Skocz do zawartości

Wyskakujące okienka z reklamami, spowolnienie komputera, zacinanie przeglądarki


Rekomendowane odpowiedzi

Witam

Mam ostatnio taki problem 2 miesiace temu kupilem laptopa z windowsem 8.1.

model: hp-envy 17-j130ea

Przez moze tydzien bylo wszystko wspaniale zaczalem pobierac gry na niego takie jak diablo 3,LOL pierwsza rzecza jaka napotkalem byly wolne fpsy. Komputer ma 2 karty graficzne wiec uznalem ze nie powinien miec takiego problemu zeby pograc na dosc dobrych detalach w takie gry jak d3 albo lol. Troche poszperalem w necie i zobaczylem ze moze komputer po prostu uzywa tej slabszej karty graficznej wiec spedzilem spora kupe czasu na szukaniu tego jak moge przestawic go na lepsza karte graficzna. Pobralem pare programow jak razer cortex i pare innych ktore mialy sprawic ze komputer bedzie odpalal te gry z tej lepszej karty graficznej a ponad to podkreci mi fpsy w grze. Przez jakis czas mialem spokoj wszystko bylo cacy przechodzac do sedna sprawy gdy przegladalem kwejka albo inne gry przegladarkowe dostrzeglem ze mam bardzo duzo reklam do okola takie male okienka na dole ekranu sie pojawialy czasem filmik czasem jakies zdjecie i bylo to wkurzajace bo mialo glos. Znowu zaczalem szperac w necie pobralem duzo programow ktore mialy mi oczyscic komputer zrobilem update antywirusa i okienka zniknely ale pojawily sie inne reklamy jak klikalem przelacz obrazek albo zaloguj albo cokolwiek przekierowywalo mnie do strony (reklamy) czesto powiazanej z obecna strona typu:przyspiesz komputer,pobierz to,zrob ankiete. Po ostatnim updacie antywirusa wszystko zniknelo jak reka odja gralem sobie przegladalem internet bez reklam i zadnych problemow, nie wiem czemu prawdopobnie znowu pobralem jakis syf to wrocilo mam na mysli to ze znowu mnie przekierowuje na jakies dziwne strony nie mam juz sily sie z tym bawic i dalej szukac tego w internecie wiec mam nadzieje ze pomoze mi jakis specjalista z tego forum.

Ostatni skan przy uzyciu pelnej wersji McAfee pokazal mi jakis plik crossrider.b i zaznaczylem zeby zrobic kwarantane nie stety nic nie dalo nie wiem moze ten plik nadal dziala dodatkowo wrzuce skan z otl.

Mam nadzieje ze sie za bardzo nie rozpisalem po prostu chcialbym ulatwic pomoc w naprawie laptopa.

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

GMERa sobie darujmy.

 

W systemie działa infekcja VBKlip/Banatrix. Ponadto, jest tu adware produkujące owe reklamy, a przeglądarka Google Chrome została przekonwertowana przez adware z wersji stabilnej do development i jest konieczna jej kompleksowa reinstalacja. Przeprowadź następujące działania:

 

 

