Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

dawidk16

Strony same otwierają się, niechciane reklamy

Rekomendowane odpowiedzi

--------------->>@Zloty99

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

--------------------->>@lena3628

 

1) Odinstaluj:

"MyPC Backup" = MyPC Backup

"fst_pl_81_is1" = fst_pl_81

"WPM" = WPM17.8.0.3442

 

2) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

 

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-04-05 15:40:19 | 000,000,000 | ---D | M] -- C:\Users\milena lenda\AppData\Roaming\systweak

[2014-03-24 22:41:53 | 000,000,000 | ---D | M] -- C:\Users\milena lenda\AppData\Roaming\SupTab

[2014-04-05 16:49:34 | 000,000,000 | ---D | M] -- C:\Users\milena lenda\AppData\Roaming\qone8

[2014-03-19 14:22:22 | 000,385,614 | ---- | C] () -- C:\Windows\SysNative\ApnDatabase.xml

[2014-03-30 15:14:14 | 000,001,097 | ---- | C] () -- C:\Users\milena lenda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk

[2014-03-30 15:14:13 | 000,001,087 | ---- | C] () -- C:\Users\milena lenda\Desktop\MyPC Backup.lnk

[2014-03-16 22:57:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day

[2014-03-16 22:57:26 | 000,000,000 | ---D | C] -- C:\Users\milena lenda\AppData\Local\fst_pl_81

[2014-03-16 22:57:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\fst_pl_81

[2014-03-24 22:41:54 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService

[2014-03-24 22:41:53 | 000,000,000 | ---D | C] -- C:\Users\milena lenda\AppData\Roaming\SupTab

[2014-03-24 22:41:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupTab

[2014-03-24 22:41:42 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM

[2014-03-24 22:41:17 | 000,000,000 | ---D | C] -- C:\Users\milena lenda\AppData\Roaming\qone8

[2014-03-30 15:14:12 | 000,000,000 | ---D | C] -- C:\Users\milena lenda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup

[2014-03-30 15:14:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup

[2014-03-30 15:13:34 | 000,020,312 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\SysNative\roboot64.exe

O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\SupTab\SEARCH~2.DLL) - File not found

O20 - AppInit_DLLs: (C:\PROGRA~2\SupTab\SEARCH~1.DLL) - File not found

O4 - Startup: C:\Users\milena lenda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk = C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)

O4 - Startup: C:\Users\milena lenda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wysyłanie do programu OneNote.lnk = File not found

O4 - HKLM..\RunOnce: [upfst_pl_81.exe] C:\Users\milena lenda\AppData\Local\fst_pl_81\upfst_pl_81.exe ()

O4 - HKLM..\Run: [fst_pl_81] C:\Program Files (x86)\fst_pl_81\fst_pl_81.exe ()

SRV - [2014-03-24 22:41:40 | 000,496,640 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)

SRV - [2014-03-17 08:38:00 | 000,515,584 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginService\PluginService.exe -- (IePluginService)

MOD - [2014-03-13 11:03:06 | 003,983,824 | ---- | M] () -- C:\Program Files (x86)\fst_pl_81\fst_pl_81.exe

MOD - [2014-03-13 11:03:06 | 003,234,256 | ---- | M] () -- C:\Users\milena lenda\AppData\Local\fst_pl_81\upfst_pl_81.exe

 

:Files

C:\Users\wangzhisong

 

:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]

"Search Page"="http://www.google.com/"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------------->>@lena3628

 

Drobna kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-03-19 14:22:22 | 000,385,614 | ---- | C] () -- C:\Windows\SysNative\ApnDatabase.xml

 

:Reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] /64

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu już nie dawaj.

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

------------------------------------------------------

 

O20 - HKU\.DEFAULT Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)

O20 - HKU\S-1-5-18 Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)

O20 - HKU\S-1-5-19 Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)

O20 - HKU\S-1-5-20 Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)

O20 - HKU\S-1-5-21-280411874-2030940008-2070783334-1002 Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)

To jakaś nieprawidłowość w Rejestrze - tych kluczy "shell" nie powinno być.

