Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

dedzior228

Proszę o sprawdzenie logów

Rekomendowane odpowiedzi

Witam,

Mam problem od paru tygodni. Próbuje uporać się ze złośliwym malware, który tworzy mi niechciane reklamy, na stronach internetowych. W tej chwili nazywa się DISCOUNTBOMB, ale za każdym razem jak go usuwałem miał inna nazwę. W tej chwili nie mogę poradzić sobie z nim w żaden sposób. Adwcleaner nic nie znajduję, a w programach nic nowego nie jest zainstalowane. Proszę o sprawdzenie logów.

 

OTL:

http://wklej.to/AUOsr

 

Extras:

http://wklej.to/GFepV

 

Z góry dziękuje za pomoc.

 

Pozdrawiam,

dedzior228

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przeglądarka FieFox została zarażona przez adware, do tego widać tutaj pozostałości po wrapper adware.

Do poczytania: Portale z oprogramowaniem / Instalatory - na co uważać

 

Akcja:

 

1. Do notatnika wklej i zapisz jako fixlist.txt i kliknij Fix w Interfejsie FRST

Plik fixlist.txt umieść obok programu FRST

 

CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
URLSearchHook: HKLM-x32 - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF Extension: EnormouSalEs - C:\Users\DeDziOr\AppData\Roaming\Mozilla\Firefox\Profiles\kj5u4ft3.default\Extensions\gRT@x7YlePt.edu [2015-05-06]
FF Extension: Web Protector - C:\Users\DeDziOr\AppData\Roaming\Mozilla\Firefox\Profiles\kj5u4ft3.default\Extensions\{8a167a0d-2593-78be-dffa-baa301a8d989} [2015-05-26]
S3 iPod Service; "C:\Program Files\iPod\bin\iPodService.exe" [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S1 tbfd_1_10_0_16; system32\drivers\tbfd_1_10_0_16.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 XFDriver64; \??\C:\Program Files (x86)\Xfire2\XFDriver64.sys [X]
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
AlternateDataStreams: C:\ProgramData\TEMP:65D36A19
EmptyTemp:

 

2. Przez Panel Sterowania Odinstaluj:

Math Problem Solver

LiveUpdateWPP

 

3. Pobierz AdwClaner uruchom go i kliknij szukaj a gdy ukatywni się przycisk usuń kliknij go.

 

AdwClaner: http://www.bleepingcomputer.com/download/adwcleaner/

 

4. Użyj >> Malwarebytes

 

  • Po uruchomieniu:
  • Postępuj zgodnie z kreatorem instalacyjnym, przy instlacji odznacz okres testowy.
  • Po instlacji uruchom ponownie komputer.
  • Interfejs MalwareBytes > Skanowanie > Pełne Skanowanie systemu > Podczas skanowania nic nie rób, po prostu czekaj.
  • Po zakończeniu skanu, jeżeli program coś wykryje będzie wymgane ponowne uruchomienie komputera, zaraz po tym wyskoczy raport ze skanowania, który zaprezentujesz na forum.

 

5. Wstaw raport ze skryptu (Fixlog) i raport z Adwclaner (Raport z Adwclaner znajduję się w tym folderze: C:\AdwCleaner) oraz raport z Malwarebytes + zrób nowe logi z FRST (Zaznacz też: Addition i ShortCup)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • @LeBomB nie chciałem tworzyć za długiego posta a wszystko jest w linku , poza tym najważniejszy jest import, eksport jest tylko koniecznością , taka Portugalia czy Hiszpania importowała sobie towary z kolonii "za darmo" i nie musieli eksportować niczego w zamian poza niewolnikami do pracy Pisałem trzeba analizować merytorycznie i logicznie co dobrego mamy dzięki byciu w UE a co jest złego w tym że jesteśmy w UE, a potem myśleć co w zamian  Jako bantustan kolonialny nie mamy za dużo do powiedzenia ale próbować trzeba  Napewno trzeba się cieszyć że Tusk to człowiek "Niemców" bo dzięki temu nie mamy wojny w Polsce, premier Grecji się wygadał kto dążył do wejścia do wojny za wszelką cenę gdyby nadal rządził PiS to podejrzewam ze w Polsce mogła by już być wojna , Niemcy chcą powrócić do partnerstwa z Rosją 
    • Tak to najlepiej też wyłączyć i możesz też odrobinkę zmniejszyć kontrast do 50 w HDR Game (ten tryb jest też lepszy od Vivid, ma lepsze kolory)
    • A wyłączenie Dark Enhance jeszcze trochę pomaga.
    • @voltq  1. Artykuł podaje dane z 2020 i 2021 roku 2. słowo klucz w tym co przytoczyłeś: importuje 3. co z eksportem? Czyli bez UE eksport spada o około 75% jeżeli przestanie się opłacać przez np. cło. Pogrubiłem produkty, które mają szczególne wymagania importowe do UE przez co nie wszystko da się eksportować masowo bez odpowiednich umów i spełnienia odpowiednich przepisów. 
    • To jest właśnie ten "minusik". W ASUS było po ciemnej stronie PQ, w AORUSIE w jasną stronę mocy Na szczęście jak wspomniałem wcześniej: Temperatura kolorów oraz poprawność kolorów jest bardzo dobra na poziomie TB400 oraz te błędy luminacji jasnej szarości występują we właśnie mniejszych "okienkach" 1-10% potem ta sama norma co w TB400.   Oznacza to że obraz jest lekko jaśniejszy niż TB400 ale ma więcej powera w high lightach dające po 1000+ nitów gdzie w tych wysokich nitach właśnie te błędy luminacji są wypalone ale w odbiorze to nie przeszkadza a lekko podniesione cienie można łatwo dostosować w ustawieniach np. gry czy kalibratorze. Podkreślę że nie jest to wyprany kolor albo wyprana czerń, (również to potwierdza koleś z TFTcentral) i nie miałem żadnych zastrzeżeń grając w Resident Evil'y a to horrory i dużo ciemności więc podbite znacząco cienie mogłyby zepsuć klimat gry nie wspominając o znacznie trudniejszej potem korekcie
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...