Skocz do zawartości

Samodzielne wyskakiwanie reklam, na nowych kartach przeglądarki [chrome/explorer/firefox]


Rekomendowane odpowiedzi

Witam,

Problem polega na wyskakujących reklamach, na nowych kartach przeglądarki, w losowych odstępach czasowych.

Rzecz się dzieje we wszystkich przeglądarkach jakie posiadam (w celu eksperymentu ściągnęłam Firefox'a- problem też się pojawił).

Co ciekawe, w trybie incognito Chroma, problem nie występuje.

Kłopot z reklamami obecny jest podczas próby przejścia na nową stronę - zamiast niej, co jakiś czas, otwiera się karta z reklamą, o różnorodnej treści np. http://imgur.com/LwKacJP (link bezpieczny, to tylko screen!), bądź co gorsza, o tematyce erotycznej, co tylko zwiększa frustrację. 

 

Być może nie powiązane: znaczące spadki prędkości internetu, z 70mb/s do 1-2mb/s.

W chwili odłączenia internetu, i ponownego włączenia wraca do zwykłego 70 mb/s, po czym ponownie spada.Dzieje się to CZASEM.

 

Tak jak mówię, może nie potrzebnie łączę te kwestie, nie znam się, niestety.

Nie wydaje mi się aby działo się tak wcześniej, osoba korzystająca z tego samego internetu co ja, na innym komputerze (internet jest bezprzewodowy, router) nie narzeka na podobny problem.

 

Podjęte działania:

-skan Pakietem Bezpieczeństwa UPC (mój antywirus): wynik: screen- http://imgur.com/LwKacJP

-reinstalacja przeglądarki - wynik: brak.

-usunięcie wszystkich rozszerzeń / wynik: brak

-narzędzie do czyszczenia przeglądarki (chrome) / wynik: brak.

-przeanalizowanie zainstalowanych programów: / wynik: brak podejrzanych programów

-skanowanie adwcleaner'rem  (załącznik)

-skan Malwarebytes Anti-Malware / wynik: screen- http://imgur.com/BYW5xbx

 

 

Nie mam już do tego sił, zwykle staram się samodzielnie rozwiązywać problemy, internet jest zasobny, ale opadają mi ręce, nie wiem co robić. Jestem skazana na tryb incognito. Szkoda by było aby wirus działał więcej szkód niż wyświetlane reklamy. Byłabym bardzo wdzięczna za pomoc.

 

Dziękuję.

AdwCleanerS4.txt

Addition.txt

FRST.txt

Shortcut.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...

W raportach nie widać oznak aktywnej infekcji, tylko 2 foldery ostały się na dysku. Mam też pytanie, czy pakiet Microsoft Office Enterprise 2007 w ogóle działa? Jest stanowczo zbyt dużo pustych wpisów z nim związanych.

 

Doczyść szczątki, wliczając też puste wpisy i odpadki po aktualizacji z Windows 7. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {0A17C4AD-552B-48B4-9417-19ACC0388EE2} - System32\Tasks\{4C16AE9F-8D59-4388-A8AC-8847ED730AB9} => C:\Users\Patrycja\Downloads\mk2\Mortal Kombat 2\MK2.EXE
Task: {0ADEEA58-2B39-459E-9A37-72F4DB98C2A6} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku 
Task: {0F5DE5DF-175D-4B43-9909-5F57D6B09FBF} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe
Task: {10DAF6BC-E1A1-4C81-A6B1-F15C31E0416A} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku 
Task: {13E40A8D-B000-4BBB-A1B2-3A35922A2544} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe
Task: {1B046DEC-7750-4A01-BB2D-BC20143BD4A5} - System32\Tasks\{25A84888-0CF0-4FA7-BE57-3940F100C4C8} => D:\Nowy folder\Portable Diablo.exe
Task: {1F4D80B2-96E4-4D7A-80DC-B6A87F738795} - System32\Tasks\{BA59E7FB-FCA4-45C5-BA96-C9A2C8456603} => D:\Program Files (x86)\Diablo II\Diablo II.exe
Task: {246C4762-B934-4896-A6AE-0EA034F201DA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku 
Task: {3038CEAD-6569-4502-A52F-68B175E4FDFC} - System32\Tasks\{DB6C6DC4-CF24-40E9-902F-A36254C9D0CD} => D:\Program Files\Adobe Premiere Pro CC 2015\Adobe Premiere Pro.exe
Task: {30C44A93-0430-459B-837F-76CB44F2C4BA} - System32\Tasks\{F0C0C6B0-C153-4C36-B8CA-7E710DB50331} => D:\Program Files (x86)\Diablo 2 with Lord of Destruction (v1.13c) (Direct Play)\Diablo II\Diablo II.exe
Task: {35CA7E25-1941-4805-A2F5-E90935BF90AC} - System32\Tasks\{70632663-9A3F-41D0-BA12-F171870C9ADD} => D:\Program Files (x86)\Diablo II\Diablo II.exe
Task: {3CCA1DBC-BA3A-4BF2-A1D9-5AF364D5C4F4} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe
Task: {3D8C84A2-DFFB-4973-9EE5-91287BEE5873} - System32\Tasks\{02289340-259F-4D17-B76A-830E7EF3DFA3} => C:\Users\Patrycja\Downloads\mk2\Mortal Kombat 2\MK2.EXE
Task: {40BC937B-1008-40AA-A6EA-1853FBD466E6} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe
Task: {41EDC7EC-B608-4A6D-B19F-5A297FE7FB0F} - System32\Tasks\{249CF38A-82E4-46B8-9971-F3044E24AA81} => D:\Program Files (x86)\Black Desert\Black Desert Online Launcher.exe
Task: {4D9B0EF1-D40C-4282-83CB-B3996D00D900} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe
Task: {4DAD68CC-93EC-4964-A4BE-364889FDCA33} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku 
Task: {4E1CEBAB-3B52-405A-AF8F-50F850AD001F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku 
Task: {4F1F76AD-AEF3-415F-94A5-38EA73158110} - System32\Tasks\{7278BD24-2A6D-4B5B-B869-D86B8C83A0EA} => D:\Program Files (x86)\Diablo II\Diablo II.exe
Task: {5F33703D-9F57-49C4-885C-673B08C1DD28} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe
Task: {6092DAE7-9080-4A38-A287-607A14E36E98} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe
Task: {6158C0E6-3C57-4DF9-95F3-BDAFCCA2795B} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe
Task: {63AC659B-AB6F-4B20-B3E9-085E6D1566EF} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {6439D3F9-92AF-4022-9F8E-42363322929D} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe
Task: {6DED3072-FB8D-4414-9B63-53074A02CD24} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku 
Task: {79D989EC-6B4E-4A3B-AB5A-B2F9670D0581} - System32\Tasks\DriverToolkit Autorun => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
Task: {8236C0AE-655D-4C03-88A3-80A038297BFD} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {8363E688-4FF3-45C7-8A78-F7B3833FB080} - System32\Tasks\{BE78A383-F639-42F4-959A-58369BD54793} => D:\Program Files (x86)\Diablo 2 with Lord of Destruction (v1.13c) (Direct Play)\Diablo II\Diablo II.exe
Task: {86C37E7B-6DBC-41C8-8FA8-7FB8B28E5BFE} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku 
Task: {87492923-D4DE-4EC7-BF6B-24830671AA46} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {886ED67B-2EA9-4080-BB59-3496991975FF} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe
Task: {8E738445-1632-4B10-B7DE-4EF5B8FF3DA4} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe
Task: {A04B69D8-2D7D-4F20-AF2C-E91EF5007B1F} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {A34F1890-EF6F-4F4B-9CB2-0ABEC30C6995} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku 
Task: {A5039B53-8A09-496D-89F8-0ADBBB609593} - System32\Tasks\{315E4787-1361-4B7A-8688-82F3DDAA3A4A} => D:\Program Files (x86)\Diablo 2 with Lord of Destruction (v1.13c) (Direct Play)\Diablo II\Diablo II.exe
Task: {A6DC62AF-EB97-44DC-9314-831A0F414566} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {A8E02F6F-D5A0-4DC1-833F-D7727606C6A9} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe
Task: {A9252CD5-88A4-480D-99BE-4FFDE482C548} - System32\Tasks\{2A453FF4-FDB1-4251-AF9C-16A79D570DB7} => D:\Program Files (x86)\Diablo 2 with Lord of Destruction (v1.13c) (Direct Play)\Diablo II\Diablo II.exe
Task: {AE5FBC0F-02B9-45D5-B01C-9A93898FF851} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku 
Task: {BA9EE2A5-DF30-473A-921E-5396CBDF37E6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku 
Task: {C15D0433-2C34-4F5B-8F8C-3DF99E204151} - System32\Tasks\{9864924C-A992-4D01-AB3C-3A9DA1422DD3} => D:\Program Files (x86)\Diablo II\Diablo II.exe
Task: {D293492C-AD0D-470A-9EA6-FF582200EF09} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku 
Task: {D2D00BF0-6417-4043-ACE3-F940EBDA4962} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe
Task: {D43D01FB-BA8E-4662-9E35-89D8D29CD666} - System32\Tasks\{3338FEFA-FBB5-4EF1-AD2C-593616F5D154} => pcalua.exe -a "C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" -c --lang=plPL --uid=diablo3_plpl --displayname="Diablo III"
Task: {DF5C2B96-DDED-4821-9D47-F9EC3E603CB1} - System32\Tasks\{8D67CCB5-23DF-4F1B-8A61-07C38C974D6D} => D:\Program Files (x86)\Diablo 2 with Lord of Destruction (v1.13c) (Direct Play)\Diablo II\Diablo II.exe
Task: {E11FDF39-A71D-44DA-B3DC-1FA94307FB17} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe
Task: {E48C0C84-8A4E-41E5-9DAC-AAE28714F750} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku 
Task: {E8A18BC4-8B92-4DE2-A4FE-1D0F2D1CED19} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe
Task: {EC5E657A-1E90-4B78-82B5-DB5E8943BD15} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe
Task: {ECBEBFD7-20A6-4FC5-815E-051B4E83A7A7} - System32\Tasks\{8FDA9134-94C3-4000-90F6-3AE72FE8CB18} => D:\Program Files (x86)\Diablo II\Diablo II.exe
Task: {F18501C5-80D2-47AE-BD74-3FF186D2CEEF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku 
Task: {F2EA4868-4F14-47F4-845E-9FA2E122DF33} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe
Task: {FD2CF352-2681-4958-BD12-E7DA511D93C5} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe
Task: C:\WINDOWS\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center
HKLM-x32\...\Run: [GrooveMonitor] => "D:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
HKU\S-1-5-21-3982986466-3924518965-2396604863-1000\...\Run: [AdobeBridge] => [X]
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku [ ]
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll Brak pliku
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> D:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll => Brak pliku
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll Brak pliku
U3 idsvc; Brak ImagePath
U3 wpcsvc; Brak ImagePath
AlternateDataStreams: C:\Users\Patrycja\AppData\Local\EUjeV66MX6:iPvBwzfFat8uGiPy3Jkuka [2348]
AlternateDataStreams: C:\Users\Patrycja\AppData\Local\Temporary Internet Files:CS5S4f5mhkutFcgmOj3uh7t2G [2254]
RemoveDirectory: C:\Program Files (x86)\Mozilla Firefox
RemoveDirectory: C:\Program Files (x86)\Temp
RemoveDirectory: C:\ProgramData\Microsoft\Windows\GameExplorer\{C51411C0-11DB-AD74-0008-BDAB669A0C20}
RemoveDirectory: C:\Users\Patrycja\AppData\Local\EUjeV66MX6
RemoveDirectory: C:\Users\Patrycja\AppData\Local\ZABygAnp
RemoveDirectory: C:\Users\Patrycja\AppData\Local\Mozilla
RemoveDirectory: C:\Users\Patrycja\AppData\Roaming\Mozilla
RemoveDirectory: C:\Windows\ehome
RemoveDirectory: C:\Windows\System32\Tasks\Microsoft\Windows\Media Center
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin\Narzędzie zgłaszania błędów Origin.lnk
C:\ProgramData\Media Center Programs\MassEffectLauncher.lnk
C:\Users\Patrycja\Links\Pobrane.lnk
C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\sai.lnk
C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\AMD Settings.lnk
C:\Users\Patrycja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b15f30ab853b7d31\Diablo III.lnk
CMD: netsh advfirewall reset
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten plik. Nowe skany FRST nie są potrzebne.

Odnośnik do komentarza

Fix FRST pomyślnie wykonany. W zakresie czyszczenia Windows ze śmieci skończyłyśmy. Na koniec zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK.

 

Z Office tak właśnie przypuszczałam, że to może być problem ścieżek kierujących na D. W tej sytuacji po prostu spróbuj go przeinstalować. Klawisz z flagą Windows + X > Programy i funkcje > odinstaluj ten zestaw:

 

==================== Zainstalowane programy ======================

 

Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft)

Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft)

Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft)

Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)

Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)

Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)

Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)

 

Jeśli jednak będą jakieś błędy przy deinstalacji, podam dodatkowe kroki jak usunąć dane instalacyjne MSI.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...