Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus, reklamy - rosyjskie reklamy, przekierowują na strony porno w win 8.1

th32 26 Mar 2015 17:06 4206 6
  • #1 26 Mar 2015 17:06
    th32
    Poziom 2  

    Witam, mam problem z wyświetlającymi się w przeglądarkach rosyjskimi reklamami, które potem przekierowują na strony porno.

    Nie pomogło użycie HitmanPro, AdwCleaner, Malwarebytes Anti-Malware, RKill, Junkware Removal Tools itd. Problem dotyczy systemu Win 8.1.

    Proszę o pomoc.

    1 6
  • #3 26 Mar 2015 17:29
    xoree
    Poziom 29  

    A używałeś combofix lub panda skaner online.
    Ps. co się dzieje że nie możesz użyć wymienionych wyżej programów ??

    Moderowany przez master-007:

    Kolego xoree, proszę o zaprzestanie dalszego, bezmyślnego doradzania użycia programu ComboFix.
    Szkodliwa porada:
    3.1.11. Zabronione jest publikowanie wpisów nie zawierających merytorycznej treści, zawierających szkodliwe porady, porady nie będące próbą rozwiązania problemu oraz publikowanie identycznych wpisów następujących po sobie lub powtarzających informacje ujęte w toku dyskusji.

    -1
  • #4 26 Mar 2015 19:58
    th32
    Poziom 2  

    Nie używałem jeszcze skanera Pandy. Używałem płyty ratunkowej Kasperski, ale nic nie usunęła. O Combofix czytałem, ze nie działa na win 8.1. Programy, które wymieniłem wcześniej używałem, ale to nie pomogło. Wykonam logi i niedługo zamieszczę. Dzięki za szybka reakcję.

    Dodano po 50 [minuty]:

    Przeskanowałem FRST64. Zamieszczam w załącznikach raporty FRST i Addition

    0
  • #5 26 Mar 2015 20:21
    th32
    Poziom 2  

    Panda Skaner Online nie działa na Win 8.1.

    0
  • #6 27 Mar 2015 10:22
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {2EE04EB5-6A1B-44D3-8A41-70C923454AC9} - System32\Tasks\{B5837660-7311-4EB8-9BBE-B3250421D075} => Chrome.exe http://ui.skype.com/ui/0/7.0.0.102/pl/abandoninstall?page=tsMain
    ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    2015-03-22 00:54 - 2015-03-26 09:41 - 00000000 ____D () C:\AdwCleaner
    2015-03-22 00:42 - 2015-03-22 00:42 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\pg4\Downloads\SpyHunter-Installer (1).exe
    2015-03-20 13:52 - 2015-03-20 13:52 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\pg4\Downloads\SpyHunter-Installer.exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Reset Firefoxa: https://support.mozilla.org/pl/kb/przywracanie-domyslnych-ustawien-firefoksa-latwe-r

    0
  • #7 20 Sie 2016 00:41
    th32
    Poziom 2  

    Pomogło uruchomienie komputera w trybie awaryjnym i przeskanowanie programami do zwalczania malware Malwarebytes Anti-malware, AdwCleaner, Emisoft, HitmanPro itp. Potem jeszcze skanowanie Dr Web Curelt z płyty (bardzo długo, ale skutecznie) i problem rozwiązany :)
    Spotkałem się z nim jeszcze na innym komputerze i wystarczyło tylko w trybie awaryjnym użyć AdwCleaner, aby reklamy i przekierowania zniknęły.

    0