Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakująca reklama z przyciskiem skip ad adware

Kmyk97 25 Paź 2015 19:17 501 3
  • #2 25 Paź 2015 19:27
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {12B4BAB6-8439-4E56-B6A5-75F833B65D90} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {1C44F782-B45A-4560-8C50-57FB3553EEF1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {43029B6E-F992-4A5F-BADE-535C28D662FA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {494D223F-9CB5-480B-AF69-81AFEF55CA9F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {6D217630-BEFB-40A8-8C5F-7805B01FAEA4} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {8B911A20-F9C3-4A93-911C-45147878A2AE} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {921C3E7B-0A0C-4662-8807-AA77C5F719E1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {BAE88972-C768-4134-ABEF-8D008C7E0595} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {DD671F06-2B11-4154-9DF0-D283A85692C0} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {E5542529-5416-40E0-A7A2-195BF5983288} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {FE84F754-6A0C-4790-B46D-D43807BA5569} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Startup: C:\Users\Heszke meszke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lenk.lnk [2015-10-08]
    ShortcutTarget: lenk.lnk -> C:\Users\Heszke meszke\AppData\Roaming\lenk.exe (Brak pliku)
    Startup: C:\Users\Heszke meszke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RtHDVCp.lnk [2015-10-25]
    ShortcutTarget: RtHDVCp.lnk -> C:\Users\Heszke meszke\AppData\Roaming\RtHDVCp.vbs ()
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGoRetro\DriverInstall.exe [X]
    S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
    2015-10-08 20:22 - 2015-10-08 20:22 - 00027136 _____ (end) C:\Users\Heszke meszke\AppData\Roaming\end.exe
    2015-10-08 20:22 - 2015-10-08 20:22 - 0027136 _____ (end) C:\Users\Heszke meszke\AppData\Roaming\end.exe
    2015-10-11 16:38 - 2015-10-11 16:38 - 0017408 _____ (last) C:\Users\Heszke meszke\AppData\Roaming\last.exe
    2015-09-08 17:50 - 2015-09-08 17:50 - 5201622 _____ () C:\Users\Heszke meszke\AppData\Roaming\RtHDVCp.vbs
    2015-10-09 10:19 - 2015-10-09 10:19 - 0027648 _____ (up) C:\Users\Heszke meszke\AppData\Roaming\up.exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    0
  • #3 25 Paź 2015 21:10
    Kmyk97
    Poziom 6  

    Zrobiłem tak jak kazałeś i odrazu po restarcie wyskoczylo to same okno...

    Dodano po 3 [minuty]:

    Gdy wyskakuje te okno to proces nazywa sie bthudtask a jak przejde do lokalizacji pliku to adtray ( ikona bluetootha)

    0
  • #4 25 Paź 2015 21:14
    Kolobos
    Spec od komputerów

    Zamiesc nowe logi z FRST, ze skanowania, najlepiej zrobione przy otwartym oknie z ta reklama.

    0