hasia Opublikowano 21 Lipca 2014 Zgłoś Udostępnij Opublikowano 21 Lipca 2014 Witam, Dzisiaj zauważyłam, że na każdej stronie wyświetla mi się taki tekst: App of the Day is a feature of Pet Match and uses visual search technology to find you relevant and related content from thousands of sites across the web. Just click on or hover over the orange InSite icon to open this window and discover related content. To disable this feature, click here. If you wish to share any feedback on this feature, contact us at feedback@similarproducts.net App of the Day Zablokowałam go poprzez adblock na kilku stronach, ale on pojawia się wszędzie. Używam Google Chrome. Nie instalowałam ostatnio żadnych programów. Możliwe, że źródłem nabycia problemu jest ten link: hxxp://www.scenicreflections.com/files/A_Muzzled_House_Sparrow_Wallpaper__yvt2.jpg Wczoraj po kliknięciu na niego WOD wyświetlił ostrzeżenie, że strona ma złą reputację. Stronę zaraz opuściłam. Jeśli infekcję nabyłam wczoraj to miałoby to związek, ale może też tak być, że po prostu wcześniej nie zauważyłam tego tekstu. Wczoraj także łączyłam się poprzez bluetooth z telefonem znajomego, jeśli może mieć to jakiś związek. Ogólnie nie zauważyłam jakiś innych problemów z komputerem. Może jedynie dość częste awarie shockwave flash, ale to raczej nie ma związku z tym problemem, bo wystąpiły znacznie wcześniej. Treść z Security Check: go Results of screen317's Security Check version 0.99.86 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` COMODO Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 25 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 14.0.0.145 Adobe Reader XI Mozilla Firefox 19.0.2 Firefox out of Date! Google Chrome 35.0.1916.153 Google Chrome 36.0.1985.125 Google Chrome plugins... ````````Process Check: objlist.exe by Laurent```````` Comodo Firewall cmdagent.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` W załącznikach logi. Później dodam jeszcze GMER. Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt gmer.txt Odnośnik do komentarza
Rucek Opublikowano 21 Lipca 2014 Zgłoś Udostępnij Opublikowano 21 Lipca 2014 Mozesz jeszcze przeskanowac Kaspersky TDSSKiller orac Malwarebytes Anti-Rootkit (MBAR):https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=33542https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=95937dolacz raporty po przeskanowaniu, powiedz czy cos znalazlo. Odnośnik do komentarza
hasia Opublikowano 21 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 21 Lipca 2014 Log z GMER dodany do pierwszego postu. GMER uruchomiony w trybie awaryjnym, bo w zwykłym wyłączał się po kilku sekundach. Przeskanowałam Kaspersky TDSSKillerem oraz MBAR-em. Nic nie znalazło. EDIT Wydaję mi się, że znalazłam winowajcę. Usunięcie wtyczki do pobierania wideo spowodowało, że nie wyświetla się już ten spam. Pomocne informacje znalazłam tu: https://adblockplus.org/forum/viewtopic.php?f=10&t=24143 Odnośnik do komentarza
kosa4321 Opublikowano 21 Lipca 2014 Zgłoś Udostępnij Opublikowano 21 Lipca 2014 @Hasia Czy celowo dodałaś wpisy odnośnie blokowania Adobe do pliku HOSTS ? Odnośnik do komentarza
hasia Opublikowano 21 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 21 Lipca 2014 @ kosa4321 Tak. Ale już dawno. Odnośnik do komentarza
hasia Opublikowano 24 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 24 Lipca 2014 Czy mam pousuwać już narzędzia, czy będą podejmowane jeszcze jakieś akcje? Odnośnik do komentarza
Zappa Opublikowano 24 Lipca 2014 Zgłoś Udostępnij Opublikowano 24 Lipca 2014 Zaraz usuniesz narzedzia. Otwórz notatnik i wklej HKU\S-1-5-21-1081637463-3444327729-3069715732-1000\...\Run: [AdobeBridge] => [X]BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No FileS3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]Task: {64D7B2FD-91AB-4C9B-914F-B54C7BE468F2} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe <==== ATTENTIONTask: {85ABFEE2-27A7-479D-9137-4769E00AB94E} - System32\Tasks\YourFile Update => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe <==== ATTENTION plik zapisz jako fixlist.txt i umieść w D:\Downloads\skany. Uruchom FRST i kliknij w Fix. pokaż raport fixlog.txt Odnośnik do komentarza
hasia Opublikowano 24 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 24 Lipca 2014 Zamieszczam Fixlog. Pewnie ma to związek, ale przedwczoraj przeleciałam rejestr CCleanerem i prawdopodobnie usunęło kilka kluczy, które teraz zadałeś w Fixie. Mam powtórzyć skan z FRST i dać nowy log? Fixlog.txt Odnośnik do komentarza
Zappa Opublikowano 24 Lipca 2014 Zgłoś Udostępnij Opublikowano 24 Lipca 2014 posprzątaj po narzedziach. Odnośnik do komentarza
hasia Opublikowano 24 Lipca 2014 Autor Zgłoś Udostępnij Opublikowano 24 Lipca 2014 Dziękuję za poświęcony czas Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się