Wyskakujące reklamy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
stinger84

Użytkownik
Posty: 5
Rejestracja: 12 kwie 2015, 21:11

Wyskakujące reklamy

Post13 kwie 2015, 10:43

Witam. Od kilku dni mam problem z natrętnymi reklamami, które otwierają się co kilka minut w nowych oknach co prawie całkowicie paraliżuje przeglądarkę. Sam system jest mało stabilny i strasznie powolny. AdwCleaner i Anti-Malware nie dał rady usunąć tego ustrojstwa. System Win7 32bity. Proszę o pomoc. Moje logi:
OTL Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS Dostępne tylko dla zarejestrowanych użytkowników
FRST Dostępne tylko dla zarejestrowanych użytkowników
ADDITION Dostępne tylko dla zarejestrowanych użytkowników
SHORTCUT Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 13 kwie 2015, 10:07 przez XMan, łącznie zmieniany 1 raz.
Powód: wydzieliłem

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy

Post13 kwie 2015, 14:56

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 catchme; \??\C:\Users\Bartek\AppData\Local\Temp\catchme.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Users\Bartek\AppData\Roaming\Opera Software\Opera Stable\Extensions\lclfgoiloocdgalcloalohidgnfcbpin
CHR dev: Chrome dev build detected! <======= ATTENTION
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\sm6ssdsv.default-1409590427448\Extensions\yimamtaexykcca@jlys_bifjbhcqanis.edu
FF SelectedSearchEngine: sweet-page
SearchScopes: HKU\S-1-5-21-3775631676-3497494169-1688511695-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3775631676-3497494169-1688511695-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3775631676-3497494169-1688511695-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-3775631676-3497494169-1688511695-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKU\S-1-5-21-3775631676-3497494169-1688511695-1000\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-18\...\Policies\Explorer: [HideSCAHealth] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-18\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoResolveSearch] 1
2015-04-10 15:42 - 2015-04-10 15:42 - 00000000 ____D () C:\ProgramData\{3587d36a-bc75-eb12-3587-7d36abc74daa}
2015-04-10 08:33 - 2015-04-11 21:48 - 00000000 ____D () C:\Program Files\SeekerSystem
2015-04-10 08:31 - 2015-04-10 16:36 - 00000000 ____D () C:\Program Files\BrouwwSinnGcLLearly
C:\ProgramData\{9c8fbbdc-4265-9ab3-9c8f-fbbdc426ef71}
Task: {014E4914-45EF-47A7-9E4B-2247BE30758E} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
Task: {2D6015B4-0832-4E10-8BFF-2823E11F6569} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-10] (Adobe Systems Incorporated)
Task: {42A0B250-A651-411A-AAEE-88E37B745AF7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {557006FE-B74A-4553-87DB-9559E8BC9114} - System32\Tasks\{521D03CA-0810-4EA2-951C-E3B7F0A89C25} => pcalua.exe -a "C:\Program Files\YouTube Accelerator\YTAUninstall.exe"
Task: {74363E42-97B9-4391-BDBF-274C5EB0DA9F} - System32\Tasks\Microsoft_Hardware_Launch_IType_exe => C:\Program Files\Microsoft IntelliType Pro\IType.exe [2011-08-10] (Microsoft Corporation)
Task: {85F2A3C3-D718-4A89-9776-E7D91B9A471E} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2014-12-17] (Oracle Corporation)
Task: {E9A738E6-B96D-45B6-824F-4AFEFEDAB075} - System32\Tasks\Opera scheduled Autoupdate 1428696210 => C:\Program Files\Opera\launcher.exe [2015-04-07] (Opera Software)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
AlternateDataStreams: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Facebook.website:TASKICON_0news-1751121550
AlternateDataStreams: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Facebook.website:TASKICON_1messages-431041656
AlternateDataStreams: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Facebook.website:TASKICON_2events-250898981
AlternateDataStreams: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Facebook.website:TASKICON_3friends-215113587
sfc /scanfile=C:\Windows\explorer.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy

Post13 kwie 2015, 19:05

Chyba cosik źle skopiowałeś i wkleiłeś do notatnika. :)


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy

Post13 kwie 2015, 21:04

1. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komende i ENTER:

sfc /scanfile=C:\Windows\explorer.exe

Zrestartuj system.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

stinger84

Użytkownik
Posty: 5
Rejestracja: 12 kwie 2015, 21:11

Wyskakujące reklamy

Post13 kwie 2015, 21:49


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy

Post14 kwie 2015, 07:00

Jednym słowem jest czysto.

stinger84

Użytkownik
Posty: 5
Rejestracja: 12 kwie 2015, 21:11

Wyskakujące reklamy

Post14 kwie 2015, 08:19

Wszystko w jak najlepszym porządku :) Bardzo dziękuje za pomoc. Pozdrawiam



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości