Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakujące reklamy - wirus? Dołączam logi FRST

26 Maj 2017 23:10 486 5
  • Spec od komputerów
    W ustawieniach Chrome wylacz przywracanie zestawu stron po starcie przegladarki.

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {96FA55A3-1EA1-4A37-B240-779855577B59} - \WPD\SqmUpload_S-1-5-21-2490766942-3546233150-952478794-1001 -> Brak pliku <==== UWAGA
    GroupPolicy: Ograniczenia <======= UWAGA
    GroupPolicy\User: Ograniczenia <======= UWAGA
    CHR StartupUrls: Default -> "","hxxp://www.gazeta.pl/0,0.html?p=156","hxxp://www.oursurfing.com/?type=hp&ts=1445373949&z=8e59c9b31128fcd631e1fe4gcz0zfwdc6m3c4tdz5t&from=amt&uid=wdcxwd10s21x-24r1bt0-sshd-8gb_wd-wx61aa4annyeannye","hxxp://isearch.omiga-plus.com/?type=hp&ts=1421873446&from=cor&uid=SAMSUNGXHD753LJ_S13UJDWQ829604","hxxp://mail.ru/cnt/10445?gp=811009"
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\epgjfmblhacacphaljkdcjllkomdcjpc [2017-05-26]
    CHR Extension: (Bleaner) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2017-05-26]
    CHR Extension: (Search People) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2017-05-26]
    CHR HKLM-x32\...\Chrome\Extension: [epgjfmblhacacphaljkdcjllkomdcjpc] - hxxps://clients2.google.com/service/update2/crx
    S3 cpuz141; C:\Users\Marcin Szyszkowicz\AppData\Local\Temp\cpuz141\cpuz141_x64.sys [46400 2017-05-26] (CPUID) <==== UWAGA
    2017-05-26 22:56 - 2017-05-26 22:57 - 00000000 ____D C:\AdwCleaner
    2017-05-10 01:25 - 2017-05-10 01:25 - 00000080 _____ C:\Users\Marcin Szyszkowicz\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
    2017-05-06 17:31 - 2017-04-14 11:47 - 00000000 ____D C:\WINDOWS\system32\˙˙˙˙˙˙˙˙8
    EmptyTemp:

    W FRST wybierz Napraw.

    Usun katalog C:\FRST.
  • Poziom 15  
    Niestety nadal reklamy się pojawiają, w takim ładnym oknie, zagraniczne, oraz polskie... Jest jeszcze jakiś sposób na to, czy tylko reinstalacja systemu?
  • Spec od komputerów
    Zrob kopie zakladek z Chrome, usun katalog profilu z:
    C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default
    Po wykonaniu sprawdz czy nadal cos sie pojawia.
  • Poziom 15  
    Wszystko usunąć z folderu default? Bo nie jestem pewien co masz na myśli z "katalog profilu", a nie chcę usunąć czegoś potrzebnego...
  • Spec od komputerów
    To katalog profilu przegladarki, masz usunac caly. Chrome utworzy nowy. Mozesz go tez skopiowac do innej lokalizacji zamiast usuwac.

    Ps. Usuna sie oczywiscie wszystkie zapamietane hasla itd.