Skocz do zawartości

Atakujące reklamy niewiadomego pochodzenia


Rekomendowane odpowiedzi

Tak jak w temacie reklamy są odporne na działąnie adblocka, co więcej adblock zwiesz się kiedy one się pojawiają.

 

Jest to komputer mojego lubego 

XP sp3

karta grafiki nvidia geforce 7025 n force 630 a

karta siec realtek rtl 8029 (AS)

amd athlon II X3 455

3,31 GZ 896 RAM

2 partycje po 18.6 GB

 

Obowiązkowe logi są w toku na razie zmaieszczam skrina, bo byc moze problem jest innej natury niz  zlosliwe wirusy

dodam jescze, że tato lubego miał komunikat o 4 niebezpieczenstwach w avascie natomiast nie pamieta co i gdzie, ja nic  whistorii nie widziałąm .. A i jescze skanowanie na zewnetrznym antywirusie chyba arcavir nic nie wykazalo

 

Pozdrawiam z góry dziękuję za pomoc

gmer.txt

Shortcut.txt

FRST.txt

Addition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Tak, w systemie działa adware Solution Real (wstawione do wszystkich przeglądarek). Działania do wykonania:

 

1. Przez Dodaj/Usuń programy odinstaluj Solution Real.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
R1 {1d7d694e-604c-4da2-9100-b2601d3a1c57}t; C:\WINDOWS\System32\drivers\{1d7d694e-604c-4da2-9100-b2601d3a1c57}t.sys [55832 2015-01-26] (StdLib)
R1 {371bcf01-e691-44bf-9345-60788e5d16a5}t; C:\WINDOWS\System32\drivers\{371bcf01-e691-44bf-9345-60788e5d16a5}t.sys [55832 2015-01-28] (StdLib)
GroupPolicy: Group Policy on Chrome detected 
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
SearchScopes: HKU\S-1-5-21-1659004503-764733703-839522115-1003 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=100C00C0F05B458F&affID=119357&tsp=4987
BHO: No Name -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> No File
Toolbar: HKU\S-1-5-21-1659004503-764733703-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
CHR HomePage: Default -> hxxp://www.gazeta.pl/0,0.html?p=166
C:\WINDOWS\System32\drivers\{1d7d694e-604c-4da2-9100-b2601d3a1c57}t.sys
C:\WINDOWS\System32\drivers\{371bcf01-e691-44bf-9345-60788e5d16a5}t.sys
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale Adblock Plus trzeba będzie przeinstalować.

 

4. Wyczyść Google Chrome:

  • Ustawienia > karta Rozszerzenia > odinstaluj Solution Real (o ile nadal będzie po w/w deinstalacji)
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
5. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.
Odnośnik do komentarza

AdwCleaner widzi jeszcze kolekcję śmieci. Poprawki:

 

1. Uruchom AdwCleaner ponownie, lecz tym razem wybierz opcje Szukaj + Usuń. Po tym czyszczeniu:

 

2. Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\Documents and Settings\user\Pulpit\Stare dane programu Firefox
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt.

 

Czy są jeszcze jakieś problemy?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...