\Users\Mateusz\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Mateusz\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64" File not found
                        O20:64bit: - AppInit_DLLs: (c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll) - File not found
                        [2014-03-25 20:17:22 | 000,061,120 | ---- | C] (StdLib) -- C:\Windows\SysNative\drivers\wStLibG64.sys
                        [2014-03-10 15:48:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mega Browse
                        [2014-03-30 22:27:57 | 000,000,936 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4242093342-2210204816-3263696310-1000UA.job
                        [2014-03-30 22:27:57 | 000,000,914 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4242093342-2210204816-3263696310-1000Core.job
                        [2013-10-09 22:03:31 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\Babylon
                        [2013-10-29 20:29:24 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\defaulttab
                        [2013-12-28 20:47:49 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\eCyber
                        [2014-02-08 17:29:54 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\EurekaLog
                        [2013-12-28 20:54:18 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\iSafe
                        [2014-03-31 17:22:11 | 000,000,000 | ---D | M] -- C:\Users\Mateusz\AppData\Roaming\newnext.me

                        • Gość: gosc IP: *.mtm-info.pl 31.03.14, 21:09
                          wklej.org/id/1318511/
                          wklej.org/id/1318479/
                          skończyłem, bardzo dziękuje :) jesteś wielki
                          • 01.04.14, 09:29
                            Wybierz w OTL Sprzatanie i to wszystko.
    • Gość: D IP: 212.191.78.* 15.04.14, 19:53
      Czy to pomaga, podjęte działania dają jakieś rezultaty? Bo widzę że droga długa i nie wiem czy się opłaca?
      • Gość: Kolobos IP: *.internetdsl.tpnet.pl 16.04.14, 09:22
        Pomysl troche, czy ktos by tu pisal gdyby nie pomagalo...

        Jak ktos potrafi wykonywac polecenia to nie taka dluga.
    • Gość: zx IP: *.neoplus.adsl.tpnet.pl 13.07.14, 14:18
      skan z OTLa
      wklej.org/id/1416173/
      coś jeszcze?
    • Gość: zx IP: *.neoplus.adsl.tpnet.pl 13.07.14, 14:23
      a to drugi skan
      wklej.org/id/1416182/
      • Gość: zx IP: *.neoplus.adsl.tpnet.pl 13.07.14, 14:25
        oraz wykonałem sprzątanie w OTLu
        • 14.07.14, 10:37
          Uzyj AdwCleaner, opcja Szukaj i Usun.
          Daj logi z FRST, na wklej.org i podaj linki.

          www.bleepingcomputer.com/download/adwcleaner/
          www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/#entry119294
          • Gość: zx IP: *.neoplus.adsl.tpnet.pl 28.07.14, 00:18
            skan wykonany link poniżej ale reklamy nie zniknęły
            wklej.org/id/1426875/
            • Gość: zx IP: *.neoplus.adsl.tpnet.pl 28.07.14, 00:51
              nie wiem czy addition jest potrzebny, ale na wszelki wypadek dodam
              wklej.org/id/1426884/
              • Gość: Kolobos IP: *.internetdsl.tpnet.pl 28.07.14, 10:16
                Chyba nie myslales, ze same znikna? Trzeba je jeszcze usunac.

                Odinstaluj:
                Fabulous discounts (HKCU\...\fabulous_07111826) (Version: - )
                Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.)
                sweet-page uninstall (HKLM-x32\...\sweet-page uninstall) (Version: - sweet-page) <==== ATTENTION

