Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakująca reklama z przyciskiem "skip add"

Stalker97 26 Sie 2015 01:54 1209 10
  • CControls
  • Pomocny post
    #2 26 Sie 2015 09:23
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    Task: C:\Windows\Tasks\StatMaster.job => c:\programdata\{024a9b18-a632-34aa-024a-a9b18a636c62}\metin2mod_2013sf_13012015.exe <==== ATTENTION
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\Run: [winlogon] => wscript.exe //B "C:\Users\Kamil\AppData\Roaming\winlogon.vbs"
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ARCHIVER.lnk [2015-08-16]
    ShortcutTarget: ARCHIVER.lnk -> C:\Users\Kamil\AppData\Roaming\ARCHIVER.exe (ARCHIVER COMPANY 2015)
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.vbs [2015-07-17] ()
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\XenoSuite.lnk [2015-06-09]
    ShortcutTarget: XenoSuite.lnk -> C:\Program Files (x86)\XenoBot\XenoSuite.exe ()
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.oursurfing.com/web/?type=ds&ts...T1000DM003-1CH162_Z1D5RA9HXXXXZ1D5RA9H&q={searchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.oursurfing.com/web/?type=ds&ts...T1000DM003-1CH162_Z1D5RA9HXXXXZ1D5RA9H&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.oursurfing.com/web/?type=ds&ts...T1000DM003-1CH162_Z1D5RA9HXXXXZ1D5RA9H&q={searchTerms}
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.oursurfing.com/web/?type=ds&ts...T1000DM003-1CH162_Z1D5RA9HXXXXZ1D5RA9H&q={searchTerms}
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =




    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2701931382-2198316028-3202097352-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.oursurfing.com/web/?type=ds&ts...T1000DM003-1CH162_Z1D5RA9HXXXXZ1D5RA9H&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2701931382-2198316028-3202097352-1001 -> {szukaj.gazeta.pl} URL = hxxp://szukaj.gazeta.pl/internet/0,0.html?slowo={searchTerms}
    OPR Extension: (Gem Grab) - C:\Users\Kamil\AppData\Roaming\Opera Software\Opera Stable\Extensions\hhbibfolhnllclfbcceocnhppkjkbeha [2015-08-16]
    S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
    S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
    S3 hitmanpro37; \??\C:\Windows\system32\drivers\hitmanpro37.sys [X]
    S4 WinDivert1.1; no ImagePath
    S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
    2015-08-22 19:20 - 2015-08-22 19:20 - 00070144 _____ (ARCHIVER COMPANY 2015) C:\Users\Kamil\AppData\Roaming\ARCHIVER.exe
    2015-08-22 19:20 - 2015-08-22 19:20 - 0070144 _____ (ARCHIVER COMPANY 2015) C:\Users\Kamil\AppData\Roaming\ARCHIVER.exe
    2015-08-16 20:08 - 2015-08-25 21:26 - 0019968 _____ (newup) C:\Users\Kamil\AppData\Roaming\newup.exe
    2015-07-17 01:06 - 2015-07-17 01:06 - 4370680 _____ () C:\Users\Kamil\AppData\Roaming\winlogon.vbs
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.

    1
  • CControls
  • #3 26 Sie 2015 17:12
    Stalker97
    Poziom 5  

    Dziękuje za pomoc , reklama się już nie pokazuje :)

