logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Przeglądarka automatycznie uruchamia się wyswietlając niechcianą stronę z reklam

technicspl 21 Gru 2021 15:05 1710 3
REKLAMA
  • #1 19775327
    technicspl
    Poziom 3  
    Posty: 75
    Ocena: 5
    Witam, od około 10 dni męczą mnie reklamy po uruchomieniu PC'ta, Firefox automatycznie włącza się i raz OPERA GX, raz leroy merlin.
    Przeglądarki używam FIREFOX.

    Można prosić o sprawdzenie tych logów.
    Dziękuję.

    Strona Pastebin nie działa, a pozatym ja jako nowy użytkownik nie mogę wklejać linków więc są załączniki.
    Załączniki:
    • Addition.txt (104.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (59.85 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Shortcut.txt (53.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 19775342
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    Fixlist.txt:
    CloseProcesses:
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\Run: [InstMP_Service] => C:\Users\GAME\AppData\Local\InstallShield\InstMP.exe (Brak pliku)
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\Run: [Opera Browser Assistant] => C:\Users\GAME\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-14] (Opera Software AS -> Opera Software)
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\Run: [GAME] => cmd.exe /c start www.exinariuminix.info
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: D - "D:\setup.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: W - "W:\setup.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: {2d5ec34d-5356-11ec-a753-4ccc6a460f2d} - "D:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: {2e8768b5-3e2c-11eb-a676-4ccc6a460f2d} - "D:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: {78a449cd-11fe-11ec-a70c-4ccc6a460f2d} - "D:\DualLock.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: {9d667598-6fc1-11eb-a6a3-4ccc6a460f2d} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1098482535-2238052820-372909261-1002\...\MountPoints2: {ab4a9618-50dc-11ea-a585-4ccc6a460f2d} - "D:\HiSuiteDownLoader.exe"
    GroupPolicy: Ograniczenia ? <==== UWAGA
    Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
    Task: {086F4E0B-38D2-4CD5-A0D6-EBC800B31D7D} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_303_Plugin.exe -check plugin (Brak pliku)
    Task: {41ED5893-735F-4C2C-838E-2FD66367CFDD} - System32\Tasks\GAME => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v GAME /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info"
    Task: {CA8AA84C-190A-448E-9237-4296EA3C234B} - System32\Tasks\Opera scheduled Autoupdate 1559023564 => C:\Users\GAME\AppData\Local\Programs\Opera\launcher.exe [2256592 2021-12-14] (Opera Software AS -> Opera Software)
    Task: {CED697E7-AAAB-4D51-BEE9-B1EF50F0189C} - System32\Tasks\Opera scheduled assistant Autoupdate 1559966030 => C:\Users\GAME\AppData\Local\Programs\Opera\launcher.exe [2256592 2021-12-14] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\GAME\AppData\Local\Programs\Opera\assistant" $(Arg0)
    Task: {D2323CBD-B572-4D8D-9A64-9ADA1BFBBA59} - System32\Tasks\Spooler SubSystem App => C:\Users\GAME\AppData\Roaming\WinRAR\Spooler\spoolsp.exe d99ab5555efbda7328ea18fc02cb337288a73a18 (Brak pliku)
    S3 dg_ssudbus; \SystemRoot\system32\DRIVERS\ssudbus2.sys [X]


    Do tego zrob skan przy pomocy mbam oraz adwcleaner i usun to co wykryja.
  • REKLAMA
  • #3 19775376
    technicspl
    Poziom 3  
    Posty: 75
    Ocena: 5
    Zrobiłem to co trzeba i uruchamiałem ponownie kilka razy i póki co nie ma żadnych reklam.

    adwcleaner wykryl 2 pliki (screen w załączniku), dodałem do kwarantanny.
    Więc to chyba wszystko.
    Dziękuję i życzę Wesołych Świąt. :evil:
    Załączniki:
    • Przeglądarka automatycznie uruchamia się wyswietlając niechcianą stronę z reklam screen1.jpg (80.8 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 19894888
    technicspl
    Poziom 3  
    Posty: 75
    Ocena: 5
    adwcleaner wykryl 2 pliki (screen w załączniku), dodałem do kwarantanny
REKLAMA