logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Po uruchomieniu PC automatycznie otwiera się Google z reklamą

12345679 22 Maj 2025 20:08 480 13
REKLAMA
  • #1 21557297
    12345679
    Poziom 3  
    Posty: 17
    Cześć, po odpaleniu PC otwiera Google i wyskakują reklamy. Po instalacji Malwarebytes usunęło jakieś dziwne pliki na kwarantannę i przy starcie nadal się otwiera, ale nie pokazuje reklam, bo blokuje stronę Malwarebytes. Dołączam pliki z FRST.
    AI: Jaki masz system operacyjny na komputerze (np. Windows 10, 11)?
    Win 11
    AI: Sprawdzałeś, czy w przeglądarce są jakieś dziwne rozszerzenia albo zmieniona strona startowa? Jeśli tak, to jakie?
    Nie ma
    Załączniki:
    • FRST.txt (44.3 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (43.25 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 21557326
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    Jeden watek nizej: https://www.elektroda.pl/rtvforum/topic4123138.html#21557022

    Fixlist.txt:
    HKU\S-1-5-21-2880935192-317130794-4247923856-1001\...\Run: [pc] => cmd.exe /c start www.tongtonger.click (Brak pliku) <==== UWAGA
    GroupPolicy: Ograniczenia ? <==== UWAGA
    Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
    Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
    CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
    CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
  • #3 21557331
    12345679
    Poziom 3  
    Posty: 17
    no dobra ale co mam z tym zrobic jak znajde 🤯
  • REKLAMA
  • #5 21557342
    12345679
    Poziom 3  
    Posty: 17
    >>21557326 HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [MicrosoftEdgeAutoLaunch_72FC07CE8FBC282A90F28F3BD5668C8E] => "C:Program Files (x86)MicrosoftEdgeApplicationmsedge.exe" --win-session-start [4045864 2025-05-15] (Microsoft Corporation -> Microsoft Corporation)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [Steam] => C:Program Files (x86)Steamsteam.exe [4698720 2025-05-19] (Valve Corp. -> Valve Corporation)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [LGHUB] => C:Program FilesLGHUBsystem_traylghub_system_tray.exe [22511496 2025-03-07] (Logitech Inc -> Logitech, Inc.)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [EpicGamesLauncher] => C:Program Files (x86)Epic GamesLauncherPortalBinariesWin64EpicGamesLauncher.exe [37358880 2025-05-09] (Epic Games Inc. -> Epic Games, Inc.)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [Discord] => C:UserspcAppDataLocalDiscordUpdate.exe [1516408 2025-03-03] (Discord Inc. -> Discord Inc.)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [Synapse3] => C:Program Files (x86)RazerSynapse3WPFUIFrameworkRazer Synapse 3 HostRazer Synapse 3.exe [3599496 2025-03-11] (Razer USA Ltd. -> Razer Inc.)
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [Medal] => C:UserspcAppDataLocalMedalupdate.exe [1962856 2025-04-05] (Ferox Games B.V. -> )
    HKUS-1-5-21-2880935192-317130794-4247923856-1001...Run: [pc] => cmd.exe /c start www.tongtonger.click (Brak pliku) <==== UWAGA
    HKUS-1-5-18...Run: [Synapse3] => C:Program Files (x86)RazerSynapse3WPFUIFrameworkRazer Synapse 3 HostRazer Synapse 3.exe [3599496 2025-03-11] (Razer USA Ltd. -> Razer Inc.)


    to chyba to?
  • #6 21557346
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    Przeciez Ci podalem co masz wkleic do Fixlist, wiec po co to wklejasz?
  • #7 21557367
    12345679
    Poziom 3  
    Posty: 17
    >>21557346 Nie mogę otworzyć FRST, antywirus go blokuje i usuwa.
  • REKLAMA
  • #8 21557370
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    Wylacz antywirus, dodaj do wyjatkow, w czym problem?

    Od biedy uruchom regedit, wyszukaj tongtonger i usun recznie ten wpis.
  • REKLAMA
  • #9 21557375
    12345679
    Poziom 3  
    Posty: 17
    >>21557370 Nie idzie wyłączyć tego Nortona, cały czas się włącza.
  • Pomocny post
    #10 21557385
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    To go odinstaluj i pozniej zainstaluj ponownie.
  • #11 21557386
    artaa
    Poziom 43  
    Posty: 15070
    Pomógł: 1814
    Ocena: 1693
    Odinstaluj Nortona...
  • #12 21557402
    12345679
    Poziom 3  
    Posty: 17
    dobra dzięki chyba sie udało
  • #14 21557408
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    @md nie zartuj sobie, tyle zabawy zeby usunac jeden wpis z rejestru, ktorego i tak ten norton nie usunie?

Podsumowanie tematu

✨ Po uruchomieniu komputera z systemem Windows 11 automatycznie otwiera się przeglądarka z reklamami na stronie Google. Po zainstalowaniu Malwarebytes usunięto podejrzane pliki, które trafiały do kwarantanny, co zablokowało wyświetlanie reklam, jednak problem z automatycznym otwieraniem strony pozostał. Analiza plików FRST wykazała obecność wpisu w rejestrze uruchamiającego podejrzany adres www.tongtonger.click oraz polityki grupowe ograniczające system i przeglądarki. Próby uruchomienia FRST były blokowane przez aktywny antywirus Norton, który nie dawał się łatwo wyłączyć. Zalecano odinstalowanie Nortona lub użycie narzędzia Norton Bootable Recovery Tool do usunięcia infekcji. Ręczne usunięcie wpisu w rejestrze dotyczącego podejrzanego adresu również było sugerowane jako rozwiązanie. Po odinstalowaniu Nortona problem z automatycznym otwieraniem reklam przestał występować.
REKLAMA