Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Chrome przekierowuje na dziwne strony

Mayson 03 Wrz 2016 20:01 882 10
  • #2 03 Wrz 2016 20:12
    dostojny.kocur
    Poziom 15  

    ADW Cleaner oraz Mbam, te dwa programy powinny załatwić sprawę.
    W ostateczności po przeskanowaniu w/w programami pomoże reinstalacja Chrome.

    0
  • #3 03 Wrz 2016 21:00
    Mayson
    Poziom 11  

    Dziękuję za pomoc - problem rozwiązany :)

    0
  • #4 04 Wrz 2016 22:07
    RADU23
    Moderator - Komputery Serwis

    Odblokowuję na prośbę autora.

    0
  • #6 04 Wrz 2016 23:08
    RADU23
    Moderator - Komputery Serwis

    Jeszcze log Addition.txt

    0
  • Pomocny post
    #8 05 Wrz 2016 06:19
    krzychupar
    Poziom 41  

    Odinstaluj:
    Spybot - Search and Destroy
    Java 7 Update 55 a zainstaluj https://ninite.com/jdk8/ninite.exe

    Otwórz notatnik systemowy i wklej:
    Task: {49091159-F436-4848-B0BE-0A15F34C54A5} - System32\Tasks\{2DF0E2BD-E550-493E-B43D-47DAFCEF2363} => pcalua.exe -a D:\IVT.BlueSoleil.v6.4.249.0\IVT.BlueSoleil.v6.4.249.0_www.softarchive.net\IVT.BlueSoleil.v6.4.249.0.Incl.Keymaker-EMBRACE\install\setup.exe -d D:\IVT.BlueSoleil.v6.4.249.0\IVT.BlueSoleil.v6.4.249.0_www.softarchive.net\IVT.BlueSoleil.v6.4.249.0.Incl.Keymaker-EMBRACE\install
    Task: {4FE51791-A8EC-46B9-B06E-FB531B6BEC4E} - System32\Tasks\{9EC0177D-60A0-4C54-A678-446A69CC35E9} => pcalua.exe -a "C:\Program Files (x86)\blueconnect\uninst.exe"
    Task: {8B56D239-2306-4F8F-BA9F-BD3513C1C4F5} - System32\Tasks\{477D7EC8-ECD2-403E-941B-918044E41169} => pcalua.exe -a "C:\Program Files (x86)\blueconnect\uninst.exe"
    Task: {C43568FF-C78E-470A-9E13-4D2297A7591E} - System32\Tasks\{7F0908E8-C232-4D79-B226-BEC9AD587FFB} => pcalua.exe -a "H:\nowy komp\SpeedTouch330seriesR4.0.0.5.exe" -d "H:\nowy komp"
    Task: {F4672A79-475E-4781-8F14-DD557B558432} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.)
    Task: {FFB9363F-9D28-4C0F-B9D9-2C48EED775AD} - System32\Tasks\{C31DB23C-9820-4536-9170-58C813212DD6} => pcalua.exe -a C:\Users\pc\Downloads\WindowsPhone.exe -d C:\Users\pc\Downloads
    2013-11-19 20:46 - 2013-05-16 11:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
    2013-11-19 20:46 - 2013-05-16 11:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
    2013-11-19 20:46 - 2013-05-16 11:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
    2013-11-19 20:46 - 2012-08-23 11:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
    2013-11-19 20:46 - 2012-04-03 18:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll
    Hosts:
    Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
    BootExecute: autocheck autochk * sdnclean64.exe
    HKU\S-1-5-21-1405235999-933947412-4181550704-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    BootExecute: autocheck autochk * sdnclean64.exe
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-1405235999-933947412-4181550704-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =




    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
    SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
    Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
    Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
    FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-1405235999-933947412-4181550704-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\pc\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Brak pliku]
    CHR DefaultSearchURL: Default -> hxxp://do-search.com/web/?type=dspp&ts=14...T1000DL002-9TT153_W1V0NVQFXXXXW1V0NVQF&q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nie znaleziono>
    S2 avast! Firewall; "C:\Program Files\AVAST Software\Avast\afwServ.exe" [X]
    S3 AsrCDDrv; \??\C:\Windows\SysWOW64\Drivers\AsrCDDrv.sys [X]
    S3 BT; system32\DRIVERS\btnetdrv.sys [X]
    S3 BTCOM; system32\DRIVERS\btcomport.sys [X]
    S3 BTCOMBUS; System32\Drivers\btcombus.sys [X]
    S3 Btcsrusb; System32\Drivers\btcusb.sys [X]
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
    2016-09-03 20:26 - 2016-09-03 20:32 - 00000000 ____D C:\AdwCleaner
    2016-09-01 17:11 - 2013-11-19 20:46 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #10 24 Sty 2017 05:29
    Mayson
    Poziom 11  

    Witam

    Znowu dzieje się to samo, myszka na podczerwień czasem świruje i gdy chciałem w coś kliknąć "zeszła" niżej i kliknęło mi w jakąś reklamę - teraz co chwila wyskakuje jakaś nowa karta z otwartym np. czymś takim: https://www.docmorris.de/manuka-honig-mgo-500...pc.billiger.default.&erid=1485231926495649504

    Ale widzę że MBAM teraz jest jakiś inny i po zeskanowaniu kompa nie znalazł nic. Wcześniej zrobiłem skan ADVCleaner i FRST oto logi z nich:

    0
  • #11 24 Sty 2017 09:50
    Kolobos
    Spec od komputerów

    Odinstaluj Adobe Reader 6.0.2 CE, zmien na najnowszy AR lub na Foxit: http://ninite.com/foxit/

    Fixlist.txt dla FRST:
    HKU\S-1-5-21-1405235999-933947412-4181550704-1000\...\Run: [World of Tanks] => C:\Games\World_of_Tanks\WargamingGameUpdater.exe [3135752 2016-11-18] (Wargaming.net)
    ProxyServer: [S-1-5-21-1405235999-933947412-4181550704-1000] => localhost:8080
    CHR Extension: (Worldbank.org CBG) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cklmbcdiggicgkfghpnlondffkkpkheg [2017-01-22]
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    2017-01-23 08:09 - 2016-10-09 06:15 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:

    Po wykonaniu usun katalog C:\FRST.

    Do tego wymien mysz na sprawna lub baterie na nowe.

    0