logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa OffersWizard z przeglądarek? Reklamy po bokach stron

Pixel300 24 Cze 2014 13:06 2613 9
REKLAMA
  • #1 13736896
    Pixel300
    Poziom 12  
    Posty: 92
    Ocena: 2
    Witam, tak jak w temacie jak się uporać z tym wkurzającym wirusem który objął trzy moje przeglądarki. Wirus polega na tym że po lewej i po prawej stronie są reklamy myślałem że jak zainstaluje adblock-a to pomoże ale nie. Próbowałem już usunąć programem AdwCleaner pomogło ale do restartu komputera,antywirusem jeszcze nie skanowałem. Proszę o szybką odpowiedź bo mnie już to denerwuje od paru dni.
  • REKLAMA
  • #2 13736916
    rekinisko
    Poziom 22  
    Posty: 852
    Pomógł: 42
    Ocena: 142
    A nie masz czasem tp-linka w domu? Może siedzi w routerze.
  • REKLAMA
  • #3 13736938
    Pixel300
    Poziom 12  
    Posty: 92
    Ocena: 2
    rekinisko napisał:
    A nie masz czasem tp-linka w domu? Może siedzi w routerze.
    Nie nie mam mam z innej firmy router.
  • REKLAMA
  • #7 13737700
    rekinisko
    Poziom 22  
    Posty: 852
    Pomógł: 42
    Ocena: 142
    A hasło do dostępu do routera masz "admin" czy jakieś swoje?
  • REKLAMA
  • #8 13740149
    Pixel300
    Poziom 12  
    Posty: 92
    Ocena: 2
    Tutaj jest log z FRST
    Załączniki:
    • FRST.txt (64.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (64.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #9 13740322
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10455
    Nie pisz post pod posem, uzywaj ZMIEN. Brak addition.txt z FRST.




    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    () C:\Windows\SysWOW64\netupdsrv.exe
    AppInit_DLLs: C:\PROGRA~2\SN_X64~1.BOO => C:\Program Files (x86)\SN_x64.Booster [4210176 2014-05-14] ()
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    SearchScopes: HKLM-x32 - DefaultScope value is missing.
    BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
    BHO-x32: bettermarkit - {549a4810-1fe3-4841-bbbe-d61b7268f56e} - No File
    Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
    FF Plugin HKCU: @vizlight.pl/deLight3D,version=1.4 - D:\Program Files (x86)\deLight3D\npdelight3d.dll No File
    FF HKCU\...\Firefox\Extensions: [{ed380e65-d9d6-4d7d-b5f8-6ee928414dbd}] - C:\Program Files (x86)\bettermarkit\150.xpi
    CHR HKCU\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\Home\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2012-04-17]
    CHR HKLM-x32\...\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\Users\Home\AppData\Local\Google\Chrome\User Data\Default\Extensions\serach.crx [2012-04-17]
    CHR HKLM-x32\...\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\Users\Home\AppData\Local\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx [2012-04-17]
    CHR HKLM-x32\...\Chrome\Extension: [mpnkngdlkfogmplnfcbphiekcjgbnckb] - C:\Program Files (x86)\bettermarkit\150.crx [2012-04-17]
    CHR HKLM-x32\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\Home\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2012-04-17]
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    R2 NetHttpService; C:\Windows\SysWOW64\nethtsrv.exe [180224 2014-06-15] () [File not signed]
    R2 ServiceUpdater; C:\Windows\SysWOW64\netupdsrv.exe [162304 2014-06-15] () [File not signed]
    S3 ALSysIO; \??\C:\Users\Home\AppData\Local\Temp\ALSysIO64.sys [X]
    S3 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [X]
    S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
    S1 EIO64; system32\DRIVERS\EIO64.sys [X]
    S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    S3 WinRing0_1_2_0; \??\D:\PC Monitor\PCMonitorSrv.sys [X]
    S3 X6va009; \??\C:\Windows\SysWOW64\Drivers\X6va009 [X]
    S3 X6va010; \??\C:\Windows\SysWOW64\Drivers\X6va010 [X]
    S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X]
    S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [X]
    2014-06-25 12:55 - 2014-06-25 12:55 - 00000687 _____ () C:\awhEC9F.tmp
    2014-06-24 19:13 - 2014-06-24 19:13 - 00000687 _____ () C:\awhBCAA.tmp
    2014-06-24 12:57 - 2014-06-24 12:57 - 00000687 _____ () C:\awhD152.tmp
    2014-06-24 12:35 - 2014-06-24 12:35 - 00000687 _____ () C:\awhCED2.tmp
    2014-06-23 21:15 - 2014-06-23 21:15 - 00000687 _____ () C:\awhCC72.tmp
    2014-06-23 14:36 - 2014-06-23 14:36 - 00000687 _____ () C:\awhD123.tmp
    2014-06-23 10:56 - 2014-06-23 10:56 - 00000687 _____ () C:\awhB3A5.tmp
    2014-06-22 17:02 - 2014-06-22 17:02 - 00000687 _____ () C:\awhBF87.tmp
    2014-06-22 15:55 - 2014-06-22 15:55 - 00000687 _____ () C:\awhC995.tmp
    2014-06-22 13:38 - 2014-06-22 13:38 - 00000687 _____ () C:\awhBEEB.tmp
    2014-06-21 14:07 - 2014-06-21 14:07 - 00000687 _____ () C:\awhB47F.tmp
    2014-06-21 12:19 - 2014-06-21 12:19 - 00000687 _____ () C:\awh4394.tmp
    2014-06-21 12:07 - 2014-06-21 12:07 - 00000687 _____ () C:\awhE159.tmp
    2014-06-20 20:48 - 2014-06-20 20:48 - 00000687 _____ () C:\awhB894.tmp
    2014-06-20 18:20 - 2014-06-20 18:20 - 00724152 _____ (Elex do Brasil Participações Ltda) C:\Users\Mariusz\Downloads\yet_another_cleaner_dmga (2).exe
    2014-06-20 18:19 - 2014-06-20 18:19 - 00000687 _____ () C:\awhE2B0.tmp
    2014-06-20 15:56 - 2014-06-20 15:56 - 00000687 _____ () C:\awhA830.tmp
    2014-06-20 15:44 - 2014-06-21 14:00 - 00000000 ____D () C:\AdwCleaner
    2014-06-20 15:30 - 2014-06-20 15:30 - 00000000 ___SD () C:\ComboFix
    2014-06-20 15:30 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
    2014-06-20 15:30 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
    2014-06-20 15:30 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
    2014-06-20 15:30 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
    2014-06-20 15:30 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
    2014-06-20 15:30 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
    2014-06-20 15:30 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
    2014-06-20 15:30 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
    2014-06-20 15:29 - 2014-06-20 15:30 - 00000000 ____D () C:\Qoobox
    2014-06-20 15:00 - 2014-06-20 15:00 - 00000687 _____ () C:\awh6D07.tmp
    2014-06-19 22:03 - 2014-06-19 22:03 - 00724152 _____ (Elex do Brasil Participações Ltda) C:\Users\Mariusz\Downloads\yet_another_cleaner_dmga (1).exe
    2014-06-15 19:28 - 2014-06-15 19:28 - 00162304 _____ () C:\Windows\SysWOW64\netupdsrv.exe
    2014-06-15 19:27 - 2014-06-15 19:27 - 00247296 _____ () C:\Windows\SysWOW64\hfpapi.dll
    2014-06-15 19:27 - 2014-06-15 19:27 - 00180224 _____ () C:\Windows\SysWOW64\nethtsrv.exe
    2014-06-15 19:27 - 2014-06-15 19:27 - 00108544 _____ () C:\Windows\SysWOW64\installd.exe
    2014-06-15 19:27 - 2014-06-15 19:27 - 00108544 _____ () C:\Windows\SysWOW64\hfnapi.dll
    2014-06-02 19:17 - 2014-06-02 19:17 - 11568296 _____ (Elex do Brasil Participações Ltda) C:\Users\Mariusz\Downloads\yet_another_cleaner_dmga.exe
    2014-06-25 12:49 - 2014-05-14 15:34 - 00000454 ____H () C:\Windows\Tasks\SN.Booster-S-4674074418.job
    2014-06-24 19:33 - 2013-04-19 19:28 - 00000936 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3767379795-823197629-1772105019-1001UA.job
    2014-06-24 19:33 - 2013-04-19 19:28 - 00000914 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3767379795-823197629-1772105019-1001Core.job
    Reboot:

    W Frst wybierz Fix.

    Uzyj http://www.bleepingcomputer.com/download/tfc/

    Usun katalog C:\FRST i to wszystko.
  • #10 13740432
    Pixel300
    Poziom 12  
    Posty: 92
    Ocena: 2
    Dzięki już wszystko przyszło do normy i zniknęło wielkie dzięki.Temat zamykam.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił problem z wirusem OffersWizard, który powoduje wyświetlanie reklam po bokach stron w trzech przeglądarkach. Próbował usunąć wirusa za pomocą programu AdwCleaner, co przyniosło chwilową poprawę, ale po restarcie komputera problem powrócił. Użytkownik nie skanował jeszcze systemu antywirusem. W odpowiedziach zasugerowano sprawdzenie routera oraz przesłanie logów z narzędzia FRST w celu dalszej diagnostyki. Ostatecznie, po zastosowaniu wskazówek i utworzeniu pliku fixlist.txt, problem został rozwiązany.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA