pekude Opublikowano 11 Maja 2015 Zgłoś Udostępnij Opublikowano 11 Maja 2015 Witajcie, Tak jak w temacie. Jakis glupi wirusik zaczal mi odzywac sie w komputerze podczas wchodzenia na strony. Wyskakują boczne okienka z rosyjskimi tekstami, bywa zboczonymi Nie moge wejsc w rozszerzenia chrome a deinstalacja nie pomaga. Wczoraj robilem skan Malwarebytes Anti-Malware oraz Eset Online. Pierwszy ten program znalazl niby dwa jakies pliki i wrzucil do kwarantanny. Po kilku godzinach zrobilem bardzo dokladny skan Eset Online i oprocz .iso z gier i plikow kwarantanny nic nie znalazl. Procesow uruchomionych mam ok 70. Dbam o czystosc folderow i instalowanych programow tak wiec nie wiem gdzie to moglo mi sie wkraść. Byc moze jak szukalem jakies .dll do GTA 4 bo duzo bawilem sie w modowanie textur poniewaz zblizone sa do GTA V. http://wklej.org/id/1708461/ FRST - skanowalem bez konkretniejszych ustawien przed rozpoczeciem http://wklej.org/id/1708472/ OTL - skanowalem bez konkretniejszych ustawien przed rozpoczeciem http://wklej.org/id/1708475/ GMER AppData\Local\Google\Chrome\User Data\Default\Extensions przyczyna znaleziona i usunieta z folderu na dysku C:\ Google Chrome / Rozszerzenia Odnośnik do komentarza
picasso Opublikowano 27 Maja 2015 Zgłoś Udostępnij Opublikowano 27 Maja 2015 (edytowane) Raporty z przestarzałego OTL nie są już brane tu pod uwagę, za to zestaw obowiązkowych logów FRST niekompletny - brak plików Addition + Shortcut. AppData\Local\Google\Chrome\User Data\Default\Extensions przyczyna znaleziona i usunieta z folderu na dysku Problem główny stanowiło rozszerzenie: CHR Extension: (Coupon4u) - C:\Users\pekude\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccogepdpdnpcoblidpcjgmdcafinijg [2015-05-10] Usunąłeś z dysku folder, co nie jest do końca poprawną metodą, to rozszerzenie powinno nadal być widoczne w opcjach (na razie niedostępnych). Ale to nie wszystko co było od adware - także polityki Google Chrome (blokujące wejście do opcji) oraz inne niepożądane wpisy. Tak więc proszę o nowe świeże raporty FRST, włącznie z tymi brakującymi. Edytowane 2 Czerwca 2016 przez picasso Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi