Skocz do zawartości

PodoWeb Ads, spowolniony system, nieładujące się strony


Rekomendowane odpowiedzi

Jak w nazwie tematu. Problemem są wyskakujące reklamy i częsty brak połączenie z internetem (łączę się kablem). Dosłownie przed chwilą wyskoczył mi w Avascie komunikat o zarażeniu "URL:Mal". Na początku skanowałem system Malwarebytes Anti-Malware'em, wykrył i usunął ponad 60 malware'ów, ale pomogło na kilka minut. Używałem też adwCleanera i nic to nie dało.Jestem totalnie zielony, więc proszę o wyrozumiałość. Wrzucam logi.


Z góry dzięki za pomoc.

Addition.txt

FRST.txt

Shortcut.txt

OTL.Txt

GMER.txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Owszem, adware jest w systemie: rozszerzenie "PodoWeb" w Firefox oraz usługa "maintainer.exe". Akcja:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
R2 MaintainerSvc6.89.573444; C:\ProgramData\01e58235-010d-43b1-8340-277d43a75321\maintainer.exe [123632 2014-11-02] ()
C:\ProgramData\01e58235-010d-43b1-8340-277d43a75321
C:\Program Files (x86)\Temp
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt oraz logi z folderu C:\AdwCleaner (był używany) i ten log z MBAM pokazujący co wcześniej było usuwane. Wypowiedz się czy widzisz pozytywne zmiany w systemie.

 

 

 

.

Odnośnik do komentarza

Niestety pierwszego loga z usuniętymi malware'ami z Anti-Malware nie mam, ale pamiętam, że 90% tych nazw to PodoWeb, a kilka bodajże Somoto jeśli dobrze pamiętam nazwę. Przeskanowałem system jeszcze raz i ww. program już nic nie znajduje (plik wrzucam). Póki co po tych operacjach, które zaleciłaś wykonać nic nie wyskakuje.

 

 

 

Dołączam wymagane pliki.

FRST.txt

Fixlog.txt

AdwCleanerR0.txt

malwarebytes.txt

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...