Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

prośba o odczytaniu loga z otl - wyskakujące reklamy w przglądarce

robi230 19 Paź 2015 21:15 570 5
  • #1 19 Paź 2015 21:15
    robi230
    Poziom 9  

    Witam,
    Zrobiłem w sobotę aktualizację z windows 7 na windows 10 i coś się przykleiło przy otwieraniu nowych kart lub w momencie kliknięcia na nową stronę.
    A mianowicie przy nowej stronie pojawiają się reklamy na dole okna oraz przy próbie kliknięcia linku bądź zakładki pojawia się przekierowanie na nową stronę oczywiście z reklamą. Czy możecie mi pomóc ??

    0 5
  • CControls
  • CControls
  • Pomocny post
    #4 20 Paź 2015 08:50
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj Lollipop, McAfee Security Scan Plus, Reimage Repair, Smart File Advisor 1.1.3 i Treasure Track.

    Cytat:

    Task: {11E72991-9573-46EF-B402-C59E76412008} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {1AB2DA3B-DE71-4E2D-A805-30CA3A4D4A77} - \EPUpdater -> Brak pliku <==== UWAGA
    Task: {1FB85817-6111-45A9-8DF3-D9888B36B3DE} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {2168100E-2E5F-491D-8D7F-8BE087D59769} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {287BEB8C-5318-4083-9B78-A1B67D503941} - \BitGuard -> Brak pliku <==== UWAGA
    Task: {3ADAD983-7A4E-41BD-8FEF-C74B43BBD234} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {3C974B25-C8F7-46D5-9392-148B55ED1B2D} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2015-10-08] (Reimage ltd.) <==== UWAGA
    Task: {3C986D51-7984-4BC0-B077-C96DDC8FFCF9} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {3D0E66E1-9954-401D-AED7-729DC6D4735D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {429142FF-F44A-4A06-B1D0-689A715F8384} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {65B10C60-0FD6-4B20-B313-D982BA914722} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {70D0CA72-3322-4E07-AC83-719E541FB1CC} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2015-08-19] (Reimage®) <==== UWAGA
    Task: {8B9F8C64-05ED-4AF1-B18A-46286B0C098B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {C069ACE5-39A3-4498-9A0A-0EC515B6862D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {C52BF807-57C7-456C-B18A-408D4A4BC5F8} - \GoforFilesUpdate -> Brak pliku <==== UWAGA
    Task: {D4631B62-EB4A-439D-AE16-786A79CBCBF2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    HKLM-x32\...\RunOnce: [360safeuninst_1f0fb7c2d13cc0c07ff2ca40747bc03e] => C:\Users\Robi230\AppData\Local\Temp\1f0fb7c2d13cc0c07ff2ca40747bc03e_remove360.bat [602 2015-10-19] () <===== UWAGA
    HKLM\...\Policies\Explorer: [NoControlPanel] 0
    AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll => Brak pliku
    AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => Brak pliku
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1




    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    HKU\S-1-5-21-3023125458-2891308697-401056755-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1
    HKU\S-1-5-21-3023125458-2891308697-401056755-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=...d=wdcxwd7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3023125458-2891308697-401056755-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3023125458-2891308697-401056755-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-3023125458-2891308697-401056755-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...d7500bpvt-22hxzt3_wd-wx71e91arrm1arrm1&q={searchTerms}
    BHO-x32: Treasure Track -> {1ef422df-c387-4f0d-88d1-b75bdfd51013} -> C:\Program Files (x86)\Treasure Track\Extensions\1ef422df-c387-4f0d-88d1-b75bdfd51013.dll [2015-10-18] ()
    BHO-x32: Brak nazwy -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> Brak pliku
    CHR Extension: (Treasure Track) - C:\Users\Robi230\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngpahnapifldngpkiobnknhflbehdgoj [2015-10-19]
    CHR HKLM-x32\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Robi230\AppData\Roaming\BabSolution\CR\Delta.crx <nie znaleziono>
    OPR Extension: (Treasure Track) - C:\Users\Robi230\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngpahnapifldngpkiobnknhflbehdgoj [2015-10-18]
    R3 360AvFlt; system32\DRIVERS\360AvFlt.sys [X]
    R3 360Box64; system32\DRIVERS\360Box64.sys [X]
    U3 idsvc; Brak ImagePath
    S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [X]
    S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
    U3 wpcsvc; Brak ImagePath
    C:\Users\Robi230\AppData\Local\Temp\1f0fb7c2d13cc0c07ff2ca40747bc03e_remove360.bat
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe, odpal go i kliknij Fix/Napraw.

    Przeskanuj komputer programem ADWCleaner i usuń wszystko co znalazł.

    1
  • #5 20 Paź 2015 16:18
    robi230
    Poziom 9  

    Bardzo dziękuję za szybką pomoc.

    0
  • Pomocny post
    #6 20 Paź 2015 21:06
    Domino_2
    Pomocny dla użytkowników

    Proszę bardzo.
    Możesz skasować folder C:\FRST.

    0