Skocz do zawartości

Wygrałem iphona, czyli coś wlazło / offers.bycontext.com


Rekomendowane odpowiedzi

 

Rano było wszystko ok, nic nie istalowałem, chyba tylko adobe się zaktualizowało, wracam do domu, odpalam przeglądarkę, wyświetlają mi się jakieś dziwne oferty w stylu "wygrałeś iphona", nawwet takie które do mnie gadają :blink: + przy ładowaniu stron ładuje się coś jeszcze, adblock się sam usunął, ale zainstalowały się jakieś dodatki do firefoxa - same oczywiście, oferty jakieś, wywaliłem, ale czuję, że coś jest nie tak, strony normalnie się nie otwierają tylko przechodzi na ten bycontext. Da się otworzyć wszystko w trybie prywatnym. Wklejam logi.

 
 

Addition.txt

FRST.txt

Shortcut.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

https://www.fixitpc.pl/topic/27096-nowy-moderator-w-dziale-malware/

Raczej trudno będzie doczekać się pomocy.

 

--------------------------------------------------------

 

Skąd ściągałeś programy "Napisy24" oraz "Print Friendly  PDF".

Pytam, bo wygląda na to, że razem z nimi zainstalowały się śmieci.

 

Otwórz Notatnik i wklej w nim:

 

Task: {C64A7DD1-5FE3-4CD7-BABD-10351723DC8D} - System32\Tasks\FineSuits => c:\programdata\{d9a9efe2-deb1-c5ed-d9a9-9efe2debbf8b}\423951640964459986b.exe [2014-06-16] () <==== ATTENTION
c:\programdata\{d9a9efe2-deb1-c5ed-d9a9-9efe2debbf8b}
Task: C:\Windows\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{69009b1e-a642-a12d-6900-09b1ea646c7a}\the-newsroom-5-1-pol-5464381.exe <==== ATTENTION
Task: C:\Windows\Tasks\FineSuits.job => c:\programdata\{d9a9efe2-deb1-c5ed-d9a9-9efe2debbf8b}\423951640964459986b.exe <==== ATTENTION
c:\programdata\{69009b1e-a642-a12d-6900-09b1ea646c7a}
Task: {BA6F4DCB-92C6-438C-B435-2E7CB7ED0111} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{69009b1e-a642-a12d-6900-09b1ea646c7a}\the-newsroom-5-1-pol-5464381.exe [2015-06-09] () <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
BHO: cOmpareItApplic -> {91CD173B-38E0-4E3E-A021-5ADC30302676} -> C:\Program Files (x86)\cOmpareItApplic\P2xb2JLsxZpweY.x64.dll [2015-06-16] ()
BHO-x32: cOmpareItApplic -> {91CD173B-38E0-4E3E-A021-5ADC30302676} -> C:\Program Files (x86)\cOmpareItApplic\P2xb2JLsxZpweY.dll [2015-06-16] ()
C:\Program Files (x86)\cOmpareItApplic
FF Extension: DiscountSmasher - C:\Users\Iksu\AppData\Roaming\Mozilla\Firefox\Profiles\ixi3d5gk.default\Extensions\jmjvrdbbfoxhkde@tg_pge_lgtozhw.com [2015-06-16]
CHR Extension: (cOmpareItApplic) - C:\Users\Iksu\AppData\Local\Google\Chrome\User Data\Default\Extensions\fipbenplanbmamfnmoidjoaeconfcple [2015-06-16]
C:\ProgramData\569731879768056210
C:\ProgramData\boost_interprocess
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...