Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Przeglądarka sama się włącza/blokuje frazy

fabio21 19 Sie 2018 17:47 72 1
  • #1 19 Sie 2018 17:47
    fabio21
    Poziom 1  

    Witam, problem już chyba wszystkim znany bardzo dobrze, objawy jak u każdego innego, przeglądarka wariuje(włącza reklamy nawet przy podłączaniu ładowarki), komputer zwolnił, istna tragedia, adwcleaner oczywiście sobie nie radzi, nawet w trybie awaryjnym. Szkoda, że nie da się tego rozwiązać samemu bez większej wiedzy..
    Wrzucam logi z FRST, z góry dziękuje za pomoc :).

    0 1
  • #2 19 Sie 2018 18:04
    Kolobos
    Spec od komputerów

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    CustomCLSID: HKU\S-1-5-21-199565620-1890162676-720722599-500_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-A60F94A42F24}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Brak pliku
    C:\WINDOWS\OQhO.exe
    Task: {2F190EBA-F966-4F19-B180-F44C1943FB6A} - System32\Tasks\{E3FCC484-A848-0C86-F0C7-B9E1962A8C6F} => C:\WINDOWS\OQhO.exe [2017-09-29] (Microsoft Corporation)
    Task: {62AF3ECA-E946-431E-872C-39C4D378A684} - System32\Tasks\{75C76423-2AB7-4EDD-86A4-6C8F41014E2A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://sidited.net/cl/?guid=0dbwsrgbnn0ccjppblrwdwpon7t0iei9&prid=1&pid=4_1324_0
    C:\Users\Administrator\IIOaEaiOPx.exe
    Task: {71F77BBB-A96B-4906-B69D-A4622FD42CE9} - System32\Tasks\{3010EA28-4B6B-A3FC-E24A-E1B42DE3D108} => C:\Users\Administrator\IIOaEaiOPx.exe [2017-09-29] (Microsoft Corporation)
    HKU\S-1-5-21-199565620-1890162676-720722599-500\...\MountPoints2: {b5ef01d5-9af3-11e8-b9cd-ec8eb53c3f24} - "F:\AutoRun.exe" --autorun
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
    SearchScopes: HKLM -> {E81A130B-A317-4418-983F-BB6BF3174752} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?i...b-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
    SearchScopes: HKLM-x32 -> {E81A130B-A317-4418-983F-BB6BF3174752} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?i...b-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    2018-08-19 15:36 - 2018-08-19 15:54 - 000000000 ____D C:\AdwCleaner
    2018-08-19 15:35 - 2018-08-19 15:35 - 007407312 _____ (Malwarebytes) C:\Users\Administrator\Downloads\AdwCleaner (1).exe
    2017-09-29 15:42 - 2017-09-29 15:42 - 000059904 _____ (Microsoft Corporation) C:\Users\Administrator\IIOaEaiOPx.exe
    2018-05-13 00:07 - 2018-05-13 00:07 - 000000002 _____ () C:\Users\Administrator\AppData\Local\WMI.ini

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0