Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Wyskakujące reklamy, blokowanie adwcleaner, przegladarki wieszaja adwcleaner

JackRabbit 07 Paź 2018 22:50 78 5
  • #1 07 Paź 2018 22:50
    JackRabbit
    Poziom 7  

    Cześć, od wczoraj pojawiło wyskakujące reklamy oferujące nagród czy rożnych bzdet, zmartwiło mnie to i więc chciałem uruchomić adwcleaner w celu czyszczenia i tu zaczyna problem. Program uruchomił się, ale nie mogę nacisnąć jakikolwiek przycisków "skanuj" czy innych typów, a po chwili zatrzymuje działanie systemu. Po kilku próbach postanowiłem poszukać w necie o tym problemie, wpisując na wyszukajce googla "adwcleaner" czy malwarebytes i wtedy przeglądarka zawiesza się, tez nawet na stronie producenta lub czy z typu instalki do tych programów. Reszta surfowanie wszystko działa jak należy, tylko walka z nim komputer zamraża się. Więc dołączam w załączniku skan z FRST.
    Z góry dziekuję za wszelką pomoc.

    0 5
  • Pomocny post
    #2 07 Paź 2018 22:59
    krzychupar
    Poziom 40  

    Jeszcze log Addition.txt.

    0
  • Pomocny post
    #4 07 Paź 2018 23:13
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File
    ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File
    ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File
    Task: {7F1991AF-862F-4DB4-B9F9-452597B495FB} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(2): %windir%\system32\rundll32.exe -> aepdu.dll,AePduRunUpdate -nolegacy
    Task: {7F1991AF-862F-4DB4-B9F9-452597B495FB} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(3): %windir%\system32\rundll32.exe -> appraiser.dll,DoScheduledTelemetryRun
    Task: {82264B8F-2C1E-44C8-ADF8-6833D560B295} - System32\Tasks\{B9AE348F-F19E-4EE2-99FF-24B88FEF2D7B} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.27.64.101/pl/abandoninstall?page=tsProgressBar
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-19\...\Winlogon: [Shell] C:\Windows\explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION
    HKU\S-1-5-20\...\Winlogon: [Shell] C:\Windows\explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION
    HKU\S-1-5-21-1984063620-515175637-91943196-1000\...\MountPoints2: {f8c61f10-200f-11e5-bb91-3085a99fa86b} - E:\Autorun.exe
    HKU\S-1-5-21-1984063620-515175637-91943196-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION
    HKU\S-1-5-18\...\Winlogon: [Shell] C:\Windows\explorer.exe [2872320 2010-11-20] (Microsoft Corporation) <==== ATTENTION
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
    HKU\S-1-5-21-1984063620-515175637-91943196-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    URLSearchHook: [S-1-5-21-1984063620-515175637-91943196-1000] ATTENTION => Default URLSearchHook is missing
    URLSearchHook: HKU\S-1-5-21-1984063620-515175637-91943196-1000 - (No Name) - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - No File
    SearchScopes: HKU\S-1-5-21-1984063620-515175637-91943196-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Homepage: Mozilla\Firefox\Profiles\ew35tbw6.default -> about:home
    FF NetworkProxy: Mozilla\Firefox\Profiles\ew35tbw6.default -> type", 0
    CHR HKLM-x32\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
    S2 PandaAgent; "C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe" [X]
    S3 AndnetBus; system32\DRIVERS\lgandnetbus64.sys [X]
    S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
    S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
    S3 panda_url_filteringd; \??\C:\Program Files\Panda Security URL Filtering\panda_url_filteringd.sys [X]
    S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
    S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 07 Paź 2018 23:36
    JackRabbit
    Poziom 7  

    Wow!! Wielkie dzięki, adwcleaner odpalił się, wyszukał i wywalił syfa. Na razie super chodzi. Masz kciuka. Zamykam temat.

    0
  • #6 07 Paź 2018 23:38
    JackRabbit
    Poziom 7  

    Wow!! Wielkie dzięki, adwcleaner odpalił się, wyszukał i wywalił syfa. Na razie super chodzi. Masz kciuka. Zamykam temat.

    Dodano po 1 [minuty]:

    Fix FRST od krzychupar. Pozdrawiam

    0