Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Uciązliwe reklamy proszę o rozwiązanie.

Woker1234 23 Lip 2015 12:49 864 14
  • #1 23 Lip 2015 12:49
    Woker1234
    Poziom 5  

    Witam.

    Mam już dość tych uciążliwych reklam. Ciągle wyrzuca mnie z przeglądarki, kasuje ten post który pisze już 5 raz. Unie mogę nawet wybrać miejsca gdzie oge go umieścić bo wszystko sie zawiesza i zasypuje mnie reklamami. Ponizej wrzycam logi z FRST . Dziekuje i prosze o pomoc

    0 14
  • CControls
  • #2 23 Lip 2015 13:06
    Bogdankless1948
    Poziom 2  

    Pobierz adwcleanera ze strony dobreprogramy czy innej, obojętnie ja nie mogę dawać linków,
    niestety w załącznikach które podałeś są tylko pliki tekstowe i ja ich nie rozumiem, pewnie informatyk by zrozumiał, za co przepraszam, jeżeli to nie pomoże to wejdź do panelu sterowania, tam masz programy i funkcje, sortuj od najnowszych pobranych i spróbuj ręcznie odinstalować jakieś programy o dziwnych nazwach typu insasearch czy inne, powinno pomóc tylko nie odinstaluj ważnych programów, bo wtedy komputer nawali ci na maksa.

    0
  • CControls
  • #3 23 Lip 2015 13:15
    Woker1234
    Poziom 5  

    Dzięki za pomoc ale potrzebuje pliku Fix do FRST którego tak jak ty sam nie umiem stworzyć ;/. Adwcleaner mi nie pomaga zbytnio ;(

    0
  • Pomocny post
    #4 23 Lip 2015 13:31
    Bogdankless1948
    Poziom 2  

    Bardzo mi przykro, musisz poczekać aż ktoś bardziej doświadczony w programowaniu tutaj wejdzie, poszukam jeszcze pliku FRST ale nie wiem czy dużo pomogę :/

    Dodano po 7 [minuty]:

    niestety nie mogę znaleźć niczego przydatnego, musisz poczekać albo spróbować odinstalować programy kończące się na "search" lub zainstalowane niedawno, dobrze sobie przypomnij czy danego dnia pobierałeś jakiś plik i/lub instalowałeś, żebyś nie odinstalował czegoś przydatnego.

    1
  • #5 23 Lip 2015 13:35
    Electro22
    Poziom 10  

    Spróbuj zainstalować taki fajny program do blokowania reklam jak AdMuncher, sam go używam i cieszę się internetem bez reklam.

    0
  • #6 23 Lip 2015 13:37
    Bogdankless1948
    Poziom 2  

    @Electro22 to nie rozwiąże problemu, tylko go przyćmi, złośliwe programy będą działały nadal i komputer będzie nadal spowolniony a wirusy będą szaleć, ten program jest tylko dla tych którzy nie chcą czekać podczas ładowania gry aż reklama się skończy.

    0
  • #7 23 Lip 2015 13:38
    Woker1234
    Poziom 5  

    Dobra ale to nie są normalne reklamy ;/ Potrzebował bym kogoś kto potrafi podać Fixa bo wiem, że to usuwa te reklamy odrazu. Ale dzięki za pomoc chłopaki ;) Czekam na dalszą pomoc ;)

    0
  • #8 23 Lip 2015 14:10
    rafalkl2
    Poziom 10  

    Kiedy żadne antywirusy, programy do czyszczenia, reinstalacja przeglądarek i inne sposoby nie przynoszą efektu polecam magiczne polecenie FORMAT. :)

    Po zainstalowaniu Windowsa, wszystkich sterowników i najpotrzebniejszych programów warto zrobić sobie obraz partycji systemowej, aby następnym razem zaoszczędzić sporo czasu.

    0
  • #9 23 Lip 2015 15:13
    Woker1234
    Poziom 5  

    Format formatem ale wolał bym załatwić to fixem bo wiem, że na 100 % zadziała a potem będę bawił się z ad blockami itp tylko teraz to trzeba wywalić bo powoili sieje spustoszenie ;/

    0
  • #10 23 Lip 2015 15:45
    Boryc2014
    Poziom 14  

    zainstaluj Artblock i po problemie

    0
  • #11 23 Lip 2015 18:14
    Woker1234
    Poziom 5  

    Żadne programy ad ... i inne nie działają !!! Niestety czekam na kogoś kto potrafi napisać mi log fixa do FRST. Prosze o szybką pomoc bo już nie mogę nic zrobić ;/

    0
  • Pomocny post
    #12 23 Lip 2015 23:00
    Kroovka
    Poziom 22  

    Kolega, który się tym zajmuje prawdopodobnie jest na urlopie, zazwyczaj dość szybko odpisuje.
    Mnie w logach nie podoba się to:
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugincontainer.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\6\Plugin.exe
    () C:\Program Files (x86)\Common Files\68f7eaff-0da4-47f4-8262-425ca2a087dd\updater.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\8\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\5\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\2\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\3\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\3\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\7\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\7\Plugin.exe

    a przede wszystkim usługa:
    R2 Service Mgr CrazyScore; C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugincontainer.exe [1095432 2015-07-23] ()

    (w pustych nawiasach powinna znajdować się sygnatura autora aplikacji, choć nie zawsze).
    Potrafisz posługiwać się edytorem rejestru?

