mistgun Opublikowano 12 Lutego 2015 Zgłoś Udostępnij Opublikowano 12 Lutego 2015 Od paru dni mam pewien problem z wyskakującymi reklamami. Screen w załączniku. Jestem prawie pewien, że za to odpowiada proces pod nazwą Plugin.exe Chce się tego pozbyć raz na zawsze, dlatego pisze na tym forum. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 12 Lutego 2015 Zgłoś Udostępnij Opublikowano 12 Lutego 2015 Tak, jest tu szkodnik Positive Finds, który uruchamia procesy Plugin.exe. Przeprowadź następujące działania: 1. Rozpocznij od poprawnej deinstalacji via Panel sterowania: - Adware: Genesis, Positive Finds - Stare wersje: Adobe Flash Player 15 ActiveX, Adobe Flash Player 15 Plugin, Java 7 Update 60, Java 7 Update 67 (64-bit) 2. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa raporty. Odnośnik do komentarza
mistgun Opublikowano 12 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 12 Lutego 2015 Tak, już zdążyłem się dowiedzieć jaki wydawca jest za to odpowiedzialny, usunąłem oba programy. Wrzucam jeszcze raz wszystkie pliki. Edit, widzę że Pani zdążyła coś jeszcze dopisać więc usunę to co jeszcze trzeba i zrobię upload tych skanów. Edit2: wrzuciłem najnowsze logi @picasso Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 12 Lutego 2015 Zgłoś Udostępnij Opublikowano 12 Lutego 2015 Deinstalacja jakoby usunęła adware. Czy widzisz nadal w którejś przeglądarce (przede wszystkich Google Chrome) objawy? I poprawki pod kątem wpisów pustych i różnych odpadków: Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKU\S-1-5-21-2928405230-1758367624-1279515289-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki SearchScopes: HKU\S-1-5-21-2928405230-1758367624-1279515289-1000 -> {szukaj.gazeta.pl} URL = http://szukaj.gazeta.pl/internet/0,0.html?slowo={searchTerms} Toolbar: HKU\S-1-5-21-2928405230-1758367624-1279515289-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKU\S-1-5-21-2928405230-1758367624-1279515289-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0 HKLM\...\Policies\Explorer: [HideSCAHealth] 0 HKU\S-1-5-21-2928405230-1758367624-1279515289-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-2928405230-1758367624-1279515289-1000\...\Policies\Explorer: [TaskbarNoNotification] 0 HKU\S-1-5-21-2928405230-1758367624-1279515289-1000\...\Policies\Explorer: [HideSCAHealth] 0 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File CHR HKLM-x32\...\Chrome\Extension: [cmaiofennmphjldldcpphcechfnnohja] - C:\Program Files (x86)\AdTrustMedia\PrivDog\PrivDog_chrome.crx [Not Found] S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] S3 NLNdisMP; system32\DRIVERS\nlndis.sys [X] S3 NLNdisPT; system32\DRIVERS\nlndis.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] Task: {0B530EAE-70AD-4FC2-AE43-5DEC729AD2FD} - System32\Tasks\{7C4EE3A1-2CD4-4F14-88B7-F01E56722164} => pcalua.exe -a C:\Users\Mistgun\Downloads\gothic1_playerkit-1.08k.exe -d C:\Users\Mistgun\Downloads Task: {18D4C05A-4115-47BA-A290-DA8C64BA094C} - System32\Tasks\{469698B5-584E-4069-8A9D-5A1C68FD4F3E} => pcalua.exe -a "C:\Program Files (x86)\Microsoft Visual Studio 10.0\Common7\IDE\VSIXInstaller.exe" -c "C:\Users\Mistgun\Downloads\ThemeManagerPackage (1).vsix" Task: {9B106A34-8F07-4C4F-9B6C-7C8267241F59} - System32\Tasks\{C63BDC66-300F-46CD-AC86-7D5D6BF1479F} => pcalua.exe -a "C:\Program Files (x86)\Piranha Bytes\Materiały Dodatkowe\gothic1_playerkit-1.08k.exe" Task: {D5638E5A-A6B1-46C4-8AE4-4E9B8E51C144} - System32\Tasks\{1FAA09E0-1779-4648-9724-269067EC6686} => pcalua.exe -a C:\Users\Mistgun\Downloads\chromeinstall-7u60.exe -d C:\Users\Mistgun\Downloads C:\Program Files (x86)\36bd3391.tmp C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602 C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602.rar C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602 C:\Users\Mistgun\AppData\Roaming\IHlpr C:\Users\Mistgun\Downloads\bankerfix.exe C:\Users\Mistgun\Downloads\plugincontainer.bak C:\Users\Mistgun\Downloads\Niepotwierdzony*.crdownload C:\Windows\msdownld.tmp C:\Windows\pss\genesis_08132043.lnk.Startup Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^Mistgun^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^genesis_08132043.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Logitech Download Assistant" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NetLimiter" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\tvncontrol" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Wyłącz COMODO, gdyż przeszkodzi FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten log. Odnośnik do komentarza
mistgun Opublikowano 13 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2015 Niestety nawet po restarcie systemu widzę reklamy np. te w wyszukiwarce google Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2015 Zgłoś Udostępnij Opublikowano 13 Lutego 2015 To już drugi temat w którym jest ten sam problem i jeszcze nie zdiagnozowałam w czym problem. Adware odinstalowane, w logu w konfiguracji przeglądarki Google Chrome nie widać nic podejrzanego. Sprawdź czy problem występuje na nowym profilu Google Chrome: Menu ustawienia > Ustawienia > Osoby > Dodaj osobę > uruchom ten profil (po uprzednim przeładowaniu przeglądarki Google Chrome) Odnośnik do komentarza
mistgun Opublikowano 13 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2015 Najprawdopodobniej to jakieś dll, który się podczepia pod Chrome lub inny proces, wypróbowałem jeszcze program Hitmanpro, aby doczyścić śmieci pozostawione po tamtym syfie, co też nie pomogło. Dopiero po reinstalacji przeglądarki mogę wnioskować, że reklamy zniknęły, lecz jeszcze nie jestem 100% pewien. Dziś wieczorem postaram się zdać 'report'. Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2015 Zgłoś Udostępnij Opublikowano 13 Lutego 2015 W innym temacie sprawdziłam już log z Process Monitor i nic z niego nie wynika - brak jawnego modułu czy innego widocznego obcego elementu. Mnie się wydaje, że adware podmienia któryś z globalnych plików Chrome (problem się przenosi na nowe profile, ale pomaga reinstalacja przeglądarki). Problem występuje tylko w Chrome, w innych przeglądarkach nie. Nie mam instalatora tego dziadostwa, by to sprawdzić. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się