lukas0289 Opublikowano 7 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 7 Kwietnia 2014 Cześć od pewnego czasu mam problemy z przeglądarką (Chrome) Windows 8.1 64-bit a mianowicie: - po wejściu na losową stronę pojawia mi się w polu przeglądarki strona hxxxs://apimegabrowsebiz-a.akamaihd.net/gsrsis=isgiwhPL&bp=BAS&g=a75d4dd1-02fe-4539-8c51-8f4e436fab3d (przekierowanie takie zdarza się raz na jakiś czas) -niektóre odtwarzacze w internecie nie otwierają się, bądź po jakim czasie pojawia się zielony ekran (nie dotyczy YT) -przy otwieraniu niektórych stron komp strasznie muli -ogólne spowolnienie systemu Widziałem, że podobny problem rozwiązywano tu : http://peb.pl/logi-do-sprawdzenia/1401898-problem-z-przegl-darkami-aplikacjami-itd.html Podjęte działania: -przeskanowałem system Avastem (nic nie wykrył) -odinstalowałem C:\Program Files (x86)\Mega Browse Przy próbie odpalenia GMER wyskakuje mi błąd: C:\WINDOWS\system32\config\system : Proces nie moze uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Dodam , że usunąłem programy tworzące wirtualne dyski i wyłączyłem avasta Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 8 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 8 Kwietnia 2014 - po wejściu na losową stronę pojawia mi się w polu przeglądarki strona hxxxs://apimegabrowsebiz-a.akamaihd.net/gsrsis=isgiwhPL&bp=BAS&g=a75d4dd1-02fe-4539-8c51-8f4e436fab3d (przekierowanie takie zdarza się raz na jakiś czas) (...) -odinstalowałem C:\Program Files (x86)\Mega Browse Do usunięcia zostały szczątki odinstalowanego adware "Mega Browse" oraz inne adware. Jedno ze źródeł adware to pliki "Asystentów pobierania" (z cyframi w nazwie) oraz instalator ImgBurn: KLIK. 2014-03-09 14:10 - 2014-03-09 14:10 - 00000000 ____D () C:\Users\Marta\AppData\Local\Popajar 2014-03-09 14:10 - 2014-03-09 14:10 - 00000000 ____D () C:\Program Files (x86)\Smileys We Love Toolbar for IE 2014-03-09 14:09 - 2014-03-09 14:09 - 00000000 ____D () C:\Program Files (x86)\ImgBurn 2014-03-09 14:08 - 2014-03-09 14:08 - 03469871 _____ (LIGHTNING UK!) C:\Users\Marta\Downloads\SetupImgBurn_2.5.8.0.exe 2014-03-09 13:49 - 2014-04-07 14:04 - 00000000 ____D () C:\Program Files (x86)\Mega Browse 2014-03-09 13:49 - 2014-03-09 13:51 - 00000000 ____D () C:\WINDOWS\SysWOW64\sysdir 2014-03-09 13:49 - 2014-03-09 13:49 - 51446268 _____ (CloneDVD Studio ) C:\Users\Marta\Downloads\CloneDVDSetup.exe 2014-03-09 13:47 - 2014-03-09 13:47 - 00673248 _____ ( ) C:\Users\Marta\Downloads\CloneDVD(38416).exe -przy otwieraniu niektórych stron komp strasznie muli -ogólne spowolnienie systemu Tu jest jednak inna rzecz, która może powodować te objawy. System jest skatowany antywirusami. Działają w tle dwa potężne mechanizmy: avast! Free Antivirus, McAfee LiveSafe – Internet Security. -niektóre odtwarzacze w internecie nie otwierają się, bądź po jakim czasie pojawia się zielony ekran (nie dotyczy YT) Zielony ekran jest raczej charakterystyczny dla przyśpieszenia sprzętowego. Na razie doczyść do co podaję niżej i zobaczymy co z tego wyniknie. Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: R1 wStLibG64; C:\Windows\System32\drivers\wStLibG64.sys [61120 2014-03-25] (StdLib) Unlock: HKLM\SYSTEM\CurrentControlSet\Services\sptd S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] S2 Update Mega Browse; "C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe" [X] S2 Util Mega Browse; "C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe" [X] HKU\S-1-5-21-2870407901-2353744604-1486731795-1001\...\Run: [updateChecker] - C:\Users\Marta\AppData\Local\Popajar\UpdateChecker\UpdateCheckerApp.exe [7168 2014-01-16] (Popajar, inc) HKLM-x32\...\Run: [CitrixReceiver] - "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citrix\Receiver Updater.lnk" Winlogon\Notify\ScCertProp: wlnotify.dll [X] HKLM\...\Policies\Explorer: [NoControlPanel] 0 BHO: SmileysWeLoveToolbar - {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll () BHO-x32: SmileysWeLoveToolbar - {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll () Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File Toolbar: HKLM - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll () Toolbar: HKLM-x32 - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll () CHR HKLM-x32\...\Chrome\Extension: [fjbbjfdilbioabojmcplalojlmdngbjl] - C:\Users\Marta\AppData\Local\Temp\swlfiles\smileyswelovetoolbar.crx [2014-02-04] AlternateDataStreams: C:\Windows:5669D681DB193D8E C:\Program Files (x86)\Mega Browse C:\Users\Marta\AppData\Roaming\inst.exe C:\Users\Marta\AppData\Roaming\OpenCandy C:\Users\Marta\Documents\PcSetup C:\Users\Marta\Downloads\CloneDVD(38416).exe C:\Users\Marta\Downloads\Dr.WEB-CureIt(12976).exe C:\WINDOWS\system32\Drivers\wStLibG64.sys Folder: C:\WINDOWS\SysWOW64\sysdir Reboot: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware Smileys We Love Toolbar for IE, UpdateChecker, instalację sponsorowaną (wchodzi z nieuważną instalacją m.in. produktów Adobe) McAfee Security Scan Plus oraz jeden z antywirusów. 3. Wyczyść Google Chrome: Ustawienia > karta Rozszerzenia > odinstaluj Free Smileys & Emoticons (o ile nie zniknie po w/w deinstalacji) Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą). Ustawienia > karta Historia > wyczyść Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 5. Zrób nowy skan FRST (bez Addition i Shortcut). Dołącz też plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się