Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Samsung NP300E5A SO4PL - Reklamy, wszędzie reklamy.

Suchysdl 11 Lis 2015 18:39 858 6
  • #1 11 Lis 2015 18:39
    Suchysdl
    Poziom 14  

    Witam. Mam problem, iż non stop na każdej stronie mam wyskakujące bolesne reklamy, przez które dosłownie nic nie da się zrobić.
    W załączniku dałem Addition.txt oraz FRST.txt.

    0 6
  • CControls
  • #2 11 Lis 2015 19:08
    Acorus 20
    Spec od komputerów

    Odinstaluj DailyPcClean Support, DailyPCClean v4.1, Food Browser, oursurfing uninstall, Plus.HD_3.5V26.10, SafeFinder, SecurityUtility, Setup, SwiftSearch 1.10.0.25. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
    Pokaż nowe logi z FRST.

    0
  • CControls
  • #4 11 Lis 2015 19:21
    Motylll
    Poziom 9  

    Pewnie jak pobierałeś jakiś program z internetu to przy okazji pobrałeś wirusy :)

    0
  • #5 11 Lis 2015 20:00
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA
    Task: {14676690-33CB-4CB5-9C1E-4A6FAF912FA1} - System32\Tasks\w73SYYW745SQu => C:\Users\Suchy\AppData\Roaming\w73SYYW745SQu.exe [2015-04-20] () <==== UWAGA
    Task: C:\Windows\Tasks\w73SYYW745SQu.job => C:\Users\Suchy\AppData\Roaming\w73SYYW745SQu.exe <==== UWAGA
    ShortcutTarget: MEGAsync.lnk -> C:\Users\Suchy\AppData\Local\MEGAsync\MEGAsync.exe (Brak pliku)
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...Xs69FcHMjvt6KzbtJ7-kt0FcYEZMk14Xao1aU4YOMHYcy
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    2015-11-10 18:24 - 2015-11-10 19:15 - 00000000 ____D C:\AdwCleaner
    2015-11-10 18:14 - 2015-11-10 19:12 - 00000000 ____D C:\Users\Suchy\AppData\Local\Food Browser
    2015-11-10 18:09 - 2015-11-10 18:09 - 00000000 ____D C:\Program Files (x86)\96a7bc03-abfe-4be7-8cf3-3818fdb269ec
    2015-11-10 17:55 - 2015-11-10 17:55 - 00003136 _____ C:\Windows\System32\Tasks\{72CB2DB0-6DA0-4ABF-B688-30365D623A20}
    2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Suchy\AppData\Roaming\w73SYYW745SQu
    2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Suchy\AppData\Roaming\w73SYYW745SQu.exe
    2015-11-10 18:08 - 2015-11-10 18:08 - 0000098 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Odinstaluj globalupdate Helper. Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mbam-setup-2.1.8.1057.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0
  • #7 15 Lis 2015 15:22
    Acorus 20
    Spec od komputerów

    Odinstaluj WordFly 1.10.0.28. Otwórz notatnik systemowy i wklej:

    Cytat:
    globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA
    Task: {0580E369-7C0C-4124-B1EE-8817AEDF41D5} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Core => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe [2015-10-30] (WF) <==== UWAGA
    Task: {45DA0244-D7CB-4280-865D-DA07E65A7DC7} - System32\Tasks\PFExe => C:\Users\Suchy\AppData\Local\PriceFountain\pricefountain.exe <==== UWAGA
    Task: {A12FC1A9-65BF-4F2B-A7B4-4B75746814BF} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Pending Update => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe [2015-10-30] (WF) <==== UWAGA
    Task: {B5323ACF-793B-4861-B7C0-225626DDDAE8} - System32\Tasks\Opera N Saturday => C:\Program Files (x86)\Opera\launcher.exe
    Task: {DD6D90C4-C9F8-4D13-AB0F-0B0C4189DC31} - System32\Tasks\Opera N Sunday => C:\Program Files (x86)\Opera\launcher.exe
    ShortcutTarget: MEGAsync.lnk -> C:\Users\Suchy\AppData\Local\MEGAsync\MEGAsync.exe (Brak pliku)
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instalki1&a...n=instalki1&iwa_source=installer_instalki
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}
    HKU\S-1-5-21-586414816-486178657-1453906233-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...AXiSh9T9NOVJsmEQEzDowJUyOCstn_QSG0kDF2&q={searchTerms}




    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=144...HitachiXHTS547564A9E384_J2180053D1EH9CD1EH9CX
    CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hp&ts=1447225567&z=ae5151b8e26065fb1c762f9g1z9zdm7c4g8gbq4wft&from=corna&uid=HitachiXHTS547564A9E384_J2180053D1EH9CD1EH9CX"
    CHR DefaultSearchURL: Default -> hxxp://www.istartsurf.com/web/?type=ds&ts...XHTS547564A9E384_J2180053D1EH9CD1EH9CX&q={searchTerms}
    CHR DefaultSearchKeyword: Default -> istartsurf
    CHR Extension: (jochingjncojldfclaicaomboafaiong) - C:\Users\Suchy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jochingjncojldfclaicaomboafaiong [2015-11-14]
    2015-11-13 23:00 - 2015-11-13 23:00 - 00000000 ____D C:\Program Files (x86)\WordFly_1.10.0.28
    2015-11-11 22:49 - 2015-08-16 19:44 - 00000892 _____ C:\Windows\system32\Drivers\etc\hosts.ics
    2015-11-11 08:06 - 2015-11-11 08:06 - 00003604 _____ C:\Windows\System32\Tasks\PFExe
    2015-11-11 08:06 - 2015-11-11 08:06 - 00000000 ____D C:\Users\Suchy\AppData\Roaming\PriceFountain
    2015-11-10 18:24 - 2015-11-10 19:15 - 00000000 ____D C:\AdwCleaner
    2015-11-10 18:14 - 2015-11-10 19:12 - 00000000 ____D C:\Users\Suchy\AppData\Local\Food Browser
    2015-11-10 18:09 - 2015-11-10 18:09 - 00000000 ____D C:\Program Files (x86)\96a7bc03-abfe-4be7-8cf3-3818fdb269ec
    2015-11-10 17:55 - 2015-11-10 17:55 - 00003136 _____ C:\Windows\System32\Tasks\{72CB2DB0-6DA0-4ABF-B688-30365D623A20}
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    Emptytemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Odinstaluj globalupdate Helper. Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mbam-setup-2.1.8.1057.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0