To tylko tak na marginesie, System to nie moja "działka". :)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Najważniejsze, że te natrętne reklamy zniknęły.

Bardzo dziękuję za pomoc:)

Pozdrawiam!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam!

Ja również borykam się z podobnym problemem i nijak nie mogę sobie poradzić, dlatego dołączę do tego tematu, zamiast otwierać następny.

Komputer wyczyszczony adwcleanerem, wszystko co wyszło zostało usunięte.

 

 

Log z OTL

Extras.txt

 

Z góry dziękuję za pomoc :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

-----------------------razorskate

 

czy problem dalej aktualny? (przez kilka tygodni nie miałam dostępu do internetu)

 

F.

 

**************************************************************************

 

---------------------->>@Juli121

 

1) Odinstaluj:

"webget" = webget

Right Backup - ale tylko jeśli nie znasz tego programu!

 

2) Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-05-10 10:57:21 | 000,000,000 | ---D | M] -- C:\Users\Juli^^\AppData\Roaming\systweak

[2014-05-26 20:57:16 | 000,061,112 | ---- | M] (StdLib) -- C:\Windows\SysNative\drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys

[2014-05-07 14:33:48 | 000,000,000 | ---D | C] -- C:\Users\Juli^^\AppData\Roaming\rightbackup

[2014-05-07 14:33:42 | 000,000,000 | ---D | C] -- C:\rbtemp

[2014-05-07 14:33:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Systweak

[2014-05-28 18:02:54 | 000,000,000 | ---D | C] -- C:\ProgramData\APN

[2014-05-28 18:02:42 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate

[2014-05-07 14:33:13 | 000,020,312 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\SysNative\roboot64.exe

[2014-05-07 14:33:11 | 000,000,000 | ---D | C] -- C:\Users\Juli^^\AppData\Roaming\systweak

[2014-05-07 14:33:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RegClean Pro

[2014-05-07 13:54:32 | 000,061,112 | ---- | C] (StdLib) -- C:\Windows\SysNative\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}w64.sys

O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O2:64bit: - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found

DRV:64bit: - [2014-04-28 10:23:34 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\SysNative\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}w64.sys -- ({9edd0ea8-2819-47c2-8320-b007d5996f8a}w64)

DRV:64bit: - [2014-04-28 10:23:34 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\SysNative\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys -- ({9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64)

DRV:64bit: - [2014-05-26 20:57:16 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\SysNative\drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys -- ({55685567-4840-4a91-962b-49a412e9485a}w64)

SRV - [2014-06-06 11:33:44 | 000,317,720 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\webget\updatewebget.exe -- (Update webget)

SRV - [2014-06-06 11:32:23 | 000,317,720 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\webget\bin\utilwebget.exe -- (Util webget)

MOD - [2014-06-06 02:52:04 | 000,183,576 | ---- | M] () -- C:\Program Files (x86)\webget\bin\webgetBAApp.dll

MOD - [2014-06-04 01:58:29 | 000,096,536 | ---- | M] () -- C:\Program Files (x86)\webget\bin\webget.BrowserAdapter.exe

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

 

*******************************************************

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------>>@dudal5

 

W logach nie ma nic podejrzanego.

 

Zrób log z TDSSKiller http://forum.pclab.pl/topic/896975-Narz%C4%99dzia-u%C5%BCywane-do-dezynfekcji/page__p__11846322entry11846322

 

---------------------------------------

 

Error - 2014-06-06 07:46:04 | Computer Name = laptop-Komputer | Source = WinMgmt | ID = 10

Description =

>http://support.microsoft.com/kb/2545227/en-us

Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi

Uruchom narzędzie Fix-it:

(kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it. )

 

F,

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@iwan1262

 

Przez kilka tygodni nie miałam dostępu do internetu, więc pomyślałam, że po takiego czasu (od 15 maja) problem został załatwiony gdzieś indziej.

 

zaraz to przejrzę ...

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

OO3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O4 - HKLM..\Run: [] File not found

DRV:64bit: - [2014-04-24 12:34:52 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}Gw64.sys -- ({b99c8534-7800-48fa-bd71-519a46cdc7e1}Gw64)

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------------->>@iwan1262

 

Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\\S-1-5-21-2898671164-420493126-745901100-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>

plik uruchom (dwuklik i OK).