                Obok frst.exe utworz plik fixlist.txt z zawartoscia:
                Task: {4E57B2AB-F0E5-4451-B60E-E187B4A8F775} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000Core => C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-07-15] (Facebook Inc.)
                Task: {71E8AAA4-A616-4B9C-8D17-7DD5EBAC99D5} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000UA => C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-07-15] (Facebook Inc.)
                Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000Core.job => C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe
                Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000UA.job => C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe
                () C:\Users\user\AppData\Local\fabulous_07111826\fabulous_07111826.exe
                HKU\S-1-5-21-2173867563-1948593355-8843651-1000\...\Run: [fabulous_07111826] => c:\users\user\appdata\local\fabulous_07111826\fabulous_07111826.exe [2433024 2014-07-11] ()
                HKU\S-1-5-21-2173867563-1948593355-8843651-1000\...\Run: [Facebook Update] => C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-07-15] (Facebook Inc.)
                Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fabulous_07111826.lnk
                ShortcutTarget: fabulous_07111826.lnk -> C:\Users\user\AppData\Local\fabulous_07111826\fabulous_07111826.exe ()
                S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X]
                S2 hjlkfdajklfed3dfa; \??\C:\Program Files (x86)\SupTab\cfgdrv64.cfg [X]
                S1 iSafeKrnlR3; \??\C:\Program Files (x86)\iSafe\iSafeKrnlR3.sys [X]
                2014-07-24 17:45 - 2014-07-24 17:45 - 00775112 _____ (Elex do Brasil Participações Ltda) C:\Users\user\Downloads\yet_another_cleaner_vel.exe
                2014-07-15 17:26 - 2014-07-27 23:31 - 00000924 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000UA.job
                2014-07-15 17:26 - 2014-07-21 17:31 - 00000902 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000Core.job
                2014-07-15 17:26 - 2014-07-15 17:26 - 00003898 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000UA
                2014-07-15 17:26 - 2014-07-15 17:26 - 00003530 _____ () C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2173867563-1948593355-8843651-1000Core
                2014-07-14 17:16 - 2014-07-14 17:16 - 04746336 _____ (GIANTS Software GmbH) C:\Users\user\Desktop\atv (1).exe
                2014-07-13 13:53 - 2014-07-28 00:07 - 00000000 ____D () C:\AdwCleaner
                2014-07-13 13:31 - 2014-06-27 11:54 - 00044544 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeKrnlBoot.sys
                2014-07-11 21:25 - 2014-07-10 17:03 - 00061112 _____ (StdLib) C:\Windows\system32\Drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys
                2014-07-11 20:26 - 2014-07-28 00:13 - 00000000 ____D () C:\Users\user\AppData\Local\fabulous_07111826

                W FRST wybierz Fix.

                Usun katalog C:\FRST i po infekcji.
                • Gość: zx IP: *.neoplus.adsl.tpnet.pl 28.07.14, 15:22
                  wykonałem przed chwilą wszystko co napisałeś.
                  Wielkie dzięki za pomoc.
                  Jeżeli ma ktoś ten sam problem to nie ma się co namyślać tylko dać logi z OTLa.
                  • Gość: Kolobos IP: *.zask.pl 28.07.14, 17:11
                    Logi z FRST, a nie OTL. OTL jest juz przestarzaly i nie jest dalej rozwijany.
    • Gość: das IP: *.gbn.pl 07.08.14, 14:26
      skan z FRST
      wklej.org/id/1434615/
      i addition
      wklej.org/id/1434616/
      • 07.08.14, 20:53
        Odinstaluj:
        50COUpoonnss (HKLM\...\{CF987D06-1DCF-7B36-5B43-13BC8699C44C}) (Version: - 50CouuponS) <==== ATTENTION
        BitGuard (HKLM\...\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}) (Version: - MediaTechSoft Inc.) <==== ATTENTION
        ReguolaurDeaalss (HKLM\...\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}) (Version: - ReguLoarDeaels)
        RoboSaver (HKLM\...\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}) (Version: - RObouSavveri) <==== ATTENTION
        RRanDDomPPrice (HKLM\...\{8E8C2E2D-7F21-2CF5-0ADB-64935121ECF0}) (Version: - RandaOmPrice) <==== ATTENTION
        SaveLoots (HKLM\...\{35E13884-BAC3-5F4A-799B-05F882E0BD9F}) (Version: - SaveLotts) <==== ATTENTION
        TiakeTheCouupoonu (HKLM\...\{53B21E29-3967-C332-57EB-C02631658584}) (Version: - TAkETheuCoupon) <==== ATTENTION
        Upd Inst (HKLM\...\S-42011561) (Version: 2.0.0.1350 - PremiumSoft) <==== ATTENTION
        YoutubeAdblocker (HKLM\...\{4820778D-AB0D-6D18-C316-52A6A0E1D507}) (Version: 2.2.0.1281 - YoutubeAdblocker) <==== ATTENTION

        W ustawieniach chrome usun przywracanie po starcie szkodliwej strony search.gboxapp.com.

        Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
        general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
        Obok frst.exe utworz plik fixlist.txt z zawartoscia:
        wklej.org/id/1434906/
        W FRST wybierz Fix.

        Zrob pelny skan przy pomocy Mbam:
        www.bleepingcomputer.com/download/malwarebytes-anti-malware/
        oraz ftp.drweb.com/pub/drweb/cureit/launch.exe
        • Gość: das IP: *.gbn.pl 08.08.14, 20:28
          adwCleaner się zacina i wyłącza podczas usuwania
        • Gość: das IP: *.gbn.pl 08.08.14, 20:45
          ok już naprawiłem

          Oto skan z Adw
          wklej.org/id/1435702/FRST
          wklej.org/id/1435704/
          • Gość: Kolobos IP: *.zask.pl 08.08.14, 23:38
            Daj jeszcze nowy log z FRST, ze skanowania.
            • Gość: Kolobos IP: *.zask.pl 08.08.14, 23:41
              Z tego co widze to nie wykonales poprawnie skryptu. To co wkleiles do fixlist.txt nie zawieralo \, a w tym co podalem na wklej.org sa. Wykonaj jeszcze raz poprawnie.
              • Gość: das IP: *.gbn.pl 09.08.14, 16:52
                dzięki oto sany z FRST
                fixlog:
                wklej.org/id/1436188/
                skan:
                wklej.org/id/1436189/
                • Gość: Kolobos IP: *.zask.pl 09.08.14, 22:17
                  Wszystko wyglada ok. Usun katalog C:\FRST i to wszystko.
                  • Gość: das IP: *.gbn.pl 10.08.14, 18:07
                    reklamy nadal wyskakuja :(
                    • Gość: Kolobos IP: *.zask.pl 10.08.14, 18:15
                      Nowy fixlist.txt dla FRST:
                      CHR Extension: (Tumblr Shortcuts) - C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\oeaoiimgjnefgefklfijghnlngmkcgom [2014-08-04]

                      Po wykonaniu sprawdz czy reklamy nadal sie pojawiaja.
    • Gość: ona IP: *.ue.poznan.pl 20.08.14, 13:36
      Witam
      mam problem z internetem na Chrome gdyż ciągle mie sie otwiera strona Powered by OffersByContext. Jak to zlikwidować. bardzo prosze o pomoc bo jestem w tym temacie zielona.
      • Gość: Kolobos IP: *.internetdsl.tpnet.pl 21.08.14, 09:20
        Ale czytac chyba potrafisz? To jedyny wymog. W watku w ktorym napisalas wystarczylo przeczytac pare ostatnich postow i dowiedziec sie jakie logi sa wymagane. Skoro Ci sie nie chcialo to przykro mi ale nie otrzymasz pomocy.

        Uzyj AdwCleaner, opcja Szukaj i Usun.
        Daj logi z FRST, na wklej.org i podaj linki.

        www.bleepingcomputer.com/download/adwcleaner/
        www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/#entry119294
        • 21.09.14, 20:01
          roszę o pomoc. Miałem problemy w wyskakującymi reklamami w Chrome i strasznie wolnochodzącym i przycinającym się komputerem.
          Użyłem Malwarebytes Anti-Malware i AdwCleaner. Tutaj są raporty:
          Adw: wklej.org/id/1469432/
          Raport OTL po zeskanowaniu:wklej.org/id/1469428/
          Dodam że reklamy po usunięciu trojanów nadal wyskakiwały, ale zablokowałem je dzięki Adblock Plus.

          Teraz mam problem z tym, że nie mogę żadnego programu zainstalować. Nic się nie uruchamia. Co można z tym zrobić?
          • Gość: Kolobos IP: *.zask.pl 22.09.14, 00:51
            Wymagane sa logi z FRST:
            forum.gazeta.pl/forum/w,430,153362660,153362660,Prosze_przeczytac_PRZED_napisaniem_.html
    • Gość: bbaka IP: *.gdansk.vectranet.pl 24.09.14, 15:51
      Witam,
      mam ten sam problem co większość osób tutaj.

      lece wg listy:
      wklej.org/id/1471905/
      wklej.org/id/1471907/
      wklej.org/id/1471908/
      wklej.org/id/1471910/
      mam nadzieje że właśnie tak to miałem zrobić.

      pozdrawiam i dzieki
      • Gość: Kolobos IP: *.zask.pl 24.09.14, 16:20
        Fixlist.txt dla FRST:
        HKLM-x32\...\Run: [] => [X]
        GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
        SearchScopes: HKCU - URL search.conduit.com/Results.aspx?ctid=CT3321897&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP6DFEB13C-D573-406E-9217-5343FFE89A17&q={searchTerms}&SSPV=
        SearchScopes: HKCU - SuggestionsURL_JSON suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
        FF Extension: No Name - C:\Users\qvast_000\AppData\Roaming\Mozilla\Firefox\Profiles\sras764d.default\extensions\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}.xpi [Not Found]
        CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
        2014-09-24 15:31 - 2014-09-24 15:33 - 00000000 ____D () C:\AdwCleaner

        Po wykonaniu usun katalog C:\FRST.
        • Gość: bbaka IP: *.gdansk.vectranet.pl 24.09.14, 19:08
          dziekuje za pomoc,

          zrobilem wszystko i na do widzenia odpalilem bleeping..... program, o którym wspominasz w instrukcji.

          pojawiły sie komunikaty
          PUP.optional.clearthink.a.....

          HKU......

          i do
          settings
          i
          stats

          sa identyczne.

          ignorowac, usunąć, dodac wykluczenie?
          • Gość: Kolobos IP: *.internetdsl.tpnet.pl 25.09.14, 09:24
            Nic nie poradze na to, ze zamiast pobrac program klikasz w reklame na stronie, ktora prowadzi do szkodliwego oprogramowania.
            Trzeba uwazac co sie robi podczas korzystania z internetu.

            Uzyj ponownie adwcleaner, daj nowe logi z FRST, ze skanowania.
            • Gość: zxc IP: *.neoplus.adsl.tpnet.pl 10.11.14, 14:40
              pomocy oto skany z FTST
              FRST:
              wklej.org/id/1515567/
              Addition:
              wklej.org/id/1515572/
              • Gość: Kolobos IP: *.dynamic.chello.pl 10.11.14, 15:38
                Fixlist.txt dla FRST:
                GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
                CHR HKLM-x32\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh [2013-02-28]
                CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
                S2 4d349a54; "C:\Windows\system32\rundll32.exe" "c:\progra~2\gs_boo~1\AssistantSvc.dll",service
                S3 gdrv; \??\C:\Windows\gdrv.sys [X]
                2014-11-10 13:42 - 2014-11-10 13:56 - 00000000 ____D () C:\AdwCleaner
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\user\AppData\Local\Comodo
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Torch
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Google
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Gość\AppData\Local\Torch
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Gość\AppData\Local\Google
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Gość\AppData\Local\Comodo
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Gość\AppData\Local\Chromatic Browser
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Torch
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Google
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Comodo
                2014-10-15 18:47 - 2014-10-15 18:47 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Chromatic Browser

                • Gość: zxc IP: *.neoplus.adsl.tpnet.pl 10.11.14, 18:19
                  dzięki :)
  • Powiadamiaj o nowych wpisach

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.