Sytuacja zaczyna być bardziej klarowna.
Do notatnika wklej i zapisz jako fixlist.txt
Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Napraw. Po wykonaniu pokaż raport z tego działania.
Usuń to co wykrył jeszcze MBAM. Wywal foldery po adwcleaner.
Sprawdź czy w menadżerze urządzeń masz wszystkie zainstalowane sterowniki.
Zainstaluj Google Chrome i wstaw jeszcze raz nowe logi z FRST.txt
Do notatnika wklej i zapisz jako fixlist.txt
Kod:
CloseProcesses:
CreateRestorePoint:
URLSearchHook: [S-1-5-21-1871177736-2599305724-3456934481-1000] UWAGA => Brak domyślnego URLSearchHook
SearchScopes: HKU\S-1-5-21-1871177736-2599305724-3456934481-1000 -> DefaultScope {85F971E0-5BED-42C5-AEDF-42F8068CB871} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1871177736-2599305724-3456934481-1000 -> {85F971E0-5BED-42C5-AEDF-42F8068CB871} URL = hxxp://www.google.com/search?q={searchTerms}
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKLM\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
S4 0218681478519570mcinstcleanup; C:\Users\Jaceksz\AppData\Local\Temp\021868~1.EXE -cleanup -nolog [X]
C:\Users\Jaceksz\AppData\Local\GDIPFONTCACHEV1.DAT
C:\Users\Jaceksz\AppData\Roaming\agent.dat
C:\Users\Jaceksz\AppData\Roaming\Config.xml
C:\Users\Jaceksz\AppData\Roaming\InstallationConfiguration.xml
C:\Users\Jaceksz\AppData\Roaming\Installer.dat
C:\Users\Jaceksz\AppData\Roaming\LogFile.txt
C:\Users\Jaceksz\AppData\Roaming\Main.dat
C:\Users\Jaceksz\AppData\Roaming\md.xml
C:\Users\Jaceksz\AppData\Roaming\noah.dat
EmptyTemp:
Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Napraw. Po wykonaniu pokaż raport z tego działania.
Usuń to co wykrył jeszcze MBAM. Wywal foldery po adwcleaner.
Sprawdź czy w menadżerze urządzeń masz wszystkie zainstalowane sterowniki.
Zainstaluj Google Chrome i wstaw jeszcze raz nowe logi z FRST.txt