Wolny internet i masa reklam.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Hana

Użytkownik
Posty: 5
Rejestracja: 30 mar 2015, 19:06

Wolny internet i masa reklam.

Post30 mar 2015, 19:50

Jak w temacie, Internet jest strasznie wolny, i długo trzeba czekać, aż wczyta stronę. Do tego cały czas wyskakuja reklamy, co bym nie nadusiła. Wiem, że można coś z tym zrobić, ale nie wiem co dokładnie, bo nie chce go jeszcze bardziej zamulić. Proszę o pomoc.

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Wolny internet i masa reklam.

Post30 mar 2015, 21:09

Na reklamy są AdFender i Adblock :) Możliwe że czy się zaraziłaś to czekaj aż sprawdzą de logi.
A jaki masz procesor i ile pamięci i jaką przeglądarkę ??.
Ostatnio zmieniony 30 mar 2015, 21:09 przez LupeR, łącznie zmieniany 1 raz.
Powód: przeniosłem z Problemy --> Bezpieczeństwo
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

Wolny internet i masa reklam.

Post30 mar 2015, 23:42

początkowo radzę przeczyścić CCleaner'em , Esusing Free Registry Cleaner'em i Adw Cleanerem i problem powinien zniknąć

a jak nie to luper bądź djarta zaraz podadzą kod naprawczy który jest dokładniejszy :)
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Wolny internet i masa reklam.

Post30 mar 2015, 23:57

Jeszcze ADWCleaner, ale skoro problem został już przeniesiony do Bezpieczeństwa to niech djarta się teraz lepiej wypowie.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet i masa reklam.

Post31 mar 2015, 18:14

Wykonywałeś coś?

Hana

Użytkownik
Posty: 5
Rejestracja: 30 mar 2015, 19:06

Wolny internet i masa reklam.

Post19 kwie 2015, 14:03

Nie, jeszcze nic.

PS: Przepraszam za długą nieobecność.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet i masa reklam.

Post19 kwie 2015, 14:37

W takim razie wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet i masa reklam.