1. Odinstaluj: Google Chrome, McAfee Security Scan Plus (instalacja sponsorowana nie związana z Twoim głównym pakietem antywirusowym McAfee LiveSafe - Internet Security) oraz wątpliwy skaner SpyHunter (program z czarnej listy, reklamiarz naciskający na instalację, po czym się okazuje, że należy uiszczać opłaty). Przy deinstalacji Google Chrome zaznacz Usuń także dane przeglądarki, resztę dokończy mój skrypt poniżej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
Task: {498D567F-5D8C-4E5E-95E6-49A717284792} - System32\Tasks\SGK => C:\Users\Patrycjusz\AppData\Roaming\SGK.exe 
Task: {6D0780EB-CFD1-435C-B8DA-078D7543EDBF} - System32\Tasks\SYSTEM => C:\ProgramData\wms.exe [2014-09-14] (Microsoft® Corporation) 
Task: {A8BF89F8-CD9B-4200-9B2F-B1143FC3F519} - System32\Tasks\YWSZF => C:\Users\Patrycjusz\AppData\Roaming\YWSZF.exe 
Task: {D8E98C48-D958-4685-B27F-DB1EEC0CFAB4} - System32\Tasks\PETN Update => C:\Users\Patrycjusz\AppData\Local\PETN\petnupdate.exe
Task: C:\Windows\Tasks\SGK.job => C:\Users\Patrycjusz\AppData\Roaming\SGK.exe 
Task: C:\Windows\Tasks\YWSZF.job => C:\Users\Patrycjusz\AppData\Roaming\YWSZF.exe 
GroupPolicy: Group Policy on Chrome detected 
HKU\S-1-5-21-1542458404-1444137664-256976008-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
C:\Program Files (x86)\Google
C:\Program Files (x86)\Mozilla Firefox
C:\ProgramData\.sys
C:\ProgramData\wms.exe
C:\ProgramData\InstaShare
C:\Users\Patrycjusz\AppData\Local\Google
C:\Users\Patrycjusz\AppData\Local\PETN
C:\Users\Patrycjusz\AppData\Roaming\*.exe
C:\Users\Patrycjusz\AppData\Roaming\SGK
C:\Users\Patrycjusz\AppData\Roaming\YWSZF
C:\Users\Patrycjusz\Downloads\SpyHunter-Installer.exe
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Patrycjusz\AppData\Local
CMD: dir /a C:\Users\Patrycjusz\AppData\LocalLow
CMD: dir /a C:\Users\Patrycjusz\AppData\Roaming
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK.

 

4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt oraz log z folderu C:\_OTL (używałeś jakiś skrypt do OTL - jaki i skąd?). By ten log z C:\_OTL dało się wstawić, trzeba zmienić mu rozszerzenie z *.LOG na *.TXT lub zapisać do nowego pliku TXT. Wypowiedz się czy są jeszcze jakieś problemy w systemie.

 

 

 

 

.

Odnośnik do komentarza

Napotkalem problem nie mogę usunąć spyhuntera na początku probowalem go usunąć poprzez ccleaner ale nie dalo rady. Wygladalo t tak kliknalem unistal potem pytaja czy na pewno chcesz odinstalować ja klikam yes,potem chwilke cos robi i pokazuje ci okienko czy chcesz kupic pelna wersje jak klikam X pokazuje czy chcesz przerwac instalacje.  Ccleaner nie dal rady wiec sprobowalem przez panel sterowania efekt był taki sam. Czy masz może jakiś program który mi pomoze? dzięki.

Odnośnik do komentarza

pobralem jeszcze mozile do tego bo internet explorer wolno chodzi nie da sie pracowac mam nadzieje ze to niczego nie zmieni. Ide postepowac dalej z instrukcjami

 

Do tego znalazlem logi ktore wpisalem w otl sa na tej stronie.

http://en.elektroda.pl/rtvforum/topic2712640.html nie wiedzialem ze logow powinno uzywac sie pod okreslony system bo nie bylo informacji na stronie wiec ich uzylem nie wiem czy to pogorszylo czy nie.

 

 

Dobra zrobilem wszystko jak mi zalecales.

Czy mialem jakies problelmy z komputerem?

Hmm od poczatku kiedy go kupilem to jedyne co mi przeskadzalo jak na calkiem swiezy komputer to:

-Gdy sie logowalalem do systemu dokladnie po wpisaniu hasla,byl taki problem ze wczytywanie trwalo wieki po prostu tak jakby sie zacinal nawet przygasal wtedy tak jakby zadna operacja na komputerze nie byla prowadzona od czasu do czasu mi sie tak dzialo puki co problem ustapil,ale moze wrocic.

-Wolno chodzi w grach.Nie wiem moze po prostu za duzo od niego wymagam bo nie chce mi puscic lola na najwyzszych

-Potezny problem z przegladarkami jak ogladam jakies filmiki potrafi nagle sie zaciac przegladarka przestaje pracowac jest to irytujace strasznie bo powtarza sie non stop.

-Poza reklamami i tymi okienkami to wszysto chyba.

 

Co do tego spyhuntera czy masz jakis program ktorym skutecznie moge go usunac?

 

Czy mozesz mi powiedziec wiecej o tym programie(mam na mysli wirusa ktory powoduje reklamy)?Czy jezeli kupowalem cos karta czy mam sie bac?

FRST.txt

log z otl.txt

Fixlog.txt

Odnośnik do komentarza

nie wiedzialem ze logow powinno uzywac sie pod okreslony system bo nie bylo informacji na stronie wiec ich uzylem nie wiem czy to pogorszylo czy nie

Na przyszłość: nie wolno brać skryptów z innych tematów. One są unikatowe, przystosowane pod konkretny system i logi z niego, często w skryptach są rzeczy spoza tematu infekcji (jakieś poprawki związane z konkretnym systemem) i na skutek nieszczęśliwego zbiegu okoliczności można sobie coś uszkodzić. Na szczęście ten skrypt, który użyłeś, nic nie wykonał złego, bo nawet takich ścieżek nie było w Twoim systemie. Jedyne co ten skrypt zrobił, to wyczyszczenie Tempów oraz przesunięcie folderu C:\AdwCleaner w inne miejsce i nic poza tym. W niczym to oczywiście nie pomogło.

 

 

Czy mozesz mi powiedziec wiecej o tym programie(mam na mysli wirusa ktory powoduje reklamy)?Czy jezeli kupowalem cos karta czy mam sie bac?

Tu były dwie sprawy: reklamy oraz infekcja VBKlip (podałam link do opisu). Infekcja VBKlip owszem robi manipulacje na kontach bankowych, tu opis innego użytkownika jak to wygląda: KLIK. Infekcja została usunięta za pomocą skryptu FRST.

 

 

Hmm od poczatku kiedy go kupilem to jedyne co mi przeskadzalo jak na calkiem swiezy komputer to:

-Gdy sie logowalalem do systemu dokladnie po wpisaniu hasla,byl taki problem ze wczytywanie trwalo wieki po prostu tak jakby sie zacinal nawet przygasal wtedy tak jakby zadna operacja na komputerze nie byla prowadzona od czasu do czasu mi sie tak dzialo puki co problem ustapil,ale moze wrocic.

-Wolno chodzi w grach.Nie wiem moze po prostu za duzo od niego wymagam bo nie chce mi puscic lola na najwyzszych

-Potezny problem z przegladarkami jak ogladam jakies filmiki potrafi nagle sie zaciac przegladarka przestaje pracowac jest to irytujace strasznie bo powtarza sie non stop.

-Poza reklamami i tymi okienkami to wszysto chyba.

Które z tych problemów są nadal aktualne po usuwaniu infekcji? Czy reklamy ustąpiły?

 

 

 

Poprawki:

 

1. Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > jeśli będzie widoczny wpis SpyHunter, zaznacz go i przejdź Dalej. Jeśli nie będzie widoczny, to i tak zajmie się nim poniższy skrypt.

 

2. Otwórz Notatnik i wklej w nim:

 

S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [X]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2014-11-12] ()
Task: {A95A490B-CCB2-4780-BEEA-D14183DC2595} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2014-11-12] (Enigma Software Group USA, LLC.)
C:\Program Files\Enigma Software Group
C:\Program Files\McAfee Security Scan
C:\ProgramData\GpWPrgx
C:\ProgramData\install_clap
C:\ProgramData\Temp
C:\Users\Patrycjusz\AppData\Local\nsn26D5.tmp
C:\Users\Patrycjusz\AppData\Roaming\Enigma Software Group
C:\Users\Patrycjusz\Start Menu\Programs\SpyHunter
C:\Users\Patrycjusz\Desktop\Continue Google Chrome Installation.lnk
C:\Users\Patrycjusz\Desktop\SpyHunter.lnk
C:\Users\Patrycjusz\Downloads\*.partial
C:\Windows\system32\Drivers\EsgScanner.sys
C:\sh4ldr
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter /f
CMD: type C:\autoexec.bat

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

 

 

 

PS. Ad "zalecałeś" = jestem kobietą.