    0
  • #5 10 Wrz 2015 16:54
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\Run: [MK LOL] => C:\Program Files (x86)\MKJogo\MK IM\Bin\MKIM.exe [1092296 2015-07-02] ()
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\Run: [MKLOL] => C:\Program Files (x86)\MKJogo\MK IM\Bin\MKIM.exe [1092296 2015-07-02] ()
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\MountPoints2: {1f7ebeeb-1d78-11e5-8267-d43d7e35c06c} - "D:\setup.exe"
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\MountPoints2: {a2e165a2-031b-11e5-825e-d43d7e35c06c} - "C:\Windows\system32\RunDLL32.EXE" Shell32.DLL,ShellExec_RunDLL D:\Common_Handset_USB_Driver.exe
    HKU\S-1-5-21-2701931382-2198316028-3202097352-1001\...\MountPoints2: {ef139eb7-0250-11e5-825d-d43d7e35c06c} - "C:\Windows\system32\RunDLL32.EXE" Shell32.DLL,ShellExec_RunDLL D:\Common_Handset_USB_Driver.exe
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\shortcut.lnk [2015-09-09]
    ShortcutTarget: shortcut.lnk -> C:\Users\Kamil\AppData\Roaming\shortcut.exe (shortcut 2069)
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\vps.lnk [2015-09-09]
    ShortcutTarget: vps.lnk -> C:\Users\Kamil\AppData\Roaming\vps.exe (vps)
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wlanconnect.lnk [2015-09-09]
    ShortcutTarget: wlanconnect.lnk -> C:\Users\Kamil\AppData\Roaming\SRSERVICE.vbs ()
    2015-09-10 15:24 - 2015-09-10 15:55 - 00000000 ____D () C:\Users\Kamil\Downloads\FRST-OlderVersion
    2015-09-09 21:13 - 2015-09-10 15:38 - 00018944 _____ (short company 2088) C:\Users\Kamil\AppData\Local\Tempshort.exe
    2015-09-09 21:13 - 2015-09-09 21:13 - 00118784 _____ (shortcut 2069) C:\Users\Kamil\AppData\Roaming\shortcut.exe
    2015-09-09 21:12 - 2015-09-09 21:12 - 00164864 _____ (vps) C:\Users\Kamil\AppData\Roaming\vps.exe
    2015-09-09 13:35 - 2015-09-09 13:35 - 137549360 _____ (GOG.com ) C:\Users\Kamil\AppData\Roaming\terrariainstaller.exe
    2015-09-09 13:35 - 2015-09-09 13:35 - 05237092 _____ () C:\Users\Kamil\AppData\Roaming\SRSERVICE.vbs
    2015-09-09 13:35 - 2015-09-09 13:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Terraria [GOG.com]
    2015-09-09 13:35 - 2015-09-09 13:35 - 00000000 ____D () C:\GOG Games
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw. Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.
    Najpierw możesz wyeksportować zakładki: https://support.google.com/chrome/answer/96816?hl=pl
    Później zainstaluj stabilną wersję: https://www.google.pl/chrome/browser/desktop/

    0
  • Pomocny post
    #7 27 Paź 2015 23:19
    Kolobos
    Spec od komputerów

    Mozna sie nauczyc korzystac z komputera i internetu, nie sciagac zainfekowanych plikow. Zainstalowac NoScript i AdBlock do FF.

    Fixlist.txt:
    (bthudtask) C:\Users\Kamil\AppData\Roaming\adtray.exe
    Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\adtray.lnk [2015-10-27]
    ShortcutTarget: adtray.lnk -> C:\Users\Kamil\AppData\Roaming\adtray.exe (bthudtask)
    S5 WinDivert1.1; <===== ATTENTION: Locked Service
    S3 WinRing0_1_2_0; \??\C:\Program Files (x86)\Overwolf\0.89.63.0\OverwolfBenchmarking.sys [X]
    2015-10-25 17:01 - 2015-10-25 17:01 - 00114176 _____ (bthudtask) C:\Users\Kamil\AppData\Roaming\adtray.exe
    2015-10-25 17:01 - 2015-10-25 17:01 - 0114176 _____ (bthudtask) C:\Users\Kamil\AppData\Roaming\adtray.exe
    EmptyTemp:

    0
  • #8 28 Paź 2015 13:46
    Stalker97
    Poziom 5  

    Niestety we władaniu internetem i komputerem jestem przeciętny.
    Reklama już nie wyskakuje dziękuje za pomoc.

    0
  • #9 28 Paź 2015 14:13
    Domino_2
    Pomocny dla użytkowników

    Możesz skasować folder C:\FRST.

    0
  • #10 29 Paź 2015 10:19
    evalyn00
    Poziom 1  

    Witam u mnie występuje podobny problem i nie ma różnicy czy jest internet czy nie ma (gdy nie ma muszę czekać aż ukaże się "x" w lewym rogu) za każdym razem jak włączam lapka i po jakimś czasie przy użytkowaniu. Zwracam uwagę przy instalowaniu ale widać przeoczyłem jedno kliknięcie, pomoże ktoś i o co chodzi u góry w postach z "FRST" u mnie nie ma takiego folderu
    Wyskakująca reklama z przyciskiem "skip add" Wyskakująca reklama z przyciskiem "skip add"

    0