Post19 kwie 2015, 20:03

1. Otwórz notatnik i wklej:
CloseProcesses:
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X]
R2 RelevantKnowledge; C:\Program Files (x86)\RelevantKnowledge\rlservice.exe [213784 2015-03-05] (TMRG, Inc.) <==== ATTENTION
C:\Program Files (x86)\RelevantKnowledge
R2 1a34a8e0; c:\Program Files (x86)\AssistantSvc.dll [174928 2014-04-14] () [File not signed]
c:\Program Files (x86)\AssistantSvc.dll
CHR HKLM-x32\...\Chrome\Extension: [mkndcbhcgphcfkkddanakjiepeknbgle] - C:\Program Files (x86)\RelevantKnowledge\rlcm.crx [2015-02-14]
CHR Extension: (RightScale SSH) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmkeekfkpfecccgbliieogmgmijklpm [2014-06-12]
CHR Extension: (ExustraCoupon) - C:\ProgramData\agflkgmnbcjncgmlophohfgidecnemih\ []
CHR Extension: (50Coouponnse) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\kghkinjfdngphjgacpepadjampckhbki [2014-05-22]
CHR Extension: (Ed2kHelper) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmeeplonmihpchdbfccgmjhcnpecbppk [2015-01-07]
CHR Extension: (RelevantKnowledge) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle [2015-02-17]
CHR Extension: (Fun2Saveo) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\adiggkopgjpnngiglfahdcbkdmfgpfbi [2014-05-21]
CHR Extension: (Redirect Path) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\aomidfkchockcldhbkggjokdkkebmdll [2014-08-04]
CHR Extension: (Incognito Filter) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifilbmpnkjinlkchohdfcpdkmpngiik [2015-03-16]
CHR Extension: (Keep Last Two Tabs) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcnmaiiahjldikaollhjobhchdbhfhgf [2014-06-05]
CHR Extension: (IE Tab Seamless) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnkgjopofhfmjebcalbjlcfilnipmopd [2015-03-03]
CHR Extension: (Protopage RSS Reader) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\hjgoljmnaepbdpeadpciimeapgjadenc [2015-03-03]
CHR Extension: (ccontinuettosyAAVE) - C:\Users\Hania\AppData\Local\Google\Chrome\User Data\Default\Extensions\jehglpbdafpcokjgicoigmnnhjnepolb [2013-06-05]
FF HKLM-x32\...\Firefox\Extensions: [{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}] - C:\Program Files (x86)\RelevantKnowledge\firefox
FF Extension: RelevantKnowledge - C:\Program Files (x86)\RelevantKnowledge\firefox [2015-02-14]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll No File
Handler-x32: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files (x86)\vShare\vshare_toolbar.dll [2011-05-29] ()
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-751060034-888791207-3070653899-1000\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-751060034-888791207-3070653899-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-751060034-888791207-3070653899-1000\Software\Microsoft\Internet Explorer\Main,First Home Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-751060034-888791207-3070653899-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-751060034-888791207-3070653899-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
URLSearchHook: HKLM-x32 - DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Users\Hania\AppData\LocalLow\CT2269050\ldrtbDVDV.dll ()
URLSearchHook: HKU\S-1-5-21-751060034-888791207-3070653899-1000 - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
URLSearchHook: HKU\S-1-5-21-751060034-888791207-3070653899-1000 - DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Users\Hania\AppData\LocalLow\CT2269050\ldrtbDVDV.dll ()
SearchScopes: HKLM -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {66F3D500-2DBE-4D8B-8664-55BE680DB030} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox
SearchScopes: HKLM -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0F31BB21-AF14-4588-B95B-00C02DE94CBE} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20111217142421557&tb_oid=17-12-2011&tb_mrud=17-12-2011
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {043C5167-00BB-4324-AF7E-62013FAEDACF} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&srch=dsp
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {0F31BB21-AF14-4588-B95B-00C02DE94CBE} URL =
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&locale=en_US&apn_ptnrs=FV&apn_dtid=YYYYYYYYPL&apn_uid=EE827C2F-4410-4B14-971D-1DB551C27454&apn_sauid=2CDAD3CF-9BAF-48DC-9A3F-1A50AB7D48EA
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {45AD8450-77EB-40AE-9EDE-C32FBFD2283B} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {6AA200E5-3CDD-490D-96B5-82A3496D3222} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {B790BE41-5F77-4D65-9F4A-A1D39889770D} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT2269050&CUI=UN30425787485567878&SSPV=TB_IESB20
SearchScopes: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20111217142421557&tb_oid=17-12-2011&tb_mrud=17-12-2011
BHO: ReandoomPrice -> {493ad5a8-e3bf-4c46-9938-1be0ebd1f320} -> C:\Program Files (x86)\ReandoomPrice\PlO9YThiclwnZI.x64.dll [2015-03-16] ()
BHO: FineDDBiestDeaL -> {84d51b7c-0717-42b5-9023-915ce8107044} -> C:\Program Files (x86)\FineDDBiestDeaL\Ftadf3U7z5M3tK.x64.dll [2015-03-07] ()
BHO: DeailExpreSs -> {ffdba8d3-92db-4096-a030-f6b356c6252c} -> C:\Program Files (x86)\DeailExpreSs\NqMNHiRg1r65VX.x64.dll [2015-03-16] ()
BHO-x32: ReandoomPrice -> {493ad5a8-e3bf-4c46-9938-1be0ebd1f320} -> C:\Program Files (x86)\ReandoomPrice\PlO9YThiclwnZI.dll [2015-03-16] ()
BHO-x32: FineDDBiestDeaL -> {84d51b7c-0717-42b5-9023-915ce8107044} -> C:\Program Files (x86)\FineDDBiestDeaL\Ftadf3U7z5M3tK.dll [2015-03-07] ()
BHO-x32: DeailExpreSs -> {ffdba8d3-92db-4096-a030-f6b356c6252c} -> C:\Program Files (x86)\DeailExpreSs\NqMNHiRg1r65VX.dll [2015-03-16] ()
Toolbar: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKU\S-1-5-21-751060034-888791207-3070653899-1000 -> No Name - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [ApnUpdater] => C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1564872 2012-06-06] (Ask)
C:\Windows\SysWOW64\*.tmp
2015-04-19 13:42 - 2015-02-07 15:28 - 00000020 _____ () C:\Users\Hania\AppData\Roaming\appdataFr3.bin
2015-01-28 20:59 - 2015-01-28 20:59 - 0000252 _____ () C:\ProgramData\FastPics.log
2015-02-05 19:50 - 2015-02-05 19:51 - 0000248 _____ () C:\ProgramData\lxebDiagnostics.log
2015-01-28 21:09 - 2015-02-06 13:30 - 0004194 _____ () C:\ProgramData\lxebJSW.log
2015-01-28 20:53 - 2015-04-19 13:42 - 0012614 _____ () C:\ProgramData\lxebscan.log
2015-01-28 21:11 - 2015-01-28 21:11 - 0532555 _____ () C:\ProgramData\SPL62F7.tmp
2015-02-05 21:43 - 2015-02-05 21:43 - 13844713 _____ () C:\ProgramData\SPLBBDF.tmp
2015-01-28 20:46 - 2015-01-28 20:46 - 0000000 _____ () C:\ProgramData\UpdaterLog.txt
2014-04-14 23:42 - 2014-04-14 23:42 - 4296192 _____ () C:\Program Files (x86)\Assistant.dll
2014-04-14 23:42 - 2014-04-14 23:42 - 0174928 _____ () C:\Program Files (x86)\AssistantSvc.dll
2014-04-14 23:42 - 2014-04-14 23:42 - 4210176 _____ () C:\Program Files (x86)\Assistant_x64.dll
2015-02-07 15:28 - 2015-04-19 13:42 - 0000020 _____ () C:\Users\Hania\AppData\Roaming\appdataFr3.bin
Task: {10563C3B-D0B4-4EB2-8F48-5641BFBE3951} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-24] (Google Inc.)
Task: {165FBDC1-EDE3-40CB-926F-FCEC2FF39246} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2009-10-22] (Apple Inc.)
Task: {290B00C5-FD3C-494B-995F-ED2CA6DA61CC} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {4D9AA668-89CC-4D67-BD7F-4A165BADD212} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-15] (Adobe Systems Incorporated)
Task: {52CF4BF4-0CF3-4F7D-818A-1EDB3DB22872} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2010-06-03] (TOSHIBA CORPORATION)
Task: {7832CBCD-9DFF-4351-9F8B-6D1E9D368247} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {7C9BF422-6DCF-4A5C-985C-DED678481F02} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {8FF8A613-3AA2-41E3-8409-382D08877996} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {92050077-707D-4018-8888-8217149E19B6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-24] (Google Inc.)
Task: {9521BC7B-34E6-4DAF-8C92-49DF0104CDFE} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {967F2DC0-3607-4CAC-A7E0-BF233537C6D6} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-751060034-888791207-3070653899-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2011-08-11] (RealNetworks, Inc.)
Task: {C649D164-3CA0-4AD6-83E5-86958C0386F8} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-751060034-888791207-3070653899-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2011-08-11] (RealNetworks, Inc.)
Task: {D03B9DB3-C6E4-45C4-8E6E-079B107A76B1} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2012-06-06] () <==== ATTENTION
Task: {D3BE1CC3-1C68-404C-84FC-3BD3CC066781} - System32\Tasks\Upd Inst-S-5153193369 => c:\programdata\superbapp\upd inst\Upd Inst.exe [2014-04-14] () <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\Upd Inst-S-5153193369.job => c:\programdata\superbapp\upd inst\Upd Inst.exeF/schedule /profile c:\programdata\superbapp\upd inst\5153193369.ini <==== ATTENTION
c:\programdata\superbapp
C:\Program Files (x86)\Ask.com
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Odinstaluj: AdBlocker Manger / Ask Toolbar / Ask Toolbar Updater / ccontinuettosyAAVE / Download Updater (AOL LLC) / Install Supporter 1.80 / Isaver / NCDownloader / vShare Plugin / Upd Inst (PRZY NIEKTÓRYCH MOŻE BYĆ BŁĄD, WIĘC OMIŃ I ODINSTALOWUJ NASTĘPNE, ALBO NIEKTÓRYCH MOŻE NIE BYĆ.).

