Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows 10 - nachalne wyskakujące okna z reklamami, zwolnienie przeglądarki

-agata- 28 Lut 2016 22:28 555 5
  • #1 28 Lut 2016 22:28
    -agata-
    Poziom 2  

    Witam, zwracam się z prośbą o poradę, ponieważ nie potrafię sobie z tym poradzić sama. Widziałam na forum, że nie tylko ja mam ten problem ale nie znalazłam nikogo kto tak jak jak miałby Windows 10, dlatego pozwoliłam sobie napisać.
    Korzystam z Mozilli i przy otworzeniu strony przeglądarki dosłownie po chwili zaczęły otwierać się nowe zakładki z reklamami, do których byłam automatyczni przenoszona, wyskakiwało info, że skrypt nie odpowiada, pojawiały się małe reklamy na środku strony, na dole z boku.. żadnej nie dało się wyłączyć do tego przeglądarka strasznie zwolniła, niemal nie da się z niej korzystać, bo jak nie wyskakują reklamy to strona się zawiesza i baaaardzo długo wczytuje i takie błędne koło
    przeskanowałam komputer AdwCleaner, w wyniku skanowania i czyszcenia zapisały się 2 pliki na dysku C w folderze pod nazwą AdwCleaner, pliki w załączeniu
    z góry bardzo dziękuję za każdą poradę

    0 5
  • Pomocny post
    #2 28 Lut 2016 22:32
    Kolobos
    Spec od komputerów

    Wymagane sa logi z FRST.

    0
  • Pomocny post
    #5 29 Lut 2016 11:55
    Kolobos
    Spec od komputerów

    Nie pobieraj programow ze stron oferujacych wlasne menadzery pobierania, ktore instaluja szkodliwe oprogramowanie (np. dobre programy z ktorych doszlo do infekcji).
    Pobieraj tylko z bezposrednich linkow.

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: {197101BF-89B5-4441-89BF-576C13CCFCC7} - \Program aktualizacji online firmy Adobe. -> Brak pliku <==== UWAGA
    Task: {20FE3CD8-CB4F-4288-8561-DFEC3FA286FB} - System32\Tasks\0814avUpdateInfo => C:\ProgramData\Avg_Update_0814av\0814av_AVG-Secure-Search-Update.exe
    Task: {24A7BAA8-4BA2-4880-9D50-C115DE01F81F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {29F517C9-042A-4BFD-8BAB-BC1D7616CD7B} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {381828A8-9C5A-4D13-BB2B-B32090B13CDF} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {5D23CBCC-3F23-4AE0-A339-3CCAB02494E9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {67A8895D-0097-407A-8529-D9F1804286CC} - System32\Tasks\{3C79B9CD-1D09-4DDA-8DA4-60FE42840A24} => pcalua.exe -a D:\start.exe -d D:\
    Task: {75C5EFA2-11F2-4613-AEA4-4B937998508B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {79C032EA-E03B-4E3C-96A3-83E320BE71BC} - System32\Tasks\{7A787F47-0F09-0908-7A11-09087F0F1109} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand
    Task: {935DC4B2-387E-4290-ADDC-E40F9B1F3E29} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {AC4F4034-FC50-4C57-8877-734C0D1EB312} - System32\Tasks\0915tbUpdateInfo => C:\ProgramData\Avg_Update_0915tb\0915tb_{724F6994-FEE7-46C0-A51D-5C20017D52E9}.exe
    Task: {C5B9BE72-FB2D-41EA-9D7C-13D1186F0954} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {C91069D4-7267-41D9-B7B2-2C866B156007} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {DDDE528B-719C-4163-9FFD-5857614A8F78} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {E2438029-6A94-4977-BFFC-4A374CF06247} - System32\Tasks\{AFB3D38D-526A-4D33-AF60-F949345D8EE7} => pcalua.exe -a "C:\Program Files\McAfee\MSC\mcuihost.exe" -c /body:misp://MSCJsRes.dll::uninstall.html /id:uninstall
    Task: {E7115C14-B889-4758-B231-8D0786E1199D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {EDFDEC41-5944-4621-873A-C3B72A49136F} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
    Task: {F43F4ED1-05B3-4D84-A98E-A26EDF3F214F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: C:\WINDOWS\Tasks\0814avUpdateInfo.job => C:\ProgramData\Avg_Update_0814av\0814av_AVG-Secure-Search-Update.exe




