Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Proszę o sprawdzenie logów - samoistne otwieranie reklam i spadek wydajności

Generał Mróz 11 Lip 2018 15:48 192 4
  • Pomocny post
    #2 11 Lip 2018 16:46
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    Task: {10ECD0CA-C488-49F0-80E5-9667871DA847} - System32\Tasks\{EDA88C80-C5AE-8626-0B09-8983F4E5F94A} => C:\Users\Kuba i Weronika\AppData\Roaming\OWwQEuUq.exe [2018-04-12] (Microsoft Corporation) <==== UWAGA
    Hosts:
    HKU\S-1-5-21-3608877695-526206251-1170791971-1001\...\MountPoints2: {86eb6c7e-786d-11e8-b0dc-408d5cc6bd77} - "G:\HiSuiteDownLoader.exe"
    CHR StartupUrls: Default -> "hxxps://web.facebook.com/?_rdr","hxxp://s26.sfgame.pl/?lang=pl","hxxp://s26.sfgame.pl/?lang=pl","hxxp://s32.sfgame.pl/?lang=pl","hxxp://www.gry.pl/gra/goodgame-gangster","hxxps://iuczniowie.progman.pl/idziennik/login.aspx?ReturnUrl=%2fidziennik%2fmod_panelRodzica%2fOceny.aspx","hxxp://eune.leagueoflegends.com/pl","hxxps://www.youtube.com/channel/UCFBH3Bdhgh3_cCToEQsUp6Q","hxxps://www.youtube.com/channel/UCenDovphx1LcD5_Fkoh4iZQ","hxxps://www.youtube.com/channel/UCLLNPuvRGKxSczJcxlOiMXg","hxxps://www.youtube.com/user/disowskyy","hxxps://www.youtube.com/channel/UCGPKmSKumoR3TbMIHwsh5qQ"
    2018-07-09 21:20 - 2018-07-09 21:21 - 000000000 ____D C:\AdwCleaner
    2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\Kuba i Weronika\AppData\Roaming\OWwQEuUq.exe
    2018-06-14 00:47 - 2018-06-14 00:47 - 001776169 _____ () C:\Users\Kuba i Weronika\AppData\Roaming\Setup.exe
    2018-07-07 13:10 - 2018-07-07 13:10 - 000000002 _____ () C:\Users\Kuba i Weronika\AppData\Local\imw.ini
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #3 11 Lip 2018 17:09
    Kolobos
    Spec od komputerów

    Wykonaj ten Fixlist.txt:
    Task: {10ECD0CA-C488-49F0-80E5-9667871DA847} - System32\Tasks\{EDA88C80-C5AE-8626-0B09-8983F4E5F94A} => C:\Users\Kuba i Weronika\AppData\Roaming\OWwQEuUq.exe [2018-04-12] (Microsoft Corporation) <==== UWAGA
    Task: {436E1436-0860-4392-8F95-AC1021DEF5C6} - System32\Tasks\SystemSoundService => C:\windows\sndsvc.exe [2018-07-09] (Microsoft Corporation)
    Task: {5F65D27F-9719-41B2-9EA0-B8B3C6D22060} - System32\Tasks\{870C56C8-C447-4E09-A061-903FF4BC2D41} => C:\WINDOWS\SysWOW64\GDeyXAY.exe [2018-04-12] (Microsoft Corporation)
    Task: {DEB37F95-DB64-45C2-91D8-00F0C1C00A7C} - System32\Tasks\{989EAF25-ADA9-5EEE-4B1E-D48DAEC75CDB} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://newsupforu.com/cl/?guid=39epzrzmqhto2w0vh34wtruxgyfyms1f&prid=1&pid=4_1324_0
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    HKU\S-1-5-21-3608877695-526206251-1170791971-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-22] (Google Inc.)
    HKU\S-1-5-21-3608877695-526206251-1170791971-1001\...\MountPoints2: {86eb6c7e-786d-11e8-b0dc-408d5cc6bd77} - "G:\HiSuiteDownLoader.exe"
    2018-07-09 23:21 - 2018-07-09 23:21 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\sndsvc.exe
    2018-07-09 23:21 - 2018-07-09 23:21 - 000003194 _____ C:\WINDOWS\System32\Tasks\SystemSoundService
    2018-07-09 21:20 - 2018-07-09 21:21 - 000000000 ____D C:\AdwCleaner
    2018-07-07 13:10 - 2018-07-07 13:10 - 000003948 _____ C:\WINDOWS\System32\Tasks\{989EAF25-ADA9-5EEE-4B1E-D48DAEC75CDB}
    2018-07-07 13:10 - 2018-07-07 13:10 - 000003852 _____ C:\WINDOWS\System32\Tasks\{EDA88C80-C5AE-8626-0B09-8983F4E5F94A}
    2018-07-07 13:10 - 2018-07-07 13:10 - 000003608 _____ C:\WINDOWS\System32\Tasks\{870C56C8-C447-4E09-A061-903FF4BC2D41}
    2018-07-07 13:10 - 2018-07-07 13:10 - 000000002 _____ C:\Users\Kuba i Weronika\AppData\Local\imw.ini
    2018-06-14 00:47 - 2018-06-14 00:47 - 001776169 _____ C:\Users\Kuba i Weronika\AppData\Roaming\Setup.exe
    2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\Kuba i Weronika\AppData\Roaming\OWwQEuUq.exe
    2018-06-14 00:47 - 2018-06-14 00:47 - 001776169 _____ () C:\Users\Kuba i Weronika\AppData\Roaming\Setup.exe
    2018-07-07 13:10 - 2018-07-07 13:10 - 000000002 _____ () C:\Users\Kuba i Weronika\AppData\Local\imw.ini

    0
  • #4 11 Lip 2018 19:43
    Generał Mróz
    Poziom 6  

    Dzięki panowie, pomogliscie i wygląda na to, że wszystko działa :D

    0
  • #5 11 Lip 2018 19:43
    Generał Mróz
    Poziom 6  

    Dzięki panowie, pomogliscie i wygląda na to, że wszystko działa :D

    Dodano po 35 [sekundy]:

    Zastosowałem się instrukcji kolegów

    0