Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

DgitialSkylark

Kliknięcie na link powoduje otwarcie nowej karty z 'dziwną' zawartością

Rekomendowane odpowiedzi

Witam wszystkich,

mój kłopot polega na tym ,że :

gdy kliknę, kliknę dwukrotnie na link na stronie, w nowej karcie otwiera się automatycznie jakaś dziwna strona, z koszmarnym adresem lub też z pop-upem z typu 'nigdy mnie nie zamkniesz'

Nawet dwukrotne kliknięcie na tekst na stronie potrafi spowodować takie zachowanie. Screenshot jednej ze stron na jaka zostałam przekierowana jest w załączniku posta.

Dodam tylko ,że nie wchodzę na żadne strony 'xxx' :D , nie korzystałam nigdy z torrentów i generalnie jestem sobie grzecznym użytkownikiem netu i komputera więc nie wiem skąd się wzięło u mnie takie coś...

Korzystam regularnie ze Spybota, próbowałam już Malwarebytes - nic nie znalazły.

 

Dołączam logi :

otl

 

extras

gmer

 

Pomożecie ? :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Proszę wstawić zrzut wyskakującej reklamy/powiadomienia o, którym mowa. (Jeżeli owy zrzut będzie zawierał treści nieodpowiednie dla niepełnoletnich użytkowników takie jak np. pornografia, proszę o tym zawiadomić dodając ostrzeżenia w postacie znaku: "+18")

 

Do wykonania:

 

1. Do notatnika wklej i zapisz jako fixlist.txt i kliknij Fix w Interfejsie FRST

Plik fixlist.txt umieść obok programu FRST

 

CloseProcesses:
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-18\...\Run: [] => [X]
HKU\S-1-5-21-858585239-3324637948-3933958481-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://services.freshy.com/general/newhometab.php?hometab=home&partner=11187&guid={C36E60E0-1CF6-45EB-A9A0-A18337388A08}&i=
HKU\S-1-5-21-858585239-3324637948-3933958481-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://services.freshy.com/general/newhometab.php?hometab=home&partner=11187&guid={C36E60E0-1CF6-45EB-A9A0-A18337388A08}&i=
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-858585239-3324637948-3933958481-1001 -> DefaultScope {17C3653E-8165-4386-B818-DB477DA9883C} URL = http://search.findwide.com/serp?guid={C36E60E0-1CF6-45EB-A9A0-A18337388A08}&k={searchTerms}
SearchScopes: HKU\S-1-5-21-858585239-3324637948-3933958481-1001 -> {0C70BFDC-69E6-427C-A667-F76410DCD037} URL = http://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=11187
SearchScopes: HKU\S-1-5-21-858585239-3324637948-3933958481-1001 -> {17C3653E-8165-4386-B818-DB477DA9883C} URL = http://search.findwide.com/serp?guid={C36E60E0-1CF6-45EB-A9A0-A18337388A08}&k={searchTerms}
SearchScopes: HKU\S-1-5-21-858585239-3324637948-3933958481-1001 -> {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
U3 uwlyrpow; \??\C:\Users\Aga\AppData\Local\Temp\uwlyrpow.sys [X]
2014-05-15 19:14 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2014-05-15 19:14 - 2009-07-22 12:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
2014-05-15 19:14 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS
Task: C:\Windows\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}.job => C:\ProgramData\cis539B.exe <==== ATTENTION
EmptyTemp:

 

2. Wstaw raport ze skryptu (Fixlog) i zrób nowe logi z FRST (Zaznacz też: Addition i ShortCup)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Po tym skrypcie powinno być już OK.

 

1. Do notatnika wklej i zapisz jako fixlist.txt i kliknij Fix w Interfejsie FRST

Plik fixlist.txt umieść obok programu FRST

 

CloseProcesses:
Toolbar: HKU\S-1-5-21-858585239-3324637948-3933958481-1001 -> No Name - {42A0DAFA-95DB-4259-9FBA-EE0CAFE5E161} -  No File
CHR Extension: (Record Page) - C:\Users\Aga\AppData\Local\Google\Chrome\User Data\Default\Extensions\mekiaccdjgkmojkamhcgkbekgefcngbm [2015-05-17]
EmptyTemp:

 

2. Raportu (Fixlog) z tego nie dawaj, napisz czy problem ustapił.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Miszel03- dziękuję za pomoc :)

Czy problem ustąpił dowiem się za jakiś czas - wyskakujące nowe karty z podejrzaną zawartością zdarzały się dość rzadko.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...