Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Uciążliwie wyskakujące reklamy + spowolnienie kompa.

13 Cze 2015 17:51 510 4
  • Poziom 5  
    Witam. Bardzo Was proszę o pomoc. Jest to dla mnie bardzo uciążliwe. Nie wiem nawet, kiedy się te dziadostwo zainstalowało.
    Poniżej zamieszczam logi z FRST.
    Z góry dziękuję i pozdrawiam, Witek.
  • Pomocny post
    Spec od komputerów
    Odinstaluj Infonaut 1.10.0.14, pdfforge Toolbar v10.5. Otwórz notatnik systemowy i wklej:
    Cytat:
    CloseProcesses:
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    HKU\S-1-5-21-823518204-1965331169-682003330-1003\Software\Classes\.exe: => <===== ATTENTION!
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-823518204-1965331169-682003330-1003 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=dspp&...p;uid=ST9320423AS_5VJBJQD6XXXX5VJBJQD6&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-823518204-1965331169-682003330-1003 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=dspp&...p;uid=ST9320423AS_5VJBJQD6XXXX5VJBJQD6&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-823518204-1965331169-682003330-1003 -> {EE89E024-FE9C-42A9-AE6A-41C9C610D887} URL = https://search.yahoo.com/search?fr=chr-greent...mp;ei=utf-8&ilc=12&type=198484&p={searchTerms}
    BHO: No Name -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> No File
    FF Extension: nosquinturandomca - C:\Documents and Settings\Sylwia\Dane aplikacji\Mozilla\Firefox\Profiles\pm9m3mbf.default-1422131083906\Extensions\nosquint@urandom.ca [2015-06-11]
    FF Extension: skip_compatibility_checksdrockingcom - C:\Documents and Settings\Sylwia\Dane aplikacji\Mozilla\Firefox\Profiles\pm9m3mbf.default-1422131083906\Extensions\skip_compatibility_check@sdrocking.com [2015-06-11]
    CHR HKU\S-1-5-21-823518204-1965331169-682003330-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - https://clients2.google.com/service/update2/crx
    OPR Extension: (No Name) - C:\Documents and Settings\Sylwia\Dane aplikacji\Opera Software\Opera Stable\Extensions\adnkagodbfngmdajbbocegjnllfmdaie [2015-06-11]
    OPR Extension: (No Name) - C:\Documents and Settings\Sylwia\Dane aplikacji\Opera Software\Opera Stable\Extensions\agcgdkfpobnjbhhmmelbojdakpehniof [2015-06-11]
    S2 tipejoku; C:\Documents and Settings\Sylwia\Dane aplikacji\1074BEFB-1433687806-11DD-929D-38E92F030023\nst44.tmpfs [X]
    S2 xoperoze; C:\Documents and Settings\Sylwia\Dane aplikacji\1074BEFB-1433687806-11DD-929D-38E92F030023\jnsx59.tmp [X]
    S2 zedepory; C:\Documents and Settings\Sylwia\Dane aplikacji\1074BEFB-1433687806-11DD-929D-38E92F030023\hnsl5B.tmp [X]
    R1 innfd_1_10_0_14; C:\WINDOWS\System32\drivers\innfd_1_10_0_14.sys [52720 2015-04-10] (Infonaut)
    S3 cpuz137; \??\C:\DOCUME~1\Sylwia\USTAWI~1\Temp\cpuz137\cpuz137_x32.sys [X]
    2015-06-07 16:53 - 2015-06-07 16:52 - 00613255 _____ (CMI Limited) C:\Documents and Settings\Sylwia\Ustawienia lokalne\Dane aplikacji\nscFC.tmp
    2015-06-07 16:52 - 2015-06-07 17:06 - 00000000 ____D C:\Program Files\017ffe24-ecac-4346-894b-a37eee44bbad
    2015-06-07 16:49 - 2015-06-07 16:49 - 00260876 _____ (VuuPC Limited) C:\Documents and Settings\Sylwia\Ustawienia lokalne\Dane aplikacji\nsbBE.tmp
    2015-06-11 06:02 - 2015-01-08 22:24 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware http://www.malwarebytes.org/8/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
  • Poziom 5  
    Wielkie dzięki - już nie ma wyskakujących reklam. Pierwszego pliku nie znalazłem,
    drugi usunięty i komputer śmiga aż miło. Jestem w trakcie skanowania programem
    Malwarebytes, który dodatkowo wykrył 27 obiektów. Już sobie wyobrażam jak
    będzie śmigał po skanie.
    Wielkie dzięki i życzę miłego weekendu.
  • Pomocny post
    Spec od komputerów
    Skasuj folder C:\FRST.
  • Poziom 5  
    Skasowałem - jeszcze raz dziękuję.
    Uciążliwie wyskakujące reklamy + spowolnienie kompa.