Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Elektroda.pl
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

Rosyjskie reklamy, Interpol zablokował mój komputer.

17 Mar 2015 13:47 1464 7
  • Level 8  
    Witam, problemy są między innymi takie:
    1) Wyskakuje mi w przeglądarce okno ze Interpol zablokował Twój komputer. Kiedyś to miałem, podziałało skanowanie ADWCleaner i Malware.
    Obecnie przeskanowałem:
    - ADW Cleaner,
    - CCcleaner,
    - Malware,
    - /Odkurzaczem

    Próbowałem tez ReqClean Pro, ale nie niewiadomych mi przyczyn po zainstalowaniu wyskakuje okno, że nie mam uprawnień - próbowałem odpalić to jako administrator i nadal nic.

    2) Ciągle wyskakują mi jakieś rosyjskie napisy, np na allegro przekierowuje mnie z automatu na rosyjską wersję.
    Skanowanie powyższymi programami, tez nic nie pomogło.

    Wrzucam skan OTL i extas.

    Bardzo proszę o pomoc, bo jest to już irytujące.
  • Level 43  
    Otwórz notatnik systemowy i wklej:

    Quote:
    Task: {6B903F92-AE5D-473B-820A-2AB7B406171A} - System32\Tasks\{ECC01910-1CB6-4292-8C7E-4F3645DE05E3} => pcalua.exe -a C:\Users\user1\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=amt
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-764763548-3338239609-1299566225-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.omniboxes.com/web/?utm_source=b&am...H74&ts=1426270775&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-764763548-3338239609-1299566225-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.omniboxes.com/web/?utm_source=b&am...H74&ts=1426270775&type=default&q={searchTerms}
    StartMenuInternet: IEXPLORE.EXE - iexplore.exe
    FF DefaultSearchEngine: omniboxes
    FF SelectedSearchEngine: omniboxes
    CHR Extension: (No Name) - C:\Users\user1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aecbnajamgipfbhglfndcpblhfbjnmmk [2015-03-13]
    S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-03-13] (Enigma Software Group USA, LLC.)
    S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-03-13] ()
    2015-03-17 13:31 - 2013-09-17 11:25 - 00020312 _____ (Systweak Inc., (www.systweak.com)) C:\Windows\system32\roboot64.exe
    2015-03-17 13:29 - 2015-03-17 13:30 - 10415773 _____ () C:\Users\user1\Downloads\SysTweak%2BRegClean%2BPro%2B6.21.65.2782%2Bpl-FULL.rar
    2015-03-17 13:28 - 2015-03-17 13:28 - 00000000 ____D () C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
    2015-03-17 13:21 - 2015-03-17 13:53 - 00000000 ____D () C:\Users\user1\AppData\Roaming\Systweak
    2015-03-17 13:21 - 2015-03-17 13:53 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    2015-03-17 13:21 - 2015-03-17 13:31 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro
    2015-03-13 19:25 - 2015-03-13 19:25 - 00003136 _____ () C:\Windows\System32\Tasks\{ECC01910-1CB6-4292-8C7E-4F3645DE05E3}
    2015-03-13 18:59 - 2015-03-13 14:31 - 00022704 _____ () C:\Windows\system32\Drivers\EsgScanner.sys
    2015-03-13 18:55 - 2015-03-13 18:55 - 00000000 ____D () C:\Program Files (x86)\Enigma Software Group
    2015-03-13 14:43 - 2015-03-17 13:16 - 00000000 ____D () C:\AdwCleaner
    2015-03-13 14:36 - 2015-03-13 14:36 - 00000000 ____D () C:\Users\user1\AppData\Roaming\Enigma Software Group
    2015-03-13 14:36 - 2015-03-13 14:36 - 00000000 _____ () C:\autoexec.bat
    2015-03-13 14:35 - 2015-03-17 13:28 - 00000000 ____D () C:\sh4ldr
    2015-03-13 14:30 - 2015-03-13 14:30 - 00000000 ____D () C:\Program Files\Enigma Software Group
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • Level 43  
    Skasuj folder C:\FRST
  • Level 8  
    Skasowany. Czy coś jeszcze muszę zrobić?