    Task: C:\WINDOWS\Tasks\0915tbUpdateInfo.job => C:\ProgramData\Avg_Update_0915tb\0915tb_{724F6994-FEE7-46C0-A51D-5C20017D52E9}.exe
    AppInit_DLLs: C:\ProgramData\Viatax\TrisZap.dll => Brak pliku
    AppInit_DLLs-x32: C:\ProgramData\Viatax\Namfan.dll => C:\ProgramData\Viatax\Namfan.dll [257536 2016-02-24] ()
    Tcpip\Parameters: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{2921f792-ea7d-4ad2-90f1-74bc7b672f85}: [DhcpNameServer] 82.163.142.7
    Tcpip\..\Interfaces\{eec6d0bd-f62c-4145-8001-c77713d35348}: [DhcpNameServer] 82.163.142.7
    HKU\S-1-5-21-2167848018-757035162-1943569623-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.22find.com/newtab?utm_source=b&...2HXZT3_WD-WXK1E32XRYK6XRYK6&ts=1361398378
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    SearchScopes: HKU\S-1-5-21-2167848018-757035162-1943569623-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.22find.com/web/?utm_source=b&am...2HXZT3_WD-WXK1E32XRYK6XRYK6&ts=1361398379
    SearchScopes: HKU\S-1-5-21-2167848018-757035162-1943569623-1002 -> {B2752DEA-A14B-4BBA-AC31-5BDA4D63F304} URL =
    Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
    Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
    FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nie znaleziono
    2016-02-28 21:12 - 2016-02-29 11:24 - 00000000 ____D C:\AdwCleaner
    2016-02-24 17:05 - 2016-02-27 14:03 - 00000000 ____D C:\ProgramData\Viatax
    2016-02-24 17:05 - 2016-02-24 17:05 - 01895182 _____ C:\Users\Agata\AppData\Roaming\Goldencore.tst
    2016-02-24 17:05 - 2016-02-24 17:05 - 00127488 _____ C:\Users\Agata\AppData\Roaming\Installer.dat
    2016-02-24 17:05 - 2016-02-24 17:05 - 00126464 _____ C:\Users\Agata\AppData\Roaming\noah.dat
    2016-02-24 17:05 - 2016-02-24 17:05 - 00064752 _____ C:\Users\Agata\AppData\Roaming\Config.xml
    2016-02-24 17:05 - 2016-02-24 17:05 - 00018432 _____ C:\Users\Agata\AppData\Roaming\Main.dat
    2016-02-24 17:05 - 2016-02-24 17:05 - 00011424 _____ C:\Users\Agata\AppData\Roaming\InstallationConfiguration.xml
    2016-02-24 17:05 - 2016-02-24 17:05 - 00005568 _____ C:\Users\Agata\AppData\Roaming\md.xml
    2016-02-24 17:04 - 2016-02-24 17:05 - 01112680 _____ ( ) C:\Users\Agata\Downloads\Icy-Tower-13960-dp.exe
    EmptyTemp:

    W FRST wybierz Napraw.

    Usun katalog C:\FRST i to wszystko.

    0
  • #6 29 Lut 2016 18:25
    -agata-
    Poziom 2  

    Witam,
    wygląda na to, że pomogło, dziękuję bardzo. Staram się zawsze być ostrożna, teraz dla syna gre ściągałam noi mam nauczkę. Jeszcze raz dziękuję i pozdrawiam.

    0