Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Reklamy w wyszukiwarce - umieszczam logi z FRST.

Jaco1112 26 Maj 2016 15:31 291 1
  • #1 26 Maj 2016 15:31
    Jaco1112
    Poziom 3  

    Po prostu po odpaleniu wyszukiwarki wyskakują reklamy. Byłem już kiedyś tutaj i pomoc została mi udzielona więc wracam. Chciałem zaznaczyć tylko, że próbowałem pobrać Windows Media Player ze wszystkich stron i nigdzie nie mogę znaleźć, bo próbowałem z oficjalnej strony Microsoftu, ale tam napisane jest, że aktualizacja nie ma tutaj zastosowania. Jakby mógł mi ktoś ew. podesłać link do Windows Media Feature to byłbym wdzięczny. Wracając do wyszukiwarki to tutaj logi:

    0 1
  • #2 26 Maj 2016 15:48
    Acorus 20
    Spec od komputerów

    Odinstaluj REACHit. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {2F47BE63-E177-4134-828D-38B4E4AAD246} - \AION NS Sunday -> Brak pliku <==== UWAGA
    Task: {34789116-CDDC-4B87-8FD8-5DB9E43BA205} - \AION NF Saturday -> Brak pliku <==== UWAGA
    Task: {51E28645-5B75-43E8-A20F-E6390AA61C31} - System32\Tasks\Lenovo\REACHit Agent Update => C:\Program Files (x86)\Lenovo\REACHit\REACHitAgent.exe [2015-12-10] (Lenovo)
    Task: {829D8CA3-C1D5-41E0-A3C9-DD60A13AD330} - \IdolatersCalypsosV2 -> Brak pliku <==== UWAGA
    Task: {8F12CD59-E816-4D71-9121-2722CD2B60BE} - \AION NF Sunday -> Brak pliku <==== UWAGA
    Task: {B3CB4302-A414-49E5-892B-4A5353FE8BF4} - \Pan_EdekAppeaseOncomingsV2 -> Brak pliku <==== UWAGA
    Task: {CBF4AEB3-3B10-472F-A181-BC70871E5EF6} - \AION NS Saturday -> Brak pliku <==== UWAGA
    Task: {EF56AFF2-2D3A-49A2-88AC-6D2D73A7C2C4} - System32\Tasks\Lenovo\REACHit Agent Startup => C:\Program Files (x86)\Lenovo\REACHit\REACHitAgent.exe [2015-12-10] (Lenovo)
    AlternateDataStreams: C:\ProgramData:NT
    AlternateDataStreams: C:\ProgramData:NT2
    AlternateDataStreams: C:\Users\All Users:NT
    AlternateDataStreams: C:\Users\All Users:NT2
    AlternateDataStreams: C:\ProgramData\Application Data:NT
    AlternateDataStreams: C:\ProgramData\Application Data:NT2
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2
    AlternateDataStreams: C:\Users\Pan_Edek\Dane aplikacji:NT
    AlternateDataStreams: C:\Users\Pan_Edek\Dane aplikacji:NT2
    AlternateDataStreams: C:\Users\Pan_Edek\AppData\Roaming:NT
    AlternateDataStreams: C:\Users\Pan_Edek\AppData\Roaming:NT2
    HKLM-x32\...\RunOnce: [wextract_cleanup0] => rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\Pan_Edek\AppData\Local\Temp\IXP000.TMP\" <===== UWAGA
    HKU\S-1-5-21-1844504538-3369979609-1207069026-1000\...\Run: [GalaxyClient] => [X]
    CHR HKU\S-1-5-21-1844504538-3369979609-1207069026-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx
    S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
    2016-05-26 15:19 - 2016-05-26 15:19 - 00000000 ____D C:\ProgramData\ByteFence
    2016-05-26 15:15 - 2016-05-26 15:20 - 00000000 ____D C:\Program Files\ByteFence
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003846 _____ C:\Windows\System32\Tasks\WarThunder 0Sun0
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003846 _____ C:\Windows\System32\Tasks\WarThunder 0Sat0
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003846 _____ C:\Windows\System32\Tasks\WarThunder 05
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003846 _____ C:\Windows\System32\Tasks\WarThunder 01440
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003484 _____ C:\Windows\System32\Tasks\ByteFence Scan
    2016-05-26 15:15 - 2016-05-26 15:15 - 00003388 _____ C:\Windows\System32\Tasks\ByteFence
    2016-05-26 15:15 - 2016-05-26 15:15 - 00002434 _____ C:\Users\Pan_Edek\Desktop\WarThunder.lnk
    2016-05-26 15:15 - 2016-05-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    0