Skocz do zawartości

chrome sam otwiera nowe okna, reklamy, banery itp...


Rekomendowane odpowiedzi

Witajcie!
Problem pojawił się 3 dni temu, kiedy jakiś program zainstalował się bez mojej wiedzy jako "nieciekawy bonus od sprzedawcy gry" -.- Usunąłem to "coś" co ustawiło mi stronę startową na coś dziwnego i ogólnie zrobiło zamęt, przeskanowałem Malwarebytes Anti-Malware, ale problem nadal występuje i jest coraz bardziej uciążliwy. Wklejam wszystkie logi (OTL, GMER, FRST).
Jakby co mam win 7 x64, używam głównie chroma. Będę szalenie wdzięczny za pomoc, którą wyrażę nie tylko słowami.
Z góry bardzo dziękuję!

Addition.txtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

FRST.txtPobieranie informacji ...

GMER.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

wiem, że to zabrzmi dziwnie, ale próbuję 15 raz wkleić log z FRST na wklej.pl i za każdym razem wywala mi przeglądarkę. A nie mogę znaleźć jak się dodaje załączniki w poście odpowiadającym (proszę o info jak to zrobić). Dodaję więc link do logów z dropboxa: https://www.dropbox.com/sh/e4hlspfo6jqxb07/AAALo9F6YK1q7CLrNGhaM9N_a

Malware usunął pliki, ale jeden cały czas się odradza: http://wklej.org/id/1419874/. Na necie jest coś o tym wirusie, że reklamy itp. Polecają tam odinstalować jakiś program antywirusowy (?) od tego superfisha, ale ja go nie znajduję... totalnie bezradny zdaję się na Waszą wiedzę i fach w ręku

Odnośnik do komentarza

Otwórz notatnik i wklej

 

Task: {B14F9C5E-BBA6-4C04-B9EF-A7B10C353CA6} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X]

 

z menu plik zapisz jako fixlist.txt i umieść w D:\Mateusz\. jak jest wirus. Uruchom FRST i kliknij w Fix.

 

2. Odinstaluj Akamai Net Sesion i suavennshare

 

3. Wykonaj skan AdwCleaner i przedstaw raport

 

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Odnośnik do komentarza

kiedy dałem usuwanie suavennshare instalator powiedział, że nie jest w stanie i zaproponował tylko usunięcie z listy dodaj/usuń programy. Resztę zrobiłem jak pisałeś. Log z AdwCleanera poniżej. Odpaliłem chroma, problem jest nadal, więc uruchomiłem Malware i znowu wykrył superfisha. Ten wirus się jakoś odradza...

AdwCleanerS6.txtPobieranie informacji ...

Odnośnik do komentarza

  • Odinstaluj przez programy i funkcje : WindowsMangerProtect (o ile jeszcze jest).

 

  • Otwórz Notatnik i wklej w nim:

 

  Pokaż ukrytą zawartość

 

 

 

  • Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST (w tym samym folderze gdzie znajduje się FRST). Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Powstanie plik fixlog.txt w tym folderze.

     

  • Google Chrome:

- Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki.                     

- W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

- Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

- Ustawienia > karta Historia > wyczyść

 

Zrób nowy log FRST - dołącz. Pokaż też plik fixlog.txt i log z AdwCleaner.

Odnośnik do komentarza

Otwórz notatnik i wklej

 

HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\Run: [genesis_07131148] => "c:\users\mateusz\appdata\local\genesis_07131148\genesis_07131148.exe" /r

 

plik zapisz jako fixlist.txt i umieść w D:\Mateusz\. jak jest wirus. Uruchom FRST i kliknij w Fix.

 

2. Posprzątaj narzędzia

 

- uruchom AdwCleaner i kliknij odinstaluj

-uruchom OTL i kliknij Sprzątanie

-Skasuj z dysku przez shift+del folder c:\FRST i sam program

- wyczyść foldery przywracania systemu  https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415

Odnośnik do komentarza

@Zappa tego wpisu nie ma już.

 

 

@Bakshish

Otwórz Notatnik i wklej w nim:

  Pokaż ukrytą zawartość


 

  • Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST (w tym samym folderze gdzie znajduje się FRST). Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Logów już nie przedstawiaj.

          Zaznacz tylko Remove disinfection tools, następnie kliknij Run.

Odnośnik do komentarza

jak nie ma wpisu jak jest

 

Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-19\...\RunOnce: [mctadmin] => C:\Windows\System32\mctadmin.exe [97280 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [mctadmin] => C:\Windows\System32\mctadmin.exe [97280 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-129265271-3525497852-1072832283-1000\...\RunOnce: [mctadmin] => C:\Windows\System32\mctadmin.exe [97280 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\Run: [Google Update] => C:\Users\Mateusz\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-09-12] (Google Inc.)
HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\Run: [Akamai NetSession Interface] => "C:\Users\Mateusz\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\Run: [uTorrent] => C:\Users\Mateusz\AppData\Roaming\uTorrent\uTorrent.exe [1322832 2014-07-03] (BitTorrent Inc.)
HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\Run: [genesis_07131148] => "c:\users\mateusz\appdata\local\genesis_07131148\genesis_07131148.exe" /r
HKU\S-1-5-21-129265271-3525497852-1072832283-1001\...\MountPoints2: F - F:\Bonus_Launcher.exe
Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...