logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć z komputera samoistnie otwierające się reklamy? Logi z OTL.

Dycha92 15 Sty 2019 00:01 609 9
REKLAMA
  • #1 17701759
    Dycha92
    Poziom 7  
    Posty: 6
    witam tak jak inni mam problem z virusem ktory mi otwiera co jakis czas reklamy probowalem grzebac adwcleanerem anty wirusem i nic widze ze jakies logi chlopaki podaja ja ssciaglem otl zrobilem scan podaje go tutaj prosze o pomoc z gory bardzo dziekuje
    Załączniki:
    • Extras.Txt (79.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 17701829
    dt1
    Admin grupy komputery
    Posty: 48267
    Pomógł: 7319
    Ocena: 8298
    Witaj. Prawie dobrze, tylko z OTL nikt tu logów nie podaje od kilku lat. Z weselszych rzeczy nawet nie podałeś logu z OTL, tylko jego druga część. Ale to nie ma znaczenia. Pobierz FRST, nie zmieniaj ustawień, zrób skanowanie i załącz tutaj oba wygenerowane pliki (FRST oraz Addition).

    https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
  • REKLAMA
  • #3 17702061
    Dycha92
    Poziom 7  
    Posty: 6
    aha rozumiem dzieki ci bardzo za pomoc i szybka odp
    jesli ci to w czyms pomoze to mam problem od 13.01.2019
    heh 13 XD
    chyba musze sie wiecej uczyc o kompie
    kiedys ja pomagalem ludzia ale ta sprawa to mnie przerasta
    Załączniki:
    • FRST.txt (108.5 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (42.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #4 17702082
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17173
    Ocena: 10458
    Odinstaluj:
    Advanced SystemCare
    Driver Booster

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    "\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP" został odblokowany. <==== UWAGA
    "C:\Windows\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP" został odblokowany. <==== UWAGA
    Task: {07855640-0586-4013-98FA-4D9CEE4C9480} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP => C:\Windows\SysWOW64\Microsoft\Protect\S-1-79-73\RB_1.3.69.50.exe <==== UWAGA
    Task: {46F21D14-5A40-4931-AC90-B5EB0E3B4D38} - System32\Tasks\ASC12_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe
    Task: {6C2C2A28-050A-4A3C-91D2-4A680AC20545} - System32\Tasks\{472311FB-BCBF-3F83-F8B0-4CFEF2271DD9} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nurcet.net/cl/?guid=q23rzm1iwcumgi7fb9zk1a28qsah4ylk&prid=1&pid=5_1301_64413
    Task: {A2A87718-3EB7-4569-A926-D55D0276E86C} - System32\Tasks\ASC12_SkipUac_Dycha => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe
    HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Run: [Chromium] => c:\users\dycha\appdata\local\chromium\application\chrome.exe [4149760 2017-09-22] (The Chromium Authors)
    HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Run: [Blogger] => C:\ProgramData\Blogger\Blogger.exe [1098752 2019-01-13] ()
    HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Policies\Explorer: [NoSecurityTab] 1
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-3273212635-490955117-4259301271-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHumfA2eDXzyC7zAa-43Aqgl2zf-ovSdV9Uo6hM3xrFknFlRKLFrMJ_2e2LgB-ZMYGQM2Z-zVOUTV0oyWyubrk1gi4nDoT8p-t1UodylNWgQHhKKN0tuYoVtTnZMnQ4hirElpopb2LHMqfu8f3lVxD8XO2m2879WuG5K4F6Bmw,,&q={searchTerms}
    HKU\S-1-5-21-3273212635-490955117-4259301271-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
    SearchScopes: HKU\S-1-5-21-3273212635-490955117-4259301271-1001 -> {9E7B94F2-D9F2-45E3-88E3-DA4E322BD392} URL =
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2018-07-19] (IObit)
    CHR DefaultSearchURL: Default -> hxxps://search.mysearch.com/web?q={searchTerms}&redirect=DBC
    CHR DefaultSearchKeyword: Default -> mysearch
    CHR DefaultSuggestURL: Default -> hxxps://lss.sse-iacapps.com/lss/api?token=be3b0df7-25c9-39e3-86fb-ba89d85a0912&q={searchTerms}
    C:\Users\Dycha\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfgkmhipcdliehbackeldhpndcbcabio
    CHR Extension: (MySearch) - C:\Users\Dycha\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfgkmhipcdliehbackeldhpndcbcabio [2019-01-14]
    CHR HKLM\...\Chrome\Extension: [lfgkmhipcdliehbackeldhpndcbcabio] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-3273212635-490955117-4259301271-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lfgkmhipcdliehbackeldhpndcbcabio] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    2019-01-14 23:58 - 2019-01-14 23:58 - 000081320 ____C C:\Users\Dycha\Desktop\Extras.Txt
    2019-01-14 12:10 - 2019-01-14 12:10 - 000002834 _____ C:\WINDOWS\System32\Tasks\{472311FB-BCBF-3F83-F8B0-4CFEF2271DD9}
    2019-01-14 11:09 - 2019-01-14 11:10 - 000000000 ____D C:\AdwCleaner
    2019-01-13 16:40 - 2019-01-13 16:40 - 000000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    2019-01-13 16:40 - 2019-01-13 16:40 - 000000000 ____D C:\ProgramData\{F86B0233-9A85-4589-8AAF-524CC4F8211B}
    2019-01-13 16:14 - 2019-01-13 16:14 - 000000002 ____C C:\Users\Dycha\AppData\Local\imw.ini
    2019-01-13 15:02 - 2019-01-13 15:02 - 000000000 ___DC C:\Users\Dycha\AppData\Roaming\Mozilla
    2019-01-13 15:02 - 2019-01-13 15:02 - 000000000 ____D C:\ProgramData\Blogger
    2019-01-13 15:01 - 2019-01-13 15:02 - 000722944 ____C C:\Users\Dycha\AppData\Local\sham.db
    2019-01-13 15:01 - 2019-01-13 15:01 - 007858688 ____C C:\Users\Dycha\AppData\Local\agent.dat
    2019-01-13 15:01 - 2019-01-13 15:01 - 002035632 ____C C:\Users\Dycha\AppData\Local\Groovekix.tst
    2019-01-13 15:01 - 2019-01-13 15:01 - 000140800 ____C C:\Users\Dycha\AppData\Local\installer.dat
    2019-01-13 15:01 - 2019-01-13 15:01 - 000126464 ____C C:\Users\Dycha\AppData\Local\noah.dat
    2019-01-13 15:01 - 2019-01-13 15:01 - 000070896 ____C C:\Users\Dycha\AppData\Local\Config.xml
    2019-01-13 15:01 - 2019-01-13 15:01 - 000005568 ____C C:\Users\Dycha\AppData\Local\md.xml
    2019-01-13 14:47 - 2019-01-14 00:34 - 000000000 ____D C:\ProgramData\Tipo
    2019-01-13 14:47 - 2019-01-13 14:47 - 000000000 ____D C:\ProgramData\Orf5
    2019-01-13 15:01 - 2019-01-13 15:01 - 007858688 ____C () C:\Users\Dycha\AppData\Local\agent.dat
    2019-01-13 15:01 - 2019-01-13 15:01 - 000070896 ____C () C:\Users\Dycha\AppData\Local\Config.xml
    2019-01-13 15:01 - 2019-01-13 15:01 - 002035632 ____C () C:\Users\Dycha\AppData\Local\Groovekix.tst
    2019-01-13 16:14 - 2019-01-13 16:14 - 000000002 ____C () C:\Users\Dycha\AppData\Local\imw.ini
    2019-01-13 15:01 - 2019-01-13 15:01 - 000140800 ____C () C:\Users\Dycha\AppData\Local\installer.dat
    2019-01-13 15:01 - 2019-01-13 15:01 - 000005568 ____C () C:\Users\Dycha\AppData\Local\md.xml
    2019-01-13 15:01 - 2019-01-13 15:01 - 000126464 ____C () C:\Users\Dycha\AppData\Local\noah.dat
    2019-01-13 15:01 - 2019-01-13 15:02 - 000722944 ____C () C:\Users\Dycha\AppData\Local\sham.db
    2019-01-13 15:02 - 2019-01-13 15:02 - 000032038 ____C () C:\Users\Dycha\AppData\Local\uninstall_temp.ico
    C:\Windows\SysWOW64\Microsoft\Protect\S-1-79-73\RB_1.3.69.50.exe


    Zrob tez pelny skan przy pomocy mbam i usun to co wykryje.
  • #5 17702133
    Dycha92
    Poziom 7  
    Posty: 6
    To zebym zle nie zrobil musze zrobic nowy plik z txt i wkleic ten tekst zapisac pod nazwa fixlist, odpalic frst zrobic znowu skan bo inaczej nic nie zrobie i wziasc przycisk napraw po mam polska wersje naczej bylo by tam fix.
  • REKLAMA
  • Pomocny post
    #6 17702149
    leonov
    Poziom 43  
    Posty: 8917
    Pomógł: 1039
    Ocena: 2248
    Dycha92 napisał:
    musze zrobic nowy plik z txt i wkleic ten tekst zapisac pod nazwa fixlist
    Tak i w programie robisz napraw, później robisz pełny skan przy pomocy mbam i usuń to co wykryje.
  • #7 17702159
    Dycha92
    Poziom 7  
    Posty: 6
    Mbam to Malwarebytes? Jak na razie to już mi się nic nie otwiera, chyba że zaraz się może otworzyć :D
  • REKLAMA
  • #8 17702196
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17173
    Ocena: 10458
    > Mbam to Malwarebytes?

    Na to wyglada.
  • #10 17707024
    Dycha92
    Poziom 7  
    Posty: 6
    Chlopaki mam teraz taki problem ze mi gry zapisow wczesniejszej gry nie widza :( batman i ac odyssey ale nfs undercover widzi przeinstalowywalem gry i nic :( mysle juz zeby formata strzelic :/

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z wirusem, który powoduje samoistne otwieranie się reklam na komputerze. Po próbach usunięcia zagrożenia za pomocą AdwCleaner i antywirusa, użytkownik został skierowany do użycia narzędzia FRST (Farbar Recovery Scan Tool) w celu przeprowadzenia skanowania i dostarczenia logów. W odpowiedziach zasugerowano również odinstalowanie programów Advanced SystemCare i Driver Booster oraz wykonanie skanowania za pomocą Malwarebytes (MBAM) i AdwCleaner. Użytkownik zadał pytania dotyczące procesu naprawy oraz zgłosił dodatkowy problem z brakiem zapisów gier po przeinstalowaniu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA