Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

dawidk16

Strony same otwierają się, niechciane reklamy

Rekomendowane odpowiedzi

Siemanko, to już druga mój tego typu temat , w tamtym pomogliście mi, więc liczę, że w tym też.

 

Chodzi znów o tej je*nięte reklamy itp. typu a2zlyrics i same otwierające się strony. Komputer dziele jeszcze z bratem, i ściąga jakieś chuj*stwo ...

 

 

OTL : http://wklej.org/id/1175237/

 

Z Góry Dzięki za Odp ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner[s1].txt

 

2) Zrób nowy log z OTL.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2013-11-11 19:14:00 | 000,000,392 | ---- | M] () -- C:\Windows\tasks\update-sys.job

[2013-11-10 18:33:53 | 000,002,149 | ---- | M] () -- C:\Users\MattDaveFresh\Desktop\AppsHat.lnk

[2013-11-10 18:24:30 | 000,364,318 | ---- | M] () -- C:\Users\MattDaveFresh\AppData\Local\foxtab_speeddial.crx

[2013-11-10 18:33:53 | 000,000,000 | ---D | C] -- C:\Users\MattDaveFresh\AppData\Local\AppsHat Mobile Apps

[2013-11-10 18:33:53 | 000,000,000 | ---D | C] -- C:\Users\MattDaveFresh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppsHat

O4 - HKU\S-1-5-21-2090015454-3954667627-1225146533-1000..\Run: [speedUpMyComputer] C:\Program Files\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found

O4 - HKU\S-1-5-21-2090015454-3954667627-1225146533-1000..\Run: [Clownfish] File not found

O4 - HKLM..\Run: [] File not found

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)

 

:Reg

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[-HKEY_USERS\S-1-5-21-2090015454-3954667627-1225146533-1000\Software\Microsoft\Internet Explorer\SearchScopes\{40439b93-f815-4122-8073-d03bed94c303}]

[-HKEY_USERS\S-1-5-21-2090015454-3954667627-1225146533-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3F2B4382-9659-414A-A71D-4172E2546481}]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-2090015454-3954667627-1225146533-1000\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{40439b93-f815-4122-8073-d03bed94c303}]

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu z tego już nie dawaj.

 

Potem kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam dokleje się? mam równiez ten sam problem i to na 2 komputerach ten na laptopie a późniejszy temat na pc tu log z ADW

a ten

z OTL

 

pomożecie?

:)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------->>@raddab

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-01-20 19:36:11 | 000,001,350 | ---- | C] () -- C:\Windows\tasks\Plus-HD-4.9-updater.job

[2014-01-20 19:36:06 | 000,001,174 | ---- | C] () -- C:\Windows\tasks\Plus-HD-4.9-enabler.job

[2014-01-20 19:35:56 | 000,001,302 | ---- | C] () -- C:\Windows\tasks\Plus-HD-4.9-codedownloader.job

[2014-01-20 19:35:34 | 000,002,148 | ---- | C] () -- C:\Windows\tasks\Plus-HD-4.9-firefoxinstaller.job

[2014-01-20 19:35:21 | 000,002,018 | ---- | C] () -- C:\Windows\tasks\Plus-HD-4.9-chromeinstaller.job

[2014-01-21 21:03:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Jump Flip

[2014-01-20 19:35:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Plus-HD-4.9

[2014-02-10 14:19:14 | 000,000,000 | ---D | C] -- C:\Users\Radosław\AppData\Local\SaveSenseLive

[2014-02-10 14:19:14 | 000,000,000 | ---D | C] -- C:\ProgramData\SaveSenseLive

[2014-02-10 14:19:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SaveSenseLive

[2014-02-10 14:19:12 | 000,000,000 | ---D | C] -- C:\Users\Radosław\AppData\Roaming\SaveSense

[2014-02-10 14:19:02 | 000,000,000 | ---D | C] -- C:\Users\Radosław\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense

[2014-02-10 14:19:02 | 000,000,000 | ---D | C] -- C:\Users\Radosław\AppData\Local\SaveSense

[2014-02-10 13:55:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FindRight

O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000 File not found

O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000 File not found

O4 - HKCU..\Run: [NextLive] C:\Users\Radosław\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)

O4 - HKCU..\Run: [sony PC Companion] "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background File not found

O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found

O2 - BHO: (no name) - {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} - No CLSID value found.

 

:Files

C:\Users\Radosław\AppData\Roaming\newnext.me

C:\Program Files (x86)\Mobogenie

C:\Users\Radosław\AppData\Local\Google\Chrome\User Data\Default\Extensions\jjflmfkjppbmejlfbhlpgjnomdoefkfa

 

:Reg

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

Zrób nowy log z OTL - z zaznaczonym "LOP.

 

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

Napisz, czy to coś pomogło?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-------------------->>@raddab

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-02-13 13:48:31 | 000,000,000 | ---D | C] -- C:\Users\Radosław\AppData\Roaming\newnext.me

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-------------------->>@raddab

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dziękuje dziękuje dziękuje! mogę podac jutro logi z komputera stacjonarnego? jego tez męczy to samo

;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mogę podac jutro logi z komputera stacjonarnego? jego tez męczy to samo

Oczywiście tak.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------->>@amelyape

 

1) Odinstaluj:

"BringStar" = BringStar

"foxtab" = Foxtab

"fst_pl_46_is1" = fst_pl_46

"SaveSense" = SaveSense

"NSS" = Norton Security Scan

 

2) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Zrób nowy log z OTL.

 

4) Widzę "awesomehp", więc dodatkowo:

Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

zaznacz też "Shortcut"

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------------------->>@kosss

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-01-29 16:20:56 | 000,000,000 | ---D | C] -- C:\Program Files\fst_pl_19

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.25.2)

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.25.2)

O4 - HKLM..\Run: [fst_pl_19] File not found

O4 - HKLM..\Run: [fst_pl_73] File not found

O4 - HKLM..\Run: [upfst_pl_30.exe] C:\Documents and Settings\Xp\Ustawienia lokalne\Dane aplikacji\fst_pl_30\upfst_pl_30.exe -runhelper File not found

FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu z tego już nie dawaj.

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-------------->>@materius

 

Tylko kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-03-12 17:03:47 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\AlawarWrapper

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-2864140366-1167302231-4294948948-1001\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Jeśli dalej wyskakują reklamy, to napisz.

 

Jeśli już nie wyskakują, to będziemy kończyć:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------------->>@nominka

 

W logu OTL nie widzę już niczego podejrzanego.

Pewnie Adw-Cleaner wszystko usunął (widzę, ze był użyty kilkakrotnie)

 

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-2718230154-553895629-1671109573-1000\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu z tego już nie dawaj.

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Bardzo dziękuję za pomoc :)

 

Zgadza się, Adw-Cleaner był użyty kilkakrotnie, dlatego zaniepokoiło mnie, że mimo to został jakiś wpis.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@Zloty99

 

Zbyt wiele do usuwania to tu nie ma:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-02-16 04:24:09 | 000,000,344 | ---- | C] () -- C:\Windows\tasks\bench-S-1-5-21-1338393777-1565677341-2542644194-1000.job

[2014-03-20 15:51:41 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate

O4 - HKLM..\Run: [Wd] C:\Program Files (x86)\Bench\Wd\wd.exe File not found

O4 - HKLM..\Run: [bService] C:\Program Files (x86)\Bench\BService\bservice.exe File not found

O3 - HKU\S-1-5-21-1338393777-1565677341-2542644194-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

 

:Files

C:\Users\wangzhisong

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-1338393777-1565677341-2542644194-1000\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

Napisz, czy to pomogło?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...