Wyskakujące okna i reklamy - raport z OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Wyskakujące okna i reklamy - raport z OTL

Post30 lip 2014, 12:42

Witam, mam problem - gdy włączam przeglądarkę wyskakują mi jakieś reklamy "powered by genesis" albo coś w tym stylu. Na każdym kroku najeżdżając na przypadkowe wyrazy na stronie wyskakują chmurki z podobnymi reklamami. Również pojawiaja się nowe okna (odpala się explorer mimo tego, że chrome jest domyślną przeglądarką) po czym nie można tego wyłączyć, bo pojawia się komunikat, o jakichś wygranych. Nie mogę pobierać niektórych programów, rozszerzenie genesis, którego nie mogę usunąć, na to nie pozwala, a ponowne zainstalowanie chroma nie pomogło. Nie wiem jak sobie z tym poradzić, więc proszę o pomoc. Wklej.to nie działa na chrome (możliwe, że też przez to rozszerzenie), ale udalo się przez explorera. Poniżej wklejam logi.

Raport z OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam Bumblebee

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wyskakujące okna i reklamy - raport z OTL

Post30 lip 2014, 13:17

1) Odinstaluj:
"WindowsMangerProtect" = WindowsMangerProtect20.0.0.502
"genesis_07291734" = Genesis

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-07-29 19:34:24 | 000,001,172 | ---- | C] () -- C:\Users\Igor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07291734.lnk
[2014-07-29 19:37:35 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginServices
[2014-07-29 19:37:16 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsMangerProtect
[2014-07-29 19:34:15 | 000,000,000 | ---D | C] -- C:\Users\Igor\AppData\Local\Genesis_07291734
O4 - Startup: C:\Users\Igor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\genesis_07291734.lnk = C:\Users\Igor\AppData\Local\Genesis_07291734\Genesis_07291734.exe ()
O4 - HKU\S-1-5-21-339726635-1917065629-2863537506-1000..\Run: [genesis_07291734] c:\users\igor\appdata\local\genesis_07291734\genesis_07291734.exe ()
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SRV - [2014-07-29 19:37:30 | 000,694,784 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginServices\PluginService.exe -- (IePluginServices)
MOD - [2014-07-29 19:34:23 | 002,363,392 | ---- | M] () -- C:\Users\Igor\AppData\Local\Genesis_07291734\Genesis_07291734.exe

:Files
C:\Users\wangzhisong
C:\Users\Igor\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-339726635-1917065629-2863537506-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wyskakujące okna i reklamy - raport z OTL

Post30 lip 2014, 13:41

Jeszcze:
Internet Explorer (Version = 8.0.7601.17514)

Najnowsza wersja to IE 11.
Wiem że korzystasz z innej przeglądarki ale jest wiele aplikacji/programów które korzystają z IE.
Zaktualizuj system przez Windows Update.
Po aktualizacji systemu użyj chociaż CCleaner lub jeszcze dodatkowo inny np. Eusing Free Registry Cleaner.

Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia
--> Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami
- ustaw/kliknij wszystko na Poziom domyślny - Zastosuj - OK.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wyskakujące okna i reklamy - raport z OTL

Post30 lip 2014, 17:28

Powinno być OK.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.

Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Wyskakujące okna i reklamy - raport z OTL

Post30 lip 2014, 19:33

Pozostał jeszcze jeden problem - kiedy puszczę jakąś piosenkę na YT i przeglądam w tym czasie inną stronę to muzyka się zacina. Jaka może być tego przyczyna?
Jestem w trakcie aktualizacji przez Windows Update

-- 30 lip 2014, 19:33 --

Po wszystkich zabiegach łącznie z Updatem jest lepiej, lecz piosenki nadal czasami się zatną.
Dziękuję za dotychczasową pomoc ; )



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości