Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wyskakujaca reklama co 30-40 minut w Chrome.

Ephistoteles 15 Lut 2018 20:03 186 5
  • #1 15 Lut 2018 20:03
    Ephistoteles
    Poziom 3  

    Witam, od wczoraj wyświetla mi się jedna reklama co 30-40 minut.
    Używałem ADW Cleaner i usunęło większość reklam ale i tak wyświetla się parę z nich.
    Po usunięciu całego Google Chrome (appdata, program files) zauważyłem że dziś gdy chcę wpisać w google adwcleaner zamyka mi się przeglądarka Chrome za każdym razem. (Internet Explorer też się zamyka)

    Proszę o pomoc!
    Dziękuje

    0 5
  • #2 15 Lut 2018 20:07
    Kolobos
    Spec od komputerów

    Wymagane sa logi z FRST o czym dokonale wiesz, wiec dlaczego ich nie zamiesciles?

    0
  • #3 15 Lut 2018 20:16
    Ephistoteles
    Poziom 3  

    Po wpisaniu AdwCleaner w przeglądarce zamyka się ona. Ale już dodaję, pobrałem AdwCleaner z laptopa.

    0
  • #4 15 Lut 2018 20:17
    Kolobos
    Spec od komputerów

    Nie interesuje mnie adwc. Masz zamiescic wymagane logi.

    0
  • #6 15 Lut 2018 20:44
    Kolobos
    Spec od komputerów

    W plik C:\Windows\system32\Drivers\etc\hosts usun ten bledny wpis:
    > 1993-2009 Microsoft Corp.

    Wykonaj Fixlist.txt dla FRST:
    CustomCLSID: HKU\S-1-5-21-3297363965-2412082854-2817705463-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Ephistoteles\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => No File
    ContextMenuHandlers1_S-1-5-21-3297363965-2412082854-2817705463-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\Ephistoteles\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll -> No File
    ContextMenuHandlers4_S-1-5-21-3297363965-2412082854-2817705463-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\Ephistoteles\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll -> No File
    ContextMenuHandlers5_S-1-5-21-3297363965-2412082854-2817705463-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\Ephistoteles\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll -> No File
    Task: {06E55323-0E2B-4616-BDA5-639D87BCEFCF} - System32\Tasks\Norton Security Scan for Ephistoteles => C:\PROGRA~2\NORTON~2\Engine\461~1.103\Nss.exe
    Task: {9937554A-2E20-4A51-B1F2-F93595607D6D} - System32\Tasks\OptimizerTask => C:\Users\Ephistoteles\AppData\Roaming\LEGO.Worlds.Multi.20.Repack\apsmk.exe
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [432]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [432]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
    AlternateDataStreams: C:\Users\Ephistoteles\Local Settings:R9hVc1Nwd1BRoktfyUJbyTz [2390]
    AlternateDataStreams: C:\Users\Ephistoteles\AppData\Local:R9hVc1Nwd1BRoktfyUJbyTz [2390]
    AlternateDataStreams: C:\Users\Ephistoteles\AppData\Local\Application Data:R9hVc1Nwd1BRoktfyUJbyTz [2390]
    AlternateDataStreams: C:\Users\Ephistoteles\AppData\Local\Temporary Internet Files:way5gBy7KDIbYNgFs7Cz [1954]
    HKU\S-1-5-21-3297363965-2412082854-2817705463-1000\...\MountPoints2: {9474b1f0-8f2f-11e7-b402-408d5ced33f1} - F:\setup.exe
    HKU\S-1-5-18\...\Run: [] => [X]
    GroupPolicy: Restriction <==== ATTENTION
    GroupPolicy\User: Restriction <==== ATTENTION
    S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    2018-02-14 21:37 - 2018-02-14 21:43 - 000000000 ____D C:\AdwCleaner
    2018-02-14 21:21 - 2018-02-14 21:21 - 000000002 _____ C:\Users\Ephistoteles\AppData\Local\WMI.ini
    2009-07-14 02:14 - 2009-07-14 02:14 - 000186368 ____N (Microsoft Corporation) C:\Users\Ephistoteles\AppData\Roaming\cEODnTSu.exe
    2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Ephistoteles\AppData\Local\nhRvwAEaBsm.exe
    EmptyTemp:


    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    oraz http://ftp.drweb.com/pub/drweb/cureit/launch.exe

    0