Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Google Chrome oraz wyskakujace reklamy reklamy ktore same włączają przegladarke

Prezesinio 22 Lip 2017 07:17 705 8
  • #1 22 Lip 2017 07:17
    Prezesinio
    Poziom 3  

    Witam, tak jak w temacie te reklamy są irytujące. Próbowałem wszystkiego od po i nic :/ na dodatek do chrome dodała mi się jakaś wtyczka której nie da się w ogóle usunąć :/ nie wiem już co robić :(

    0 8
  • Pomocny post
    #2 22 Lip 2017 10:08
    Kolobos
    Spec od komputerów

    Moze to samo co reszta? Zamiesc wymagane logi z FRST w zalaczniku.

    0
  • #3 22 Lip 2017 13:46
    Prezesinio
    Poziom 3  

    No właśnie wszystko robiłem po ponad 10 razy i nic. Myślę że głównym problemem jest ta wtyczka której nie da się usunąć :/ Ma kształt puzzla i nazywa się Plugins Button :/

    0
  • Pomocny post
    #4 22 Lip 2017 13:49
    Kolobos
    Spec od komputerów

    Nie, glownym problemem jest to, ze nie wykonujesz polecen i nadal nie zamiesciles wymaganych logow z FRST, zamiast tego piszesz kolejne zbedne posty.

    0
  • Pomocny post
    #6 22 Lip 2017 14:02
    Kolobos
    Spec od komputerów

    Odinstaluj: Adobe Reader 9.3 - Polish, zmien na najnowsza wersje AR lub na Foxit.

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {13E5A057-41A8-4464-B31B-D1E5CF56D291} - System32\Tasks\{F4B782B2-1B35-4070-A32E-5BC34FCC26AB} => C:\Program Files (x86)\JoWood\Gothic II Złota Edycja\System\Gothic2.exe [2005-01-12] (Piranha Bytes)
    Task: {18D100C3-3E52-4FBF-828C-A7A47C62C99A} - System32\Tasks\{ABA635F6-77D7-4580-954F-B1856936F3BB} => C:\Program Files (x86)\JoWood\Gothic II Złota Edycja\System\Gothic2.exe [2005-01-12] (Piranha Bytes)
    Task: {1FD731CA-0FA4-49EA-80DA-45538ED3F987} - System32\Tasks\{0A8AB025-A067-4C58-BCFE-0DD9C1862679} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Origin Games\Medal of Honor Pacific Assault\DSLauncher.exe" -d "C:\Program Files (x86)\Origin Games\Medal of Honor Pacific Assault"
    Task: {39D7C9E6-B771-4157-AEDC-2303A018AD80} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-07-03] ()
    Task: {6A86A311-C7B8-4CC8-A0F2-818E84FD9AFD} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-07-03] ()
    Task: {A1116F7F-41F4-4E12-899D-15E87D23B72C} - System32\Tasks\jooringcommrtm => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" jooring.com/mrtm <==== UWAGA
    WMI_ActiveScriptEventConsumer_ASEC: <==== UWAGA
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/




    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\chrome.exe — skrót (2).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\chrome.exe — skrót.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Kom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2"
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\Kom\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://www.yeadesktopbr.com/
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-3982127607-1854747581-141167997-1000\...\MountPoints2: {aa1407c0-6819-11e7-bfa0-806e6f6e6963} - F:\SETUP.EXE
    HKU\S-1-5-21-3982127607-1854747581-141167997-1000\...\MountPoints2: {ae783ac9-c949-11e7-93f7-806e6f6e6963} - E:\AutoRun.exe
    HKU\S-1-5-18\...\Run: [] => [X]
    GroupPolicy: Ograniczenia - Chrome <==== UWAGA
    GroupPolicy\User: Ograniczenia <==== UWAGA
    BHO: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku
    BHO-x32: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku
    CHR Extension: (Plugins Button) - C:\Users\Kom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfkmdpfljdpopbemfaelnflapafbflgn [2017-07-22]
    R1 cryptfd; C:\Windows\System32\drivers\cryptfd.sys [193448 2017-03-03] ()
    U3 ayetpmnz; C:\Windows\System32\Drivers\ayetpmnz.sys [0 ] (Advanced Micro Devices) <==== UWAGA (zerobajtowy plik/folder)
    2017-07-20 11:31 - 2017-07-20 11:31 - 00003600 _____ C:\Windows\System32\Tasks\jooringcommrtm
    2017-07-21 14:29 - 2017-05-03 17:45 - 00000000 ____D C:\AdwCleaner
    C:\Users\Kom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfkmdpfljdpopbemfaelnflapafbflgn
    EmptyTemp:

    W FRST wybierz Napraw.

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #7 22 Lip 2017 14:11
    Prezesinio
    Poziom 3  

    Nic to nie zmieniło :/ Wtyczka jest dalej i nie da się jej usunąć a reklamy dalej sie pojawiają :/

    0
  • #8 22 Lip 2017 14:13
    Kolobos
    Spec od komputerów

    E tam, wykonaj jeszcze raz podany Fixlist, po wykonaniu zamiesc Fixlog, ktory sie utworzy oraz nowe logi z FRST, ze skanowania.

    0
  • #9 22 Lip 2017 14:25
    Prezesinio
    Poziom 3  

    Już wszystko działa :) Ponowna próba naprawy pomogła :) Dziękuje :)

    0