Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

AVAST i URL:mal - Avast szaleje , informuje o zagrożeniu URL:mal

Alexz1234 02 Lip 2015 02:07 996 3
  • #1 02 Lip 2015 02:07
    Alexz1234
    Poziom 2  

    Witam, za każdym razem kiedy wchodzę w przeglądarkę i nie tylko AVAST informuje mnie o zagrożeniu:
    Obiekt: (htt...95.211.202.33/ads.php?sid=1929 (zmienne ip, link zewnętrzny)
    Zarażenie: URL;Mal
    Proces: C:\Windows\explorer.exe

    Jeśli z Gmer jest coś nie tak to powtórzę. Proszę pisać jeśli będą potrzebne inne logi.
    Proszę o pomoc.

    0 3
  • Pomocny post
    #2 02 Lip 2015 08:08
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL =
    SearchScopes: HKU\S-1-5-21-308830102-2325205687-3678363746-1002 -> {2EBAEFFE-1BB3-4881-BB7A-91B63A3DC18A} URL =
    FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\W8\AppData\Roaming\Mozilla\Firefox\Profiles\qne4q1cx.default\extensions\arthurj8283@gmail.com
    FF Extension: xRocket Toolbar - C:\Users\W8\AppData\Roaming\Mozilla\Firefox\Profiles\qne4q1cx.default\Extensions\arthurj8283@gmail.com [2015-07-01]
    S2 McAPExe; "C:\Program Files\McAfee\MSC\McAPExe.exe" [X]
    S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
    2015-07-02 00:32 - 2015-07-02 00:35 - 00000000 ____D C:\AdwCleaner
    2015-07-01 01:52 - 2015-07-01 01:52 - 00867672 _____ () C:\Users\W8\Downloads\yet_another_cleaner_sk_0.exe
    C:\Users\W8\gaigaen.exe
    C:\Users\W8\mgqih.exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware http://www.malwarebytes.org/8/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    1
  • Pomocny post
    #3 02 Lip 2015 08:12
    xSzwagier
    Poziom 22  

    Odinstaluj: Skype Click-To-Call for Internet Explorer (chyba, ze uzywasz)
    Widze aktualnie to co ponizej.

    Code:

    1. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    2. URLSearchHook: [S-1-5-21-308830102-2325205687-3678363746-1001] ATTENTION ==> Default URLSearchHook is missing
    3 (chyba). S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]

    Wywal pliki (poza save'ami i innymi tego typu) C:\Users\W8\AppData\Roaming\.minecraft
    Wyczysc za pomoca Oczyszczania dysku (prawoklik na C:/, nastepnie Wlasciwosci i Oczyszczanie dysku) wszystkie pliki temp i aktualizacji.
    pzdr, xSzwagier

    1
  • #4 02 Lip 2015 11:17
    Alexz1234
    Poziom 2  

    Dziękuje za pomoc. :)
    AVAST i URL:mal - Avast szaleje , informuje o zagrożeniu URL:mal

    1