Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

sosinstg

Otwierają się nowe okna w przeglądarce

Rekomendowane odpowiedzi

Witam,zasyfiłem lapka jakimś shitem gdy próbowałem obejrzeć mecz w sieci.Część usunął Adwcleaner,część Malwarebytes,ale coś zostało i pojawiają się błędy skryptów,Shockwave przestaje działać i otwierają się nowe okna w Firefoksie.

Poza tym prosiłbym o podpowiedź co z fabrycznie zainstalowanych programów i aplikacji moge spokojnie usunąć(lapek ma tydzień).

 

OTL : http://www.wklej.org/id/1469363/

extras : http://www.wklej.org/id/1469365/

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-09-18 20:24:33 | 000,001,348 | ---- | C] () -- C:\WINDOWS\tasks\SELU.job

[2014-09-18 20:24:11 | 000,001,352 | ---- | C] () -- C:\WINDOWS\tasks\NSUROF.job

[2014-09-18 20:22:41 | 000,001,348 | ---- | C] () -- C:\WINDOWS\tasks\ISXX.job

[2014-09-18 20:14:45 | 000,387,391 | ---- | C] () -- C:\WINDOWS\SysNative\ApnDatabase.xml

[2014-09-01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Sosin\AppData\Roaming\WEMJ

[2014-09-01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Sosin\AppData\Roaming\SELU

[2014-09-01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Sosin\AppData\Roaming\NSUROF

[2014-09-01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Sosin\AppData\Roaming\ISXX

O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

[2014-09-18 20:40:02 | 000,000,000 | ---D | M] () -- C:\Program Files (x86)\mozilla firefox\extensions\termtutor@termtutor.com

[2014-09-18 20:40:01 | 000,000,000 | ---D | C] -- C:\Program Files\TermTutor

 

:Reg

[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

Jeśli to usuwanie nie pomoże, to zrobisz logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam,ponownie mam problem z tym,że tym razem nie dość,że wyskakują nowe okna to do tego pojawiają się kilkunastosekundowe spadki fpsów w grach i pomimo posiadania AdBlocka mam od uja reklam w firefoksie ;/

 

otl : http://www.wklej.org/id/1471655/

 

Niestety,ale "extras.txt" nie mam,nie wiem czemu

 

FRST : http://www.wklej.org/id/1471656/

adition.txt : http://www.wklej.org/id/1471657/

 

prosze o pomoc ;/

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

Task: {15ACE673-C8C5-4543-987E-A9C8B844E788} - System32\Tasks\ISXX => C:\Users\Sosin\AppData\Roaming\ISXX.exe

Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f

Task: {49B0A6C3-A77B-4281-AE76-C8712AE49829} - System32\Tasks\NSUROF => C:\Users\Sosin\AppData\Roaming\NSUROF.exe

Task: {A37F3E19-EA61-4787-9012-0407A22936B8} - System32\Tasks\SELU => C:\Users\Sosin\AppData\Roaming\SELU.exe

Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION

C:\Program Files (x86)\AnyProtectEx

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

FF Extension: Website Counselor - C:\Users\Sosin\AppData\Roaming\Mozilla\Firefox\Profiles\lktw4eh6.default\Extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e}

C:\Users\Sosin\AppData\Roaming\Mozilla\Firefox\Profiles\lktw4eh6.default\Extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e}

S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Powstanie plik fixlog.txt.

Daj ten log.

 

Zrób nowe logi z FRST.

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kończymy:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.

przez SHIFT+DEL usuń pozostały folder C:\FRST

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...