Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

wirus - Niechciane reklamy, wyskakujące okna (FRST)

anniaa 25 Cze 2015 20:59 1392 4
  • #1 25 Cze 2015 20:59
    anniaa
    Poziom 2  

    Problemy jakie głównie zauważam:
    - wyskakujące okna z reklamami
    - zamiast strony docelowej pojawia się w zamian okno z reklamą (Powered by GetPrivate)
    - np. przeglądając Allegro pojawiają się paski z reklamami
    - spowolniony Internet i praca komputera

    Co zrobiłam?
    - usunęłam nieznane mi programy poprzez panel sterowania
    - usunęłam nieznane mi dodatki z przeglądarki
    - korzystałam z: Avasta (coś tam wykryło i usunęłam), CCleaner, Spybot

    Jeszcze wczoraj nie mogłam korzystać z Allegro (strona w ogóle się nie wczytywała, jakby brak połączenia z Internetem. Po tych zabiegach problem zniknął).

    Co można jeszcze zrobić?

    0 4
  • Pomocny post
    #2 25 Cze 2015 21:42
    jan288
    Poziom 19  

    Odistaluj , Adobe Reader 9.5.5 - Polish , Any Send Packages , Foxtab , Google Toolbar for Internet Explorer , Skaner on-line mks_vir , Spybot - Search & Destroy , Update for Any Send , Użyj AdwCleaner, opcja Scan i Clean ( Szukaj i Usuń):
    https://toolslib.net/downloads/viewdownload/1-adwcleaner/
    Wykonaj pełny skan za pomocą MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    Wstaw w załączniku logi z FRST (FRST.txt i Addition.txt):
    http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ http://www.arcabit.pl/skaner_online

    2
  • Pomocny post
    #3 25 Cze 2015 23:10
    kanapka1
    Poziom 10  

    Nie mam klawiatury Polskiej.

    2
  • #5 26 Cze 2015 11:48
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    BootExecute: autocheck autochk * sdnclean.exe
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-842925246-1214440339-1801674531-1004 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
    Toolbar: HKU\S-1-5-21-842925246-1214440339-1801674531-1004 -> &Google - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll No File
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
    DPF: {CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab
    U3 agpymkfv; C:\WINDOWS\system32\Drivers\agpymkfv.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero byte File/Folder)
    S3 Ambfilt; system32\drivers\Ambfilt.sys [X]
    S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
    S4 IntelIde; No ImagePath
    S3 Monfilt; system32\drivers\Monfilt.sys [X]
    U1 WS2IFSL; No ImagePath
    2015-06-25 22:58 - 2013-04-12 08:53 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
    2015-06-25 22:56 - 2013-11-02 16:19 - 00000000 ____D C:\AdwCleaner
    2015-06-25 22:56 - 2013-04-12 08:53 - 00524288 _____ C:\WINDOWS\system32\config\SpybotSD.evt
    2015-06-25 21:59 - 2013-04-12 08:53 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl

    1