Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakujące reklamy - wirus? Dołączam logi FRST

cincin85 26 Maj 2017 23:10 396 5
  • #2 26 Maj 2017 23:39
    Kolobos
    Spec od komputerów

    W ustawieniach Chrome wylacz przywracanie zestawu stron po starcie przegladarki.

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {96FA55A3-1EA1-4A37-B240-779855577B59} - \WPD\SqmUpload_S-1-5-21-2490766942-3546233150-952478794-1001 -> Brak pliku <==== UWAGA
    GroupPolicy: Ograniczenia <======= UWAGA
    GroupPolicy\User: Ograniczenia <======= UWAGA
    CHR StartupUrls: Default -> "","hxxp://www.gazeta.pl/0,0.html?p=156","hxxp://www.oursurfing.com/?type=hp&ts=1445373949&z=8e59c9b31128fcd631e1fe4gcz0zfwdc6m3c4tdz5t&from=amt&uid=wdcxwd10s21x-24r1bt0-sshd-8gb_wd-wx61aa4annyeannye","hxxp://isearch.omiga-plus.com/?type=hp&ts=1421873446&from=cor&uid=SAMSUNGXHD753LJ_S13UJDWQ829604","hxxp://mail.ru/cnt/10445?gp=811009"
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\epgjfmblhacacphaljkdcjllkomdcjpc [2017-05-26]
    CHR Extension: (Bleaner) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2017-05-26]
    CHR Extension: (Search People) - C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2017-05-26]
    CHR HKLM-x32\...\Chrome\Extension: [epgjfmblhacacphaljkdcjllkomdcjpc] - hxxps://clients2.google.com/service/update2/crx
    S3 cpuz141; C:\Users\Marcin Szyszkowicz\AppData\Local\Temp\cpuz141\cpuz141_x64.sys [46400 2017-05-26] (CPUID) <==== UWAGA
    2017-05-26 22:56 - 2017-05-26 22:57 - 00000000 ____D C:\AdwCleaner
    2017-05-10 01:25 - 2017-05-10 01:25 - 00000080 _____ C:\Users\Marcin Szyszkowicz\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
    2017-05-06 17:31 - 2017-04-14 11:47 - 00000000 ____D C:\WINDOWS\system32\˙˙˙˙˙˙˙˙8
    EmptyTemp:

    W FRST wybierz Napraw.

    Usun katalog C:\FRST.

    0
  • #3 27 Maj 2017 00:00
    cincin85
    Poziom 15  

    Niestety nadal reklamy się pojawiają, w takim ładnym oknie, zagraniczne, oraz polskie... Jest jeszcze jakiś sposób na to, czy tylko reinstalacja systemu?

    0
  • #4 27 Maj 2017 00:05
    Kolobos
    Spec od komputerów

    Zrob kopie zakladek z Chrome, usun katalog profilu z:
    C:\Users\Marcin Szyszkowicz\AppData\Local\Google\Chrome\User Data\Default
    Po wykonaniu sprawdz czy nadal cos sie pojawia.

    0
  • #5 27 Maj 2017 00:18
    cincin85
    Poziom 15  

    Wszystko usunąć z folderu default? Bo nie jestem pewien co masz na myśli z "katalog profilu", a nie chcę usunąć czegoś potrzebnego...

    0
  • #6 27 Maj 2017 00:21
    Kolobos
    Spec od komputerów

    To katalog profilu przegladarki, masz usunac caly. Chrome utworzy nowy. Mozesz go tez skopiowac do innej lokalizacji zamiast usuwac.

    Ps. Usuna sie oczywiscie wszystkie zapamietane hasla itd.

    0