filip1111 Opublikowano 1 Lutego 2015 Zgłoś Udostępnij Opublikowano 1 Lutego 2015 Witam Od jakiegoś czasu pojawiają mi się uporczywe reklamy na firefoxie a także bardzo często przy próbie otwarcia nowego linku przekierowuje mnie na strone "powered by info". Załączam logi z OTL Czy ktoś może mi pomóc z tym problemem? Mam zainstalowanego ad blocka + Extras.TxtPobieranie informacji ... OTL.TxtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 1 Lutego 2015 Zgłoś Udostępnij Opublikowano 1 Lutego 2015 Przestarzały OTL nie jest brany pod uwagę. Proszę dostosuj się do zasad działu jakie logi są obowiązkowe (FRST + GMER): KLIK. Odnośnik do komentarza
filip1111 Opublikowano 1 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 1 Lutego 2015 W załączniku logi z GMER oraz FRST. P.S. chciałem zamieścić również log z defroggera ale wyswietla mi komunikat "nie masz uprawnień do wysyłania tego typu plików" Addition.txtPobieranie informacji ... FRST.txtPobieranie informacji ... gmer.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 2 Lutego 2015 Zgłoś Udostępnij Opublikowano 2 Lutego 2015 Log Defogger ma pewnie rozszerzenie *.LOG, w załącznikach dopuyszczam tylko *.TXT. Wykonaj następujące działania: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: S2 SPDRIVER_1483.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1483.0.0.0\jsdrv.sys [X] GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com SearchScopes: HKU\S-1-5-21-1103311512-3379090863-2572892851-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Handler: WSWSVCUchrome - No CLSID Value StartMenuInternet: IEXPLORE.EXE - iexplore.exe HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKLM-x32\...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe Task: {7AB4DC7B-2CA4-40D8-9D7B-46782E559CD4} - System32\Tasks\{1CC424F9-3079-4C4E-9F8E-BE92BA7B846D} => Firefox.exe http://ui.skype.com/ui/0/7.0.59.102/pl/abandoninstall?page=tsBing Task: {F103CC3C-C36C-4B35-B6DA-AA5034C6920D} - \SPBIW_UpdateTask_Time_323439313237313137362d4a375b5a5a6c783245343741 No Task File CMD: C:\Windows\SysWOW64\regsvr32.exe /u /s C:\Windows\SysWOW64\AniGIF.ocx CMD: C:\Windows\SysWOW64\regsvr32.exe /u /s C:\Windows\SysWOW64\WSCM64.dll C:\Program Files (x86)\DAP C:\ProgramData\McAfee C:\ProgramData\Norton C:\ProgramData\SpeedBit C:\ProgramData\TEMP C:\ProgramData\Wondershare Video Converter Ultimate C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\*localstorage* C:\Users\user\AppData\Local\CrashDumps C:\Users\user\AppData\Local\NPE C:\Users\user\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A} C:\Users\user\AppData\Roaming\Wondershare Video Converter Ultimate C:\Users\user\Documents\Wondershare MediaServer C:\Users\user\Documents\Wondershare Video Converter Ultimate C:\Users\Public\Documents\GOOBZO C:\Users\Public\Documents\ShopperPro C:\Users\Public\Documents\Wondershare C:\Users\Public\Documents\YTAHelper C:\Users\UpdatusUser\Desktop\My DAP Downloads.lnk C:\Windows\SysWOW64\AniGIF.ocx C:\Windows\SysWOW64\WSCM64.dll Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia Adblock Plus i Blur trzeba będzie przeinstalować. 3. Wyczyść Google Chrome: Ustawienia > karta Rozszerzenia > odinstaluj adware Solution Real. Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą). Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 4. Napraw uszkodzony skrót IE. W pasku adresu eksploratora wklej poniższa ścieżkę i ENTER: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 5. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txtoraz raporty z folderu C:\AdwCleaner (był używany, trzeba sprawdzić co usuwał). Odnośnik do komentarza
filip1111 Opublikowano 2 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 2 Lutego 2015 1. Przesyłam logi. 2. Zrobiłem wszystko jak pisałeś z wyjątkiem resetowania firefoxa, po kliknięciu Pomoc->Informacje dla pomocy technicznej, nie widzę opcji ZRESETUJ PROGRAM FIREFOX, zamiast tego jest ODŚWIEŻ PROGRAM FIREFOX. Fixlog.txtPobieranie informacji ... FRST.txtPobieranie informacji ... AdwCleanerR0.txtPobieranie informacji ... AdwCleanerR1.txtPobieranie informacji ... AdwCleanerR2.txtPobieranie informacji ... AdwCleanerS0.txtPobieranie informacji ... AdwCleanerS1.txtPobieranie informacji ... AdwCleanerS2.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 3 Lutego 2015 Zgłoś Udostępnij Opublikowano 3 Lutego 2015 Cytat 2. Zrobiłem wszystko jak pisałeś z wyjątkiem resetowania firefoxa, po kliknięciu Pomoc->Informacje dla pomocy technicznej, nie widzę opcji ZRESETUJ PROGRAM FIREFOX, zamiast tego jest ODŚWIEŻ PROGRAM FIREFOX. I o to chodzi, zmienili po prostu nazwę opcji. Tak więc to do wykonania, a po tym zrób już ostatni log FRST (bez Addition i Shortcut). Odnośnik do komentarza
filip1111 Opublikowano 3 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 3 Lutego 2015 Firefox zresetowany W załączniku przesyłam log FRST FRST.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 3 Lutego 2015 Zgłoś Udostępnij Opublikowano 3 Lutego 2015 Kończymy: 1. Przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox. 2. Zastosuj DelFix, wyczyść foldery Przywracania systemu oraz zaktualizuj Java: KLIK. Odnośnik do komentarza
filip1111 Opublikowano 3 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 3 Lutego 2015 1. Folder usunięty 2. Delfix zastosowany (w załączniku przesyłam log z Delfixa na wszelki wypadek) 3. Folder przywracania systemu wyczyszczony 4. Java zaktualizowana Czy coś jeszcze? DelFix.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 3 Lutego 2015 Zgłoś Udostępnij Opublikowano 3 Lutego 2015 Skasuj z dysku plik C:\Delfix.txt. Temat rozwiązany. Zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi