Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Newpoptab jak usunąć? Logi z FRST.

echm 21 Sty 2016 15:52 621 11
  • Pomocny post
    #2 21 Sty 2016 16:01
    Kolobos
    Spec od komputerów

    Zainstaluj: https://support.microsoft.com/pl-pl/kb/2545227

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-3501697367-1741627430-393272625-1001\...\MountPoints2: {49710a5b-d160-11e4-943d-b888e344b2de} - E:\Startme.exe
    AutoConfigURL: [S-1-5-21-3501697367-1741627430-393272625-1001] => hxxp://unstopp.me/wpad.dat?6c6f7dfe5c9924c95aa571f25989cdb94619742
    HKU\S-1-5-21-3501697367-1741627430-393272625-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={ECE1D369-7C29-4AE4-987A-F39C5C4BBAE0}
    FF Plugin-x32: @mcafee.com/SAFFPlugin -> C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-3501697367-1741627430-393272625-1001: anvisoft.com/AdblockPlugin -> C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\npAdblockPlugin.dll [Brak pliku]
    FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor => nie znaleziono
    CHR HKLM-x32\...\Chrome\Extension: [lhmiofmipcpmhgihiecmpiekcacigpgb] - C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\chrome.crx <nie znaleziono>
    EmptyTemp:

    W FRST wybierz Napraw.

    Wykonaj to co podal tutaj Acorus 20: https://www.elektroda.pl/rtvforum/viewtopic.php?p=15355928#15355928

    0
  • #3 21 Sty 2016 16:56
    echm
    Poziom 4  

    Przeszło mi od newpoptaba, przez dyubaru i teraz mam jakiś treadedexchange...

    0
  • #4 21 Sty 2016 17:01
    Kolobos
    Spec od komputerów

    Czy chrome zostal odinstalowany, a profil usuniety?

    Synchronizujesz ustawienia chrome z konta google?

    0
  • #5 21 Sty 2016 17:04
    echm
    Poziom 4  

    Chrome odinstalowany, nie synchronizuję żadnego konta z Chromem

    0
  • Pomocny post
    #6 21 Sty 2016 17:57
    Kolobos
    Spec od komputerów

    Usun profil chrome z %LOCALAPPDATA%\Google\Chrome\User Data\ i dopiero zainstaluj Chrome ponownie.

    0
  • #7 21 Sty 2016 19:50
    echm
    Poziom 4  

    Zresetowałam ustawienia Chrome'a, odinstalowałam go i dalej wirus wyskakuje

    0
  • #10 22 Sty 2016 09:58
    Kolobos
    Spec od komputerów

    W logach w ogole nie widac takiej infekcji, jako strone glowna masz ustawiony facebook.

    0
  • #12 22 Sty 2016 12:34
    Kolobos
    Spec od komputerów

    Na to wyglada. Ten log jest zbedny.

    0