Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Uciążliwe reklamy - jak usunąć?

bargru21 20 Paź 2016 17:51 651 7
  • CControls
  • #2 20 Paź 2016 18:05
    krzychupar
    Poziom 40  

    Odinstaluj:
    Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.3.39 - Safer-Networking Ltd.)

    Otwórz notatnik systemowy i wklej:
    Task: {0B41F50A-942E-4DCF-879B-27E850313FC5} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Brak pliku <==== UWAGA
    Task: {0E584F03-B73A-40A3-807F-58D555E95BF7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {15D0DDD8-5834-4415-990F-A543420A6350} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA
    Task: {23A8818D-010D-4C86-B114-052D7096FEBA} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
    Task: {287F66B2-4BA6-4F2C-A1E7-BDF5531E2487} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {38EB7152-8B6D-4F80-B636-6F3B62C98AAF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {4CB059C8-ED4E-4E7D-B05C-205C99F0E909} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\windows\TEMP\{68674B39-78F1-426E-9722-D72C453D78DF}.exe <==== UWAGA
    Task: {514E38E1-E79E-4FB4-BA21-7D4A05272DF6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {5F8AF2FC-CDCE-4D79-81EF-BEF4FF64D800} - \Safer-Networking\Spybot - Search and Destroy\Refresh immunization -> Brak pliku <==== UWAGA
    Task: {6C8F4FC3-FBFE-4483-98AF-AE969BE09857} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {8223552B-3EA0-4A34-8367-633750DA0AB2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {8353766C-B859-4F84-A424-3B52E016BF3A} - \Safer-Networking\Spybot - Search and Destroy\Scan the system -> Brak pliku <==== UWAGA
    Task: {83551100-E577-435F-8069-DF2EC850D156} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
    Task: {897F6F7E-2315-4778-89E0-86D9C698C384} - \APSnotifierPP3 -> Brak pliku <==== UWAGA
    Task: {8DBD07B0-747D-4F9C-B2C3-D52C5ECF5068} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {99BFC489-56E2-4BBC-9BD9-F7AFBE235DA8} - System32\Tasks\{BB5E24CF-9848-4AE3-AF97-2773340EBF02} => pcalua.exe -a C:\Users\teresa\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=tugs <==== UWAGA
    Task: {9CC76056-6CE5-4805-8BD7-A7223169578B} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA
    Task: {AFCD494F-28E2-48AB-95D6-BEF25C1F7FDF} - \APSnotifierPP1 -> Brak pliku <==== UWAGA
    Task: {B282AAF2-1897-4E46-BA56-85320D63513A} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {C1A626D5-EFDB-4998-8CAB-2DD0807C5977} - \APSnotifierPP2 -> Brak pliku <==== UWAGA
    Task: {C3FFAA36-EFE9-406E-BD1B-C6E91DE11D94} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA




    Task: {D778F12F-341D-4D96-A48B-3F8ED18D262F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {DB4FA030-BAA0-4CD7-BBB1-2DFA6171663E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\windows\TEMP\{68674B39-78F1-426E-9722-D72C453D78DF}.exe <==== UWAGA
    HKLM-x32\...\Run: [fst_pl_111] => [X]
    Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
    HKU\S-1-5-21-2095441752-3328421933-1607956282-1001\...\MountPoints2: {b25f9dfb-7453-11e6-b9cf-7ce9d3c79728} - "F:\autorun.exe"
    HKU\S-1-5-21-2095441752-3328421933-1607956282-1001\...\MountPoints2: {c8d443e2-8bd3-11e6-b9d1-7ce9d3c79728} - "F:\AutoRun.exe"
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    HKU\S-1-5-21-2095441752-3328421933-1607956282-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={0779AB00-46DC-4955-83BB-45AF62B2BC84}&mid=c5a375bfe6cd47d0bb3fada095237edb-289d948c88ddb64e00dbd7af2416df55194ecf81&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0415av&pr=fr&d=2015-05-16 15:32:43&v=4.3.1.831&pid=wtu&sg=&sap=hp
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LENDF8&pc=MALN&src=IE-SearchBox
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    SearchScopes: HKU\S-1-5-21-2095441752-3328421933-1607956282-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={0779AB00-46DC-4955-83BB-45AF62B2BC84}&mid=c5a375bfe6cd47d0bb3fada095237edb-289d948c88ddb64e00dbd7af2416df55194ecf81&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0616tb&pr=fr&d=2015-05-16 15:32:43&v=4.3.1.831&pid=wtu&sg=&sap=dsp&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2095441752-3328421933-1607956282-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={0779AB00-46DC-4955-83BB-45AF62B2BC84}&mid=c5a375bfe6cd47d0bb3fada095237edb-289d948c88ddb64e00dbd7af2416df55194ecf81&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0616tb&pr=fr&d=2015-05-16 15:32:43&v=4.3.1.831&pid=wtu&sg=&sap=dsp&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2095441752-3328421933-1607956282-1001 -> {BAEFF6B4-CB02-40CB-8405-2B7D76D21C51} URL = hxxp://search.yahoo.com/search?fr=chr-greentr...mp;ei=utf-8&ilc=12&type=888596&p={searchTerms}
    BHO: AVG Safe Search -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> C:\Program Files (x86)\AVG\AVG2012\avgssiea.dll => Brak pliku
    BHO-x32: AVG Safe Search -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> C:\Program Files (x86)\AVG\AVG2012\avgssie.dll => Brak pliku
    Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll Brak pliku
    FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\40.3.6\\npsitesafety.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-2095441752-3328421933-1607956282-1001: anvisoft.com/AdblockPlugin -> C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\npAdblockPlugin.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-2095441752-3328421933-1607956282-1001: BearSharePlugin -> C:\Program Files (x86)\BearShare Applications\BearShare\npBearSharePlugin.dll [Brak pliku]
    CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\ppGoogleNaClPluginChrome.dll => Brak pliku
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\pdf.dll => Brak pliku
    CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\gcswf32.dll => Brak pliku
    CHR Plugin: (McAfee SiteAdvisor) - C:\Users\teresa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.40.135.2_0\McChPlg.dll => Brak pliku
    CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll => Brak pliku
    CHR Plugin: (AVG Internet Security) - C:\Users\teresa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\12.0.0.2161_0\plugins/avgnpss.dll => Brak pliku
    CHR Plugin: (AVG SiteSafety plugin) - C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\11.1.0\\npsitesafety.dll => Brak pliku
    CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll => Brak pliku
    CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll => Brak pliku
    CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll => Brak pliku
    CHR HKLM-x32\...\Chrome\Extension: [cikkkfooompgefbcjlgdjejfdknkheaj] - C:\Program Files (x86)\Common Files\Spigot\GC\DomainErrorHelper_1.0_0.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [gpiifgmgnfdiblgpaepbmfdkcheicgof] - C:\Program Files (x86)\Common Files\Spigot\GC\nta_1.0_0.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [lhmiofmipcpmhgihiecmpiekcacigpgb] - C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\chrome.crx <nie znaleziono>
    U3 idsvc; Brak ImagePath
    U3 wpcsvc; Brak ImagePath
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #3 20 Paź 2016 18:16
    bargru21
    Poziom 3  

    witam,
    problem występuje nadal. po wejściu w przeglądarkę Chrome, wyszukaniu strony onet.pl i kliknięciu w nowej karcie pojawia mi się strona http://pl.reimageplus.com/ :( i tak za każdym razem.

    0
  • CControls
  • #4 20 Paź 2016 18:28
    krzychupar
    Poziom 40  

    Spróbuj zresetować ustawienia przeglądarki chrome.

    0
  • #5 20 Paź 2016 18:33
    Acorus 20
    Spec od komputerów

    Pokaż nowy raport z FRST bez Addition i Shortcut.

    0
  • #6 20 Paź 2016 18:43
    bargru21
    Poziom 3  

    nowy raport załączony ale... wygląda na to że reset ustawień pomógł :)
    nie wierzę że to mogło być aż takie proste :)

    0
  • #7 20 Paź 2016 18:58
    Acorus 20
    Spec od komputerów

    Odinstaluj AVG Web TuneUp. Otwórz notatnik systemowy i wklej:

    Cytat:
    HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
    HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
    HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1156824 2016-10-01] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [vProt] => C:\Program Files (x86)\AVG Web TuneUp\vprot.exe [2180680 2016-09-30] ()
    HKU\S-1-5-21-2095441752-3328421933-1607956282-1001\...\RunOnce: [Uninstall C:\Users\teresa\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\teresa\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64"
    Toolbar: HKU\S-1-5-21-2095441752-3328421933-1607956282-1001 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku
    R2 vToolbarUpdater40.3.6; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\40.3.6\ToolbarUpdater.exe [1349704 2016-09-30] (AVG Secure Search)
    2014-05-02 05:26 - 2014-05-02 05:26 - 1745872 _____ (AnyProtect.com) C:\Users\teresa\AppData\Local\nss598F.tmp


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Skasuj folder C:\FRST.

    0
  • #8 12 Maj 2017 09:57
    bargru21
    Poziom 3  

    problem rozwiązany - pomogło uruchomienie FRST zgodnie z instrukcją od krzychupar oraz reset ustawień chrome'a.

    0