 

.

Odnośnik do komentarza

Wychodzi na to ze tak ciagle jestem zalogowany w google i ustawienia sa ciagle synchronizowane.

Dopóki jest włączona synchronizacja, czyszczenie lokalnego Google Chrome mija się z celem, złe ustawienia będą odtwarzane z serwera Google.

 

1. Należy w pierwszej kolejności wyłączyć synchronizację i poczekać, aż dane zostaną wyczyszczone z serwera.

 

2. Następnie wyczyść Google Chrome: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

 

3. Dopiero po tym można włączyć synchronizację, na serwerze powinny zostać zapisane nowe dane.

 

 

Do tego nie moge pobrac zadnego filmy z reserwa rapidu,ts nie laczy mi z serwerami przegladarka zaczela sie zacinac moze to wina neta ale watpie,jak cos to napisze na wszelki wypadek

Może McAfee LiveSafe - Internet Security przeszkadza. Ten pakiet mógłby również przyczyniać się do tych efektów:

 

-Gdy sie logowalalem do systemu dokladnie po wpisaniu hasla,byl taki problem ze wczytywanie trwalo wieki po prostu tak jakby sie zacinal nawet przygasal wtedy tak jakby zadna operacja na komputerze nie byla prowadzona od czasu do czasu mi sie tak dzialo puki co problem ustapil,ale moze wrocic.

-Wolno chodzi w grach.Nie wiem moze po prostu za duzo od niego wymagam bo nie chce mi puscic lola na najwyzszych

-Potezny problem z przegladarkami jak ogladam jakies filmiki potrafi nagle sie zaciac przegladarka przestaje pracowac jest to irytujace strasznie bo powtarza sie non stop.

 

 

.

Odnośnik do komentarza

Po prostu podaję Ci potencjalną przyczynę problemów, oprogramowanie zabezpieczające może tworzyć problemy w systemie, bo to bardzo inwazyjny soft, na różnych systemach (unikatowe konfiguracje) mogą być różne nieprzewidywalne zachowania. Tak, to oczywiste, że deinstalując ten pakiet należałoby zamienić go czym innym. W pierwszej kolejności zdowoduj czy McAfee jest problemem, tzn. testowo odinstaluj. Jeśli problemy ustąpią, masz odpowiedź co je tworzy i McAfee niestety nie w tym przypadku. Jeśli problemy nie ustąpią, możesz zainstalować ponownie program.

Odnośnik do komentarza

Jeśli system wolno startuje i działa, to nadal podejrzany McAfee, ale to już omówione. Skoro wyczyszczenie Google Chrome zlikwidowało określone problemy, to kończymy temat:

 

1. Skasuj ręcznie pobrany FRST z folderu C:\Users\Patrycjusz\Desktop\New folder (2). Następnie zastosuj DelFix: KLIK.

 

2. Była tu infekcja VBKlip, na wszelki wypadek zmień hasła logowania do banku.

 

3. I przeczytaj na co uważać przy pobieraniu, by zminimalizować problem instalacji adware / reklam: KLIK.

Odnośnik do komentarza
  • 3 tygodnie później...

Witam

Mialem nie dawno tutaj taki problem ze pojawialy mi sie reklamy na podczas przegladania internetu. Cale szczescie problem zostal zarzegnany i wszystko wrocilo do normy ja sobie moglem przegladac internet i tak dalej. Nie stety pojawil mi sie nie dawno nowy problem ktory wyglada nastepujaco, podczas uzywania przegladarki a nawet jak jej nie uzywam dzieje sie cos dziwnego jakby sie zawieszala, ale jak w tle przed zawieszeniem lecialo wideo to nadal leci po prostu przechodzenie z karty do karty jest trudniejsze a zrobienie jakiejkolwiek czynnosci jest niemozliwe,a w dodatku problemem jest nawet zamkniecie okna.

