prottecttor Opublikowano 1 Marca 2015 Zgłoś Udostępnij Opublikowano 1 Marca 2015 Witam . Otóż od dwóch dni próbuje się uporać z Rollaround ads ale nic nie pomaga . Próbowałem: -Malwarebytes -Adwcleaner -Hitmanpro Nic nie pomogło . Widziałem, że można się z tym uporać programem FRST lecz nie posiadam takich umiejętności żeby sobie ten skrypt napisać . Czy jest możliwość naprawnia tego ? Bo praktycznie nie da się korzystać z przeglądarki . FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 1 Marca 2015 Zgłoś Udostępnij Opublikowano 1 Marca 2015 Logi uzupełnione, teat uporządkowałam. Domyślną przeglądarką jest Google Chrome, w raporcie nie widać nic powiązanego z "Rollaround ads" w Chrome, co oznacza, że prawdopodobnie został zmodyfikowany któryś plik Chrome i trzeba wykonać reinstalację przeglądarki. Do przeprowadzenia: 1. Reinstalacja Google Chrome. Wyeksportuj tylko zakładki, odinstaluj Google Chrome, przy deinstalacji zaznacz Usuń także dane przeglądarki. Zainstaluj ponownie przeglądarkę. Linki pobierania: KLIK. 2. Inne korekty na wpisy szczątkowe. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {D3FF0AE8-129E-484F-9C61-FD024131ADD3} - System32\Tasks\{9601E213-EA6E-46E1-8E3D-82F3D4B66269} => pcalua.exe -a G:\skoki2002start.exe -d G:\ HKU\S-1-5-21-2214583215-4056911293-1326149680-1001\...\MountPoints2: {72673b9b-becd-11e4-8257-a34df95628af} - "G:\skoki2002start.exe" BootExecute: autocheck autochk * bootdelete HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com StartMenuInternet: IEXPLORE.EXE - iexplore.exe C:\Program Files (x86)\Common Files\3545fdfd-7099-487a-894e-64a4f67cb2e9.dll C:\Program Files (x86)\Common Files\8429ec87-392e-497c-9a20-d023bda37dcb.dll C:\Program Files\HitmanPro C:\ProgramData\HitmanPro C:\Users\Johnny\AppData\Roaming\MTVFGYSJ C:\Windows\system32\bootdelete.exe C:\Windows\system32\bootdelete.lst Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się