3. Uruchom narzędzie Microsoftu: Dostępne tylko dla zarejestrowanych użytkowników. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście po kolei wpisy adware Google Toolbar for Internet Explorer / Google Toolbar for Internet Explorer / Google Update Helper > Dalej. Narzędzie należy uruchomić trzy razy, gdyż nie umożliwia akcji hurtowej.

4. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

5. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

6. Wyczyść Google Chrome:
  • Zresetuj synchronizację (o ile włączona): Dostępne tylko dla zarejestrowanych użytkowników.
  • Ustawienia > karta Rozszerzenia > odinstaluj wszystko co tam jeszcze podejrzanego widzisz.
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

7. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet i masa reklam.

Post20 kwie 2015, 20:53

1. Odinstaluj stare zabezpieczenia StarForce`a poprzez Dostępne tylko dla zarejestrowanych użytkowników -> wypakowanie -> uruchomienie pliku sfdrvrem.exe.

2. Otwórz notatnik i wklej:
CloseProcesses:
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR HomePage: Default ->
CHR DefaultSearchKeyword: Default -> ask.com
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
CHR DefaultSuggestURL: Default ->

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

3. Uruchom narzędzie Microsoftu: Dostępne tylko dla zarejestrowanych użytkowników. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście po kolei wpisy adware Google Toolbar for Internet Explorer > Dalej.

4. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Wszystko co wynajdzie MalwareBytes skasuj, zrestartuj system i powiedz mi czy dalej wyskakują reklamy.

Hana

Użytkownik
Posty: 5
Rejestracja: 30 mar 2015, 19:06

Wolny internet i masa reklam.

Post28 kwie 2015, 14:48

DelFix:
Dostępne tylko dla zarejestrowanych użytkowników

Ale nie wiem, gdzie zapisał sie raport z Malwarebytes, nie wiem gdzie go szukać...

Komputer jest dużo szybszy, ilość reklam też się zmiejszyła, została tylko jedna, która wyświetla się na osobnej karcie po naciśnięciu na coś (obojętnie co). Namawia do pobrania czegoś.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet i masa reklam.

Post28 kwie 2015, 14:50

Pokaż screena oraz nowe logi z FRST.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 9 gości