Skocz do zawartości

Reklamy i przekierowywanie stron w przeglądarce


Rekomendowane odpowiedzi

Witam  

 Od pewnego czasu wyskakiwały mi reklamy w przeglądarce więc zacząłem się troszkę bawić i usuwać dziwnej nazwane programy z przeglądarki i komputera przeinstalowałem przeglądarki i problem ustąpił. Jednak 3 dni temu reklamy powróciły pod nową nazwą, teraz nie jestem w stanie dokładnie podać bo przestała ona być widoczna. Nazwa nawiązywała do addblocka i znaczyła jakby oprogramowanie omijające go. Jako, że nie miałem czasu zlekceważyłem to niestety tera doszło do tego, że wchodząc na pewne strony przekierowuje mnie na inne.

Oto logi FST:

Addition.txtFRST.txtShortcut.txtgmer.txt

 

Ha na moje szczęście wyskoczyła teraz ta reklama "Adds by antiaddblocker"

Mam nadzieję, że pomoze:P

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W sytuacji, gdy nikt jeszcze nie odpisał, a chcesz uzupełnić informacje, korzystaj z opcji Edytuj. Posty sklejam.

 

W logach faktycznie widać adware, które najwyraźniej siedzi tam od dłuższego czasu, a winowajcą wydaje się być crack do gry Grand Theft Auto V:

Task: {1914B92B-A89C-4D69-8D3E-DAC4854125D3} - System32\Tasks\Bidaily Synchronize Task => C:\ProgramData\{6abba10e-11f2-d366-6abb-ba10e11f8438}\Download Grand Theft Auto V Update 2 and Crack v3-3DM Torrent - KickassTorrents.exe

1. Przez Panel sterowania odinstaluj: Adobe Flash Player 18 NPAPI; IncludeFoobar; IncrementProc.

 

2. Przeinstaluj zmodyfikowane na typ "development" Google Chrome:

  • Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki: KLIK.
  • Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML.
  • Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki.
  • Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK.
3. Zrób nowe logi FRST z opcji Skanuj (Scan), włączając log Addition i Shortcut.
Odnośnik do komentarza

Przechodzimy do czyszczenia.

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2166365754-2712871106-3566709998-1000\...\MountPoints2: {b99509b2-226d-11e5-bd4a-a0886975ea1c} - G:\setup.exe
HKU\S-1-5-21-2166365754-2712871106-3566709998-1000\...\MountPoints2: {e8ebe4a1-fe80-11e4-8ab6-448a5b4477c0} - F:\setup_the_witcher_2_ee_3.0.1.17.exe
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia 
CHR HKU\S-1-5-21-2166365754-2712871106-3566709998-1000\SOFTWARE\Policies\Google: Ograniczenia 
BHO: EEnjoyCoupon -> {2DA08478-903A-4CDA-8ACB-DA46787F4EA3} -> Brak pliku
BHO: EnnjoyCOuPon -> {3D2FF40D-008C-473A-AED8-159C06602502} -> Brak pliku
R2 Bewildered Particular; C:\Program Files (x86)\Bewildered Particular\Bewildered Particular.exe [8016460 2015-07-23] () [brak podpisu cyfrowego] 
R4 eamonm; system32\DRIVERS\eamonm.sys [X]
R4 ehdrv; system32\DRIVERS\ehdrv.sys [X]
R4 epfw; system32\DRIVERS\epfw.sys [X]
2015-05-18 16:56 - 2015-09-28 14:04 - 0000024 _____ () C:\Users\MarcinK\AppData\Roaming\appdataFr25.bin
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncludeFoobar /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrementProc /f
Task: {018BE307-B598-4AB6-BCF3-F63A262892B4} - System32\Tasks\DirectSupport => c:\programdata\{2852d346-5fab-c466-2852-2d3465fa4d19}\3723081223743245066b.exe 
c:\programdata\{2852d346-5fab-c466-2852-2d3465fa4d19}
Task: {1914B92B-A89C-4D69-8D3E-DAC4854125D3} - System32\Tasks\Bidaily Synchronize Task => C:\ProgramData\{6abba10e-11f2-d366-6abb-ba10e11f8438}\Download Grand Theft Auto V Update 2 and Crack v3-3DM Torrent - KickassTorrents.exe 
C:\ProgramData\{6abba10e-11f2-d366-6abb-ba10e11f8438}
Task: {5BE53B85-CC9C-476E-B45E-A7A012562330} - System32\Tasks\Superclean => c:\programdata\{5f9b29d7-d21f-4499-5f9b-b29d7d21a75f}\hqghumeaylnlf.exe [2014-08-26] (Super PC Tools Ltd) 
c:\programdata\{5f9b29d7-d21f-4499-5f9b-b29d7d21a75f}
Task: C:\Windows\Tasks\Bidaily Synchronize Task.job => C:\ProgramData\{6abba10e-11f2-d366-6abb-ba10e11f8438}\Download Grand Theft Auto V Update 2 and Crack v3-3DM Torrent - KickassTorrents.exe 
Task: C:\Windows\Tasks\DirectSupport.job => c:\programdata\{2852d346-5fab-c466-2852-2d3465fa4d19}\3723081223743245066b.exe 
Task: C:\Windows\Tasks\Superclean.job => c:\programdata\{5f9b29d7-d21f-4499-5f9b-b29d7d21a75f}\hqghumeaylnlf.exe 
C:\Program Files (x86)\Bewildered Particular
AlternateDataStreams: C:\ProgramData\TEMP:430C6D84
AlternateDataStreams: C:\ProgramData\TEMP:DFC5A2B2
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^MarcinK^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Download Grand Theft Auto V Update 2 and Crack v3-3DM Torrent - KickassTorrents.lnk" /f
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Serif PagePlus 8.0 PDF.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Serif Applications\PagePlus 8.0
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Wyczyść Firefox:

  • Odłącz synchronizację (o ile włączona): KLIK
  • Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • Menu Historia > Wyczyść historię przeglądania
3. Zrób nowy log FRST z opcji Skanuj (Scan) (bez Addition i Shortcut). Dołącz też plik fixlog.txt.
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...