Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakujące reklamy w Chrome - samoczynne uruchamianie.

Abaddon_ 05 Sie 2015 22:01 816 12
  • #1 05 Sie 2015 22:01
    Abaddon_
    Poziom 9  

    Witam

    Od jakiegoś czasu samoczynne uruchamiają się reklamy w przeglądarce, do tego komputer cały czas chodzi na 100% i strasznie się grzeje. Uruchomiłem AdwCleaner, ale problem dalej występuje. Co mogę z tym jeszcze zrobić? Proszę o pomoc.
    Dołączam log wygenerowany przez OTL:

    Link

    0 12
  • Pomocny post
    #4 06 Sie 2015 08:37
    Acorus 20
    Spec od komputerów

    Brak loga Addition.txt

    1
  • Pomocny post
    #6 06 Sie 2015 10:53
    Domino_2
    Pomocny dla użytkowników

    Cytat:

    Task: {031153B5-0C9A-4C66-B68E-97DF741DCDDB} - \Microsoft\Windows\Setup\gwx\launchtrayprocess No Task File <==== ATTENTION
    Task: {0440A863-7741-4256-A87D-F7571C6C49F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent No Task File <==== ATTENTION
    Task: {0BA82BF5-68A9-4914-B7E7-69AC9E763A49} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d No Task File <==== ATTENTION
    Task: {169F80B5-A022-4592-AC4D-C8DCC55B904A} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent No Task File <==== ATTENTION
    Task: {18F89128-76F4-434E-A3AD-B179587A3FE4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d No Task File <==== ATTENTION
    Task: {2206BA79-A3F6-465F-BB06-62DE41F4321E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d No Task File <==== ATTENTION
    Task: {2A8E20F4-19C4-4013-8069-F167EC57F8E4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig No Task File <==== ATTENTION
    Task: {3548EB5B-1D6D-4139-AC0C-1B909ED3521D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d No Task File <==== ATTENTION
    Task: {86D8F9AB-862F-48BF-82B9-2035F24028E3} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B No Task File <==== ATTENTION
    Task: {901DCEA7-C7EA-4973-9F0F-BD8CBC38E7B9} - \RegClean Pro No Task File <==== ATTENTION
    Task: {C9A98559-3DB2-4056-A3C6-2B9921012649} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd No Task File <==== ATTENTION
    Task: {EA521EA0-3E91-454B-9BB1-16720275A6EE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d No Task File <==== ATTENTION
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.7.0.11\Exts\Chrome.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.7.0.11\Exts\Chrome.crx [Not Found]
    S2 OneSyncSvc; No ImagePath
    R2 OneSyncSvc_Session1; No ImagePath
    S3 PimIndexMaintenanceSvc; No ImagePath
    S3 PimIndexMaintenanceSvc_Session1; No ImagePath
    S3 UnistoreSvc; No ImagePath
    S3 UnistoreSvc_Session1; No ImagePath
    S3 UserDataSvc; No ImagePath
    S3 UserDataSvc_Session1; No ImagePath
    U4 aspnet_state; No ImagePath
    S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
    U3 wpcsvc; No ImagePath
    NETSVCx32: NetSetupSvc -> C:\Windows\SysWOW64\NetSetupSvc.dll ==> No File
    NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> No File
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe, odpal go jako administrator i kliknij Fix.

    1
  • #7 06 Sie 2015 11:10
    Abaddon_
    Poziom 9  

    Ok, zrobione i co teraz?

    0
  • Pomocny post
    #8 06 Sie 2015 11:16
    Kolobos
    Spec od komputerów

    Jezeli juz jest ok, to usun katalog C:\FRST i to wszystko.

    1
  • #9 06 Sie 2015 13:04
    Abaddon_
    Poziom 9  

    Reklamy ustąpiły, już się nie włączają, ale komputer dalej się mocno grzeje, mimo że uruchomiona jest tylko przeglądarka, praktycznie cały czas działa wentylator.

    0
  • #11 06 Sie 2015 13:28
    swiercm
    Moderator na urlopie...

    Abaddon_ napisał:
    Reklamy ustąpiły, już się nie włączają, ale komputer dalej się mocno grzeje, mimo że uruchomiona jest tylko przeglądarka, praktycznie cały czas działa wentylator.


    Może to wina już czegoś innego.
    Profilaktycznie załóż temat w dziale Komputery HW, dostosowując go do zasad tam panujących.
    https://www.elektroda.pl/rtvforum/topic2996917.html
    Od razu zamieść w temacie zrzuty ekranu z HWmonitora podczas obciążenie PC jakąkolwiek aplikacją.

    0
  • #13 14 Sie 2015 08:47
    Domino_2
    Pomocny dla użytkowników

    Cytat:

    CustomCLSID: HKU\S-1-5-21-1471275936-2839758095-1957705891-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Ania\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll No File
    CustomCLSID: HKU\S-1-5-21-1471275936-2839758095-1957705891-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Ania\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll No File
    CustomCLSID: HKU\S-1-5-21-1471275936-2839758095-1957705891-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Ania\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll No File
    Task: {BA4F78AB-35D8-47D2-A73D-8E2666F37A20} - \Norton WSC Integration -> No File <==== ATTENTION
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => No File
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => No File
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
    SearchScopes: HKU\S-1-5-21-1471275936-2839758095-1957705891-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
    SearchScopes: HKU\S-1-5-21-1471275936-2839758095-1957705891-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe, odpal go jako administrator i kliknij Fix.

    0