komputer wolno chodzi, reklamy otwierają się w przeglądarce

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post18 lis 2015, 18:20

Witam.
Proszę o przeglądnięcie skanowania
Skany:
Adw:
Dostępne tylko dla zarejestrowanych użytkowników
Adw S0:
Dostępne tylko dla zarejestrowanych użytkowników
Otl:
Dostępne tylko dla zarejestrowanych użytkowników
Nie wiem czemu ale Extras.txt jest pusty.
Skan FRST:
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut:
Dostępne tylko dla zarejestrowanych użytkowników
Addition:
Dostępne tylko dla zarejestrowanych użytkowników
Dodam jeszcze, że po kilku minutach od włączenia komputera przeglądarka nie chce otwierać stron.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post18 lis 2015, 18:31

1. Otwórz notatnik i wklej:
CloseProcesses:
StartMenuInternet: Google Chrome.KJOE5CON4YSEURCOUTJD6SBO2M - chrome.exe
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-10-19] [Brak podpisu cyfrowego]
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Settings Manager - C:\Documents and Settings\Pan Fidel\Dane aplikacji\Mozilla\Firefox\Profiles\y0uzowpd.default\Extensions\{3EF01F35-3026-3C46-EC85-35802BA08797} [2014-05-20] [Brak podpisu cyfrowego]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-839522115-2049760794-2147137731-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006
HKU\S-1-5-21-839522115-2049760794-2147137731-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKU\S-1-5-21-839522115-2049760794-2147137731-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006
HKU\S-1-5-21-839522115-2049760794-2147137731-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSERT1
HKU\S-1-5-21-839522115-2049760794-2147137731-1004\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://go.microsoft.com/fwlink/?LinkID= ... o.com&OSP=
URLSearchHook: [S-1-5-21-839522115-2049760794-2147137731-1004] UWAGA => Brak domyślnego URLSearchHook
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= UWAGA
SearchScopes: HKLM -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-839522115-2049760794-2147137731-1003 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-839522115-2049760794-2147137731-1003 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
CHR HKU\S-1-5-21-839522115-2049760794-2147137731-1003\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-839522115-2049760794-2147137731-1003\...\Run: [BingSvc] => C:\Documents and Settings\Pan Fidel\Ustawienia lokalne\Dane aplikacji\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
C:\Documents and Settings\Pan Fidel\Ustawienia lokalne\Dane aplikacji\Microsoft
HKU\S-1-5-21-839522115-2049760794-2147137731-1003\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
C:\WINDOWS\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Documents and Settings\Pan Fidel\TempWmicBatchFile.bat
globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:

sfc /scannow

Gdy komenda ukończy działanie, w cmd wklej kolejną:

findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

Wynikowy log dołącz tutaj.

4. Wykonaj i wklej nowe logi z FRST.

aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post18 lis 2015, 18:56

fixlog:
Dostępne tylko dla zarejestrowanych użytkowników
Po ukończeniu JTR wyskoczyło, że nie można odnaleźć ścieżki i wyświetliło pusty notatnik.
W konsoli cmd wyskakuje by włożyć płytę z windowsem i nie da się przeskanować.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post18 lis 2015, 19:46

Daj nowe logi z FRST.

Reklamy dalej występują?

aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post19 lis 2015, 13:17

Addition:
Dostępne tylko dla zarejestrowanych użytkowników
FRST:
Dostępne tylko dla zarejestrowanych użytkowników
Znów jeden plik wyskoczył pusty, tym razem shortcut.
Reklamy już nie wyskakują ale nadal po kilku minutach chrome nie chce otwierać stron.
Czy może to być jakiś problem z dyskiem? Jak chciałam skopiować dane z dysku twardego na przenośny wyskakiwał komunikat: Zasoby systemowe nie wystarczaja na ukonczenie zadanej uslugi.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post19 lis 2015, 13:50

Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy punkt przywracania systemu.

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wcześniej
CCleaner w Programy --> Google Chrome zaznacz tylko te pozycje:

Obrazek
Jeżeli nie zrobisz tego, nie odznaczysz Historia to możesz mieć kasowane ustawienia
na tej przeglądarce.

Ile masz RAM-u/pamięci ?
Nie wiesz to wrzuć screena z:
Start --> Panel sterowania --> System.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

komputer wolno chodzi, reklamy otwierają się w przeglądarce

Post19 lis 2015, 14:56

Zrobione.
Mam 3,5GB ramu.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości