Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Samoczynne otwieranie się podejrzanej karty na przeglądarce internetowej

rainbowsheep 26 Lip 2018 19:08 168 9
  • #1 26 Lip 2018 19:08
    rainbowsheep
    Poziom 3  

    Witam, od pewnego w losowych momentach po kliknięciu na różnych stronach (np. youtube, facebook, wp, itd) otwiera mi się na chwilę pusta karta po czym od razu znika. Dzisiaj udało mi się skopiować jej adres: http://46.28.69.176/rc/0a443d3f-71ec-4799-9c10-5346922f8bc0.. Czy ktoś włamał mi się do komputera? Jak to usunąć adw cleaner nic nie wykrywa, pełny skan AVG też nic nie wykrył. Proszę o pomoc.

    0 9
  • #5 26 Lip 2018 19:47
    Kolobos
    Spec od komputerów

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    Task: {83CBB438-FD4C-4AE5-8DB9-EACF984CF2DD} - System32\Tasks\{76A51866-7E88-4503-C1C8-17B3F07061EE} => C:\WINDOWS\AgUMquUeYiOek.exe [2018-04-12] (Microsoft Corporation)
    Task: {AB1C78D4-C1E9-4CA4-9AAE-AB57C74907CB} - System32\Tasks\{ED9DEA77-A293-0502-6FA0-91C550CDF334} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://zokidif.com/cl/?guid=fmdqcw1h7dttrki2p4h7qoyzq4pmkj2p&prid=1&pid=4_1324_0
    Task: {B5827B1D-8EC0-48AB-8062-35D9D78491EF} - System32\Tasks\{C972A761-DA1C-2B27-59CD-028FD3918E6C} => C:\Users\rainb\AppData\Roaming\YpEyfgIDoZ.exe [2018-04-12] (Microsoft Corporation) <==== UWAGA
    Task: {F866FC33-CE17-4B78-ABA8-B0569152BBDE} - \KMSAutoNet -> Brak pliku <==== UWAGA
    C:\WINDOWS\AgUMquUeYiOek.exe
    2018-07-26 19:30 - 2018-07-26 19:30 - 000000000 ____D C:\Users\rainb\Downloads\FRST-OlderVersion
    2018-07-25 03:57 - 2018-07-25 03:57 - 002365904 _____ ( ) C:\Users\rainb\Downloads\AdwCleaner%C2%A07.2.2_1404848851.exe
    2018-07-24 21:27 - 2018-07-25 16:47 - 000000028 _____ C:\Users\rainb\AppData\Roaming\kulerdata.json
    2018-07-17 03:38 - 2018-07-17 03:38 - 000003902 _____ C:\WINDOWS\System32\Tasks\{ED9DEA77-A293-0502-6FA0-91C550CDF334}
    2018-07-17 03:38 - 2018-07-17 03:38 - 000003796 _____ C:\WINDOWS\System32\Tasks\{C972A761-DA1C-2B27-59CD-028FD3918E6C}
    2018-07-17 03:38 - 2018-07-17 03:38 - 000003562 _____ C:\WINDOWS\System32\Tasks\{76A51866-7E88-4503-C1C8-17B3F07061EE}
    2018-07-17 03:38 - 2018-07-17 03:38 - 000000002 _____ C:\Users\rainb\AppData\Local\imw.ini
    2018-04-12 01:34 - 2018-04-12 01:34 - 000178688 ____N (Microsoft Corporation) C:\Users\rainb\AppData\Roaming\eKeOZEAMye.exe
    2018-07-24 21:27 - 2018-07-25 16:47 - 000000028 _____ () C:\Users\rainb\AppData\Roaming\kulerdata.json
    2018-04-12 01:34 - 2018-04-12 01:34 - 000059904 ____N (Microsoft Corporation) C:\Users\rainb\AppData\Roaming\YpEyfgIDoZ.exe
    2018-07-17 03:38 - 2018-07-17 03:38 - 000000002 _____ () C:\Users\rainb\AppData\Local\imw.ini

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • #7 26 Lip 2018 20:14
    Kolobos
    Spec od komputerów

    Usun katalog C:\FRST i to wszystko.

    0
  • #8 26 Lip 2018 20:20
    rainbowsheep
    Poziom 3  

    Niestety wciąż otwierają się karty i po chwili zamykają ;/

    0
  • Pomocny post
    #9 26 Lip 2018 20:30
    Kolobos
    Spec od komputerów

    W ktorej przegladarce? Jezeli w Chrome to zagraj zakladki o ile potrzebujesz i usun katalog profilu przegladarki z C:\Users\rainb\AppData\Local\Google\Chrome\User Data\Default\

    0
  • #10 11 Sie 2018 14:27
    rainbowsheep
    Poziom 3  

    Reinstall systemu

    0