 

Jeśli problem zniknął, to kończymy:

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dzięki za odpowiedź, o to log

 

 

log z tdsskiller

 

 

Występuje taki problem, że w mozilli strona startowa się zmienia ciągle

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------>>@iwan1262

A może został pominięty ten nagłówek:

Windows Registry Editor Version 5.00

?

 

Dobra, spróbujemy inaczej:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\\S-1-5-21-2898671164-420493126-745901100-1001\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • ASUS jeszcze piszczy jak go wyłączysz. w standby jest okej, ale po wyłączeniu wyje
    • Obejrzałem tylko dla walorów Sydney Sweeney. Komedia romantyczna jak z szablonu. Ten motyw był grany wiele razy. Słaba chemia pomiędzy bohaterami, a rodzinka dość denerwująca. Najlepszy był klon Haalanda.
    • Tylko najtansze wersje maja zablokowane aktualizacje. https://www.rtings.com/monitor/reviews/dell/alienware-aw3225qf  
    • Ja tam wychodzę z założenia, żeby trochę dołożyć do mobo i nie kupować tych najtańszych, jak ktoś siedzi trochę dłużej na podstawce, żeby poniżej jak zajdzie potrzeba móc tam wsadzić coś naprawdę mocnego, mimo że na ten moment kupujemy coś pokroju 7500F. Nie raz widziałem, że ktoś na słabszej płycie, która była tylko 150-200zł tańsza od dużo lepszej, po latach wsadził coś mocniejszego z większą ilością rdzeni i nagle sekcja zamiast 50 stopni ma ponad 80. Więc jak już ktoś się przenosi z AM4 na AM4 to niech aż tak bardzo nie oszczędza na tej płycie, bo później sobie tam wsadzi jakiegoś 8800X3D i nie będzie miał żadnych problemów.  Sam też jak Ty kupiłem 4 lata temu MSI Gaming Plus z tym, że X570 i był to jeden z tańszych X570 z sekcją pewnie gorszą niż wypasione B550 i dałem za nią równo 725zł, ale miała już ALC1220. Siedziałem tam do niedawna na starym Ryzenie 3700X i też mnie trochę kusiło przejście na AM5. Ale do mojego grania stwierdziłem, że wykrzesam jeszcze co się da z AM4, pewnie mnie co niektórzy zjecie, ale kupiłem 5800X3D chyba niecałe dwa tygodnie temu. Na starego 3700X już jest chętny za 450zł na wtorek po świętach, więc potraktujmy to, że dopłata to 750zł. Temperatury na sekcji podczas Cinebenchu mam w okolicach 49-50 stopni, w grach to nawet nie mówię, a widziałem jak niektórzy na płytach 200zł tańszych mieli ponad 80 i jestem zadowolony. Tak więc jak na pewno nie ma co dzisiaj polecać komuś "martwej" podstawki jak ktoś składa zestaw od nowa, ale nie do końca za wszelką cenę trzeba od razu iść w AM5, gdy komuś zależy żeby tanio zrobić upgrade samego procka, no i wszystko zalezy ile ta dopłata wyniesie. Ten 5800X3D w rozdzielczości i fpsach jakich gram starczy mi jeszcze na dość dług, mimo, że ma dwa lata jest naprawdę spoko i dopiero jak mi zacznie brakować mocy ze strony CPU zmienię na AM5 i jakiegoś dobrego X3D. Na ten moment przesiadka z dopłatą 750zł moim zdaniem całkiem w porządku, patrząc na ile zyskałem w grach.
    • Ja się dziwie tym młodym PiSiorom, co dostali posadki w ministerstwach. Ja rozumiem, że jak się kradnie to tak aby nikt nie mógł nas połączyć z tym faktem. Oni podpisywali różne dokumenty swoim nazwiskiem, łamali własne regulaminu/ustawy itd. Przecież te wałki z tym funduszem są tak oczywiste, że głowa mała. Taki Woś czy ten śmieszny Harry Potter z MF byli tylko pionkami w grze.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...