    2
  • Pomocny post
    #13 24 Lip 2015 00:15
    Kolobos
    Spec od komputerów

    Odinstaluj:
    Crazy Score
    McAfee Security Scan Plus


    Fixlist.txt dla FRST:
    (XTab system) C:\Program Files (x86)\MiuiTab\ProtectService.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugincontainer.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\6\Plugin.exe
    () C:\Program Files (x86)\Common Files\68f7eaff-0da4-47f4-8262-425ca2a087dd\updater.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\8\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\5\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\2\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\3\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\3\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\7\Plugin.exe
    () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugins\7\Plugin.exe
    Winlogon\Notify\FastAccess-x32: C:\Program Files (x86)\Sensible Vision\Fast Access\FALogNot.dll [X]
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1433...OSHIBAXMQ01ABF050_15JNC26ITXX15JNC26IT&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1433...OSHIBAXMQ01ABF050_15JNC26ITXX15JNC26IT&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1433...OSHIBAXMQ01ABF050_15JNC26ITXX15JNC26IT&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1433...OSHIBAXMQ01ABF050_15JNC26ITXX15JNC26IT&q={searchTerms}




    HKU\S-1-5-21-67588444-3087581466-1374005287-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-67588444-3087581466-1374005287-1001 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&ut...6IT&ts=1433648653&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-67588444-3087581466-1374005287-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&ut...6IT&ts=1433648653&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-67588444-3087581466-1374005287-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&ut...6IT&ts=1433648653&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-67588444-3087581466-1374005287-1001 -> {8AF13DA8-EAF5-406C-8F15-2AD7660A3C9F} URL = http://do-search.com/web/?utm_source=b&ut...6IT&ts=1433648653&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-67588444-3087581466-1374005287-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&ut...6IT&ts=1433648653&type=default&q={searchTerms}
    BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-06-03] (Thinknice Co. Limited)
    BHO-x32: Crazy Score -> {f439aa7e-a2a0-4635-99a2-164180e848ca} -> C:\Program Files (x86)\Crazy Score\Extensions\f439aa7e-a2a0-4635-99a2-164180e848ca.dll [2015-06-07] ()
    Tcpip\..\Interfaces\{4C250E08-9D8C-4B73-8AB9-9C70B387BA69}: [DhcpNameServer] 172.41.1.171
    FF DefaultSearchEngine: do-search
    FF SearchPlugin: C:\Users\John\AppData\Roaming\Mozilla\Firefox\Profiles\mubg3axo.default\searchplugins\do-search.xml [2015-06-07]
    FF Extension: Crazy Score - C:\Users\John\AppData\Roaming\Mozilla\Firefox\Profiles\mubg3axo.default\Extensions\{5ea9bc09-06aa-4821-8b4e-79736ad4c731}.xpi [2015-06-07]
    CHR Extension: (Crazy Score) - C:\Users\John\AppData\Local\Google\Chrome\User Data\Default\Extensions\edbmjihgboglpgoiaekeadfbmnllofbi [2015-06-07]
    CHR Extension: (SiteAdvisor) - C:\Users\John\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2015-06-09]
    OPR Extension: (Crazy Score) - C:\Users\John\AppData\Roaming\Opera Software\Opera Stable\Extensions\edbmjihgboglpgoiaekeadfbmnllofbi [2015-06-07]
    R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125056 2015-06-03] (XTab system)
    R2 Service Mgr CrazyScore; C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd\plugincontainer.exe [1095432 2015-07-23] ()
    R2 Update Mgr CrazyScore; C:\Program Files (x86)\Common Files\68f7eaff-0da4-47f4-8262-425ca2a087dd\updater.exe [1027848 2015-07-23] ()
    2015-07-12 09:28 - 2015-07-12 09:28 - 00000000 __HDC C:\ProgramData\{8AF32939-989B-460A-8726-CA2C776032A1}
    2015-07-23 06:34 - 2015-06-07 19:33 - 00000000 ____D C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
    EmptyTemp:



    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    Po wykonaniu daj nowe logi z FRST, ze skanowania.

    3
  • #15 24 Lip 2015 12:51
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    U3 McMPFSvc; No ImagePath
    2015-07-23 19:04 - 2015-07-23 19:04 - 00000000 _____ C:\autoexec.bat
    2015-07-23 18:58 - 2015-07-23 18:58 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\John\Downloads\sh-remover.exe
    DeleteQuarantine:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Skasuj folder C:\FRST.

    0