Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] w prawym dolnym rogu pokazują się reklamy

mrrobson111 19 Lis 2018 00:41 234 12
  • #2 19 Lis 2018 01:39
    Grzegorz740
    Poziom 29  

    Program antywirusowy posiada aktualną bazę wirusów? Skanowałeś nim komputer. Wykrył jakieś wirusy itp. śmieci.

    Możesz jeszcze spróbować przeskanować komputer programem antywirusowym uruchamianym z płyty Live CD, DVD.

    0
  • #4 19 Lis 2018 05:01
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\baza.accdb:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\desktop.ini:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [194]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\Downloads:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [194]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\IMG_20180629_0003.pdf:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\IMG_20180701_0001.pdf:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\IMG_20180708_0001.pdf:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\IMG_20180710_0001.pdf:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\Kierowcy.accdb:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [66]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\Niestandardowe szablony pakietu Office:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [194]
    AlternateDataStreams: C:\Users\jaros\OneDrive\Dokumenty\Zoom:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [194]
    Hosts:
    CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx
    S2 MBAMScheduler; "C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe" [X]
    S2 MBAMService; "C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe" [X]
    S3 MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys [X]
    S3 MBAMWebAccessControl; \??\C:\WINDOWS\system32\drivers\mwac.sys [X]
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 19 Lis 2018 07:29
    Kolobos
    Spec od komputerów

    Wykonaj taki Fixlist.txt dla FRST:
    Task: {15DCD592-0AD4-43F7-ACB4-53F0B4D894F9} - System32\Tasks\CryptoTabUpdateTaskUserS-1-5-21-3451780722-1727213981-1364317048-1001Core => C:\Users\jaros\AppData\Local\CRYPTOCOMPANY\Update\CryptoTabUpdate.exe [2018-09-22] (CRYPTOCOMPANY OU)
    Task: {D5B91467-8D44-4C9D-BA4D-B8C5451248D8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
    Task: {F2F85B91-3310-4F88-9D7E-A25DC9DE7ADF} - System32\Tasks\CryptoTabUpdateTaskUserS-1-5-21-3451780722-1727213981-1364317048-1001UA => C:\Users\jaros\AppData\Local\CRYPTOCOMPANY\Update\CryptoTabUpdate.exe [2018-09-22] (CRYPTOCOMPANY OU)
    Hosts:
    HKU\S-1-5-21-3451780722-1727213981-1364317048-1001\...\Run: [CryptoTab Update] => C:\Users\jaros\AppData\Local\CRYPTOCOMPANY\Update\1.3.99.0\CryptoTabUpdateCore.exe [609320 2018-09-22] (CRYPTOCOMPANY OU)
    HKU\S-1-5-21-3451780722-1727213981-1364317048-1001\...\Run: [CryptoTab Browser] => C:\Users\jaros\AppData\Local\CryptoTab Browser\Application\browser.exe [1551400 2018-09-27] (The Chromium and CryptoTab Browser Authors)
    CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx
    S3 MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys [X]
    S3 MBAMWebAccessControl; \??\C:\WINDOWS\system32\drivers\mwac.sys [X]

    0
  • #7 19 Lis 2018 14:13
    krzychupar
    Poziom 40  

    Na jakiej przeglądarce te reklamy się pokazują. Jakieś zdjęcie by się przydało jak to wygląda.

    0
  • #8 19 Lis 2018 14:31
    g107r
    Poziom 34  

    Podobne ? https://www.google.com/search?q=a433.com&clie...AgCEAE&biw=1440&bih=746#imgrc=x7oTTqyrhLD97M:

    Cytat:
    (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

    2018-08-28 16:47 - 2018-09-21 08:52 - 000001336 _____ C:\WINDOWS\system32\Drivers\etc\hosts

    127.0.0.2 www.mefeedia.com
    127.0.0.1 delivery.anchorfree.us/land.php
    127.0.0.1 anchorfree.net
    127.0.0.1 rss2search.com
    127.0.0.1 techbrowsing.com
    127.0.0.1 box.anchorfree.net
    127.0.0.1 a433.com
    127.0.0.3 www.anchorfree.net
    127.0.0.1 rpt.anchorfree.net
    127.0.0.1 hsselite.com
    127.0.0.1 www.hsselite.com


    Wstaw wyniki ponownego skanowania, ten zaznaczony wpis, google dość bezpośrednio identyfikuje z reklamami.
    Torrenty, chomiki... Od kiedy to wyskakuje ?
    Coś robił, coś instalował w tym czasie ?

    0
  • #9 19 Lis 2018 14:59
    Kolobos
    Spec od komputerów

    @g107r tyle, ze wpis 127.0.0.1 oznacza, localhost, wiec strona jest zablokowana.

    @mrrobson111 jakie to reklamy?

    Po zamknieciu:
    (BitTorrent Inc.) C:\Users\jaros\AppData\Roaming\uTorrent\uTorrent.exe
    (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
    (CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
    (CANON INC.) C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE
    (CANON INC.) C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE

    Nadal sie wyswietlaja?

    0