 

Moj laptop to hp envy 17-j130ea win 8.1 64 bit operating system

 

log z otl ponizej 

daje tylko z otl bo ostatnio w sumie wystarczyl jak bedzie trzeba dodac jakis jeszcze to zrobie to jak najszybciej sie da.

Extras.Txt

OTL.Txt

Odnośnik do komentarza

daje tylko z otl bo ostatnio w sumie wystarczyl jak bedzie trzeba dodac jakis jeszcze to zrobie to jak najszybciej sie da.

Nie wiem skąd takie wnioski wyciągasz. Było przecież odwrotnie i temat nie został rozpoczęty bez otrzymania raportów FRST. Na dodatek w przyklejonym jest opisane, że OTL jest przestarzały i nawet nie pobiera adekwatnych danych z platformy Windows 8. Oczekuję na logi FRST - one są obowiązkowe.

Odnośnik do komentarza

Tematy zdaje się skleję razem, bo tu nie ma żadnych nowości w stosunku do poprzedniego wątku i jest jakby kontynuacja treści. Tylko drobna poprawka na dwa wpisy których uprzednio nie było widać (FRST ich nie skanował po prostu). Otwórz Notatnik i wklej w nim:

 

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49218;https=127.0.0.1:49218

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt.

 

 

Nie stety pojawil mi sie nie dawno nowy problem ktory wyglada nastepujaco, podczas uzywania przegladarki a nawet jak jej nie uzywam dzieje sie cos dziwnego jakby sie zawieszala, ale jak w tle przed zawieszeniem lecialo wideo to nadal leci po prostu przechodzenie z karty do karty jest trudniejsze a zrobienie jakiejkolwiek czynnosci jest niemozliwe,a w dodatku problemem jest nawet zamkniecie okna.

Wróć do poprzedniego tematu i tych moich wypowiedzi:

 

Może McAfee LiveSafe - Internet Security przeszkadza.

(...)

Po prostu podaję Ci potencjalną przyczynę problemów, oprogramowanie zabezpieczające może tworzyć problemy w systemie, bo to bardzo inwazyjny soft, na różnych systemach (unikatowe konfiguracje) mogą być różne nieprzewidywalne zachowania. Tak, to oczywiste, że deinstalując ten pakiet należałoby zamienić go czym innym. W pierwszej kolejności zdowoduj czy McAfee jest problemem, tzn. testowo odinstaluj. Jeśli problemy ustąpią, masz odpowiedź co je tworzy i McAfee niestety nie w tym przypadku. Jeśli problemy nie ustąpią, możesz zainstalować ponownie program.

Przy okazji, znowu widać w logu tę samą stronę adware otwieraną przy starcie Google Chrome:

 

Chrome:

=======

CHR StartupUrls: Profile 1 -> "hxxp://astromenda.com/?f=7&a=ast_ir_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtAyEyC0BtDtByEzztD0ByB0A0F0CtN0D0Tzu0SzyyBzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDzzyDtDtBtCyE0DtG0E0AyDzztGtBzy0AtAtGyE0AyByCtGtC0D0E0C0D0B0B0B0Ezyzyzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0EtByE0DyDtC0FtG0B0BtByCtGyEyB0E0EtGzytDtC0FtG0AyC0C0FtB0E0EyDyC0CyDtD2Q&cr=1213641450&uref=308&ir="

 

Widzę, że w świeżo zainstalowanym Google Chrome już są oznaki adware, tzn. otwieranie przy starcie adresu astromenda.com. Mam pytanie, czy masz włączoną synchronizację ustawień Chrome z serwerem (co odtwarzać mogłoby ustawienia adware): KLIK?

Czy na pewno synchronizacja została wtedy wyłączona?

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...