Skocz do zawartości

Wirus - Mnóstwo reklam


Rekomendowane odpowiedzi

Witam,

Na komputer omyłkowo został ściągnięty wirus, który włącza mnóstwo reklam i spowalnia komputer. Sam też przekierowuje czasami na jakąś stronę. Przeskanowałem komputer programem tdskiller z wszystkimi zaznaczonymi polami. Nie powinienem tego robić, ale byłem za bardzo zdesperowany i już nie myślałem co robię. Niestety nie mam raportu skanowania. Na moim użytkowniku reklamy zniknęły, ale na innych pozostały. Ok. miesiąc później zniknęły też na innych użytkownikach. Nie przekierowuje też na dziwne strony. Wydaje mi się, że wirus dalej jest na komputerze.64x

Proszę o pomoc :)

Shortcut.txt

FRST.txt

Addition.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Witam,
zapoznaj się prosze z zasadami działu:
1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/
3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/

Przeczytaj wszystko dokładnie przed wykonaniem dzialan.
Postepujac zgodnie z powyzszymi instrukcjami - dołącz resztę wymaganych logów do tematu / wymagane logi do tematu.
Łącznie mają być 4 logi: (GMER [recznie wklejasz wynik skanowania do pliku GMER.txt], FRST [FRST.txt, Addition.txt, Shortcut.txt],
Jak coś nie bedzie chciało sie uruchomić - to odpal system w trybie awaryjnym i wtedy zrób logi.
Jeśli z czymś bedzie problem - pisz w poście.
Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - logi muszą być aktualne.
Przeczytaj dokładnie info na temat GMERa.
Jak coś zmieniasz w poście to używaj opcji EDYTUJ by był porządek.
Czekaj cierpliwie na pomoc Picasso.

Odnośnik do komentarza

Zanim uzupełnisz wymagane logi odinstaluj z panelu programów te pozycje:

 

"Advanced SystemCare 7_is1" = Advanced SystemCare 7
"AnyProtect" = AnyProtect
"IObit Surfing Protection_is1" = Surfing Protection
"IObit_StartMenu8_is1" = Start Menu 8
"IObitUninstall" = IObit Uninstaller
"sweet-page uninstall" = sweet-page uninstall
"webssearches uninstall" = webssearches uninstall
"WindowsMangerProtect" = WindowsMangerProtect20.0.0.1277
Odnośnik do komentarza

Zostały usunięte logi z OTL, więc temat nie trzyma się kupy, bo powyższe dane były pobierane z programu OTL.

 

Jest tu mnóstwo kont:

 

==================== Accounts: =============================

 

ASIA (S-1-5-21-2981973968-1908128720-872019283-1005 - Limited - Enabled) => C:\Users\ASIA

Renia (S-1-5-21-2981973968-1908128720-872019283-1003 - Administrator - Enabled) => C:\Users\Renia

user (S-1-5-21-2981973968-1908128720-872019283-1000 - Administrator - Enabled) => C:\Users\user

Wojo (S-1-5-21-2981973968-1908128720-872019283-1002 - Administrator - Enabled) => C:\Users\Wojo

 

Dostarczone zostały raporty FRST tylko z kontekstu konta Wojo. Wymagane zestawy FRST.txt + Addition.txt z pozostałych kont. Zaloguj się po kolei na każde poprzez pełny restart komputera, a nie opcje Wyloguj czy Przełącz użytkownika, i zrób zestawy. Na koncie limitowanym ASIA FRST należy uruchomić przez dwuklik a nie "Uruchom jako Administrator" (co przestawi kontekst konta).

Odnośnik do komentarza

Zappa podawał programy do deinstalacji, które są definitywnie w formacie OTL i pochodzą z pliku OTL Extras - to nie jest formatowanie FRST. Skoro cytował te wpisy, to skąd je brał = albo raport z OTL był podany w pierwszym poście (zanim wstawiłeś wszystkie obowiązkowe logi, o które prosił Rucek), albo jakieś niepozozumienie i pomyłka z raportami. Ten OTL był tylko wspominany dlatego, że Zappa podawał coś do zrobienia, a tego nie widać w FRST. OTL mnie w ogóle nie interesuje teraz. Prosiłam o raporty z FRST zrobione na każdym koncie z osobna:

 

Dostarczone zostały raporty FRST tylko z kontekstu konta Wojo. Wymagane zestawy FRST.txt + Addition.txt z pozostałych kont. Zaloguj się po kolei na każde poprzez pełny restart komputera, a nie opcje Wyloguj czy Przełącz użytkownika, i zrób zestawy. Na koncie limitowanym ASIA FRST należy uruchomić przez dwuklik a nie "Uruchom jako Administrator" (co przestawi kontekst konta).

Nie wstawiaj ich przypadkiem w pierwszym poście, nowe dane = nowe posty.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...