Skocz do zawartości

Reklamy w przeglądare, automatyczne otwieranie okien i ogólne spowolnienie komputera


Rekomendowane odpowiedzi

Witam,

Ostatnio w mojej przeglądarce pojawiają się (zazwyczaj trzy) reklamy w dolnej części przeglądarki. Często również, automatycznie otwierają się strony z ankietami, reklamami itp.

Bardzo proszę o pomoc i z góry dziękuję za pomoc i udzielony mi czas.

 

 

32 bit

Windows XP

 

Załączniki:

 

FRST: http://wklej.org/id/1751888/

Addition: http://wklej.org/id/1751889/

Shortcut: http://wklej.org/id/1751890/

GMER: http://wklej.org/id/1751893/

 

 

Addition.txt

Shortcut.txt

FRST.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1) Odinstaluj te programy:

Assist Point

do-search uninstall

 

2) Otwórz Notatnik i wklej w nim:

 

C:\Documents and Settings\All Users\Dane aplikacji\c716fd70-872c-4aaa-a07f-e248365d7f56
C:\Program Files\Common Files\c716fd70-872c-4aaa-a07f-e248365d7f56
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=ds&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hp&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=ds&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV&q={searchTerms}
HKU\S-1-5-21-1482476501-1326574676-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1482476501-1326574676-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hp&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=ds&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=ds&ts=1428599424&from=cor&uid=ST3320613AS_9SZ079KVXXXX9SZ079KV&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1482476501-1326574676-725345543-1004 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO: Assist Point -> {dc727a8c-7582-483c-a1c2-2b885f099bb5} -> C:\Program Files\Assist Point\Extensions\dc727a8c-7582-483c-a1c2-2b885f099bb5.dll
C:\Program Files\Assist Point
FF NewTab: chrome://quick_start/content/index.html
FF SelectedSearchEngine: do-search
FF SearchPlugin: C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\h1k86f3f.default\searchplugins\ask-web-search.xml
FF HKLM\...\Firefox\Extensions: [searchengine@gmail.com] - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\h1k86f3f.default\extensions\searchengine@gmail.com
FF HKLM\...\Firefox\Extensions: [istart_ffnt@gmail.com] - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\h1k86f3f.default\extensions\istart_ffnt@gmail.com
R2 Service Mgr AssistPoint; C:\Documents and Settings\All Users\Dane aplikacji\c716fd70-872c-4aaa-a07f-e248365d7f56\plugincontainer.exe
R2 Update Mgr AssistPoint; C:\Program Files\Common Files\c716fd70-872c-4aaa-a07f-e248365d7f56\updater.exe
C:\Documents and Settings\Kamil\Pulpit\Obraz\Adobe Reader 9.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\Bioshock.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\Play The Forest.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\Rig'n'Roll .lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\S.K.I.L.L. - Special Force 2.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\SpaceEngine.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\UFOAlien Invasion-2.5.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\Uplay.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\visit www.nosteam.ro.lnk
C:\Documents and Settings\Kamil\Pulpit\Obraz\Wolfenstein.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\WinRAR\Co nowego w ostatniej wersji.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\WinRAR\Podręcznik RARa dla konsoli.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\WinRAR\Pomoc WinRARa.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\WinRAR\WinRAR.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\UFOAlien Invasion\MAP-Editor.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\Ubisoft\Uplay\Uninstall.lnk
C:\Documents and Settings\Kamil\Menu Start\Programy\Ubisoft\Uplay\Uplay.lnk
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

3) Zrób log z Adw-Cleaner https://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/?do=findComment&comment=118323

najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

 

4)

Disk            \Device\Harddisk0\DR0                                      malicious Win32:MBRoot code @ sector 61 !
Disk            \Device\Harddisk0\DR0                                                                  PE file @ sector 625121280 !

 

To prawdopodobnie tylko "przewrażliwienie" GMER'a, ale na wszelki wypadek zrób log z TDSSKiller https://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/?do=findComment&comment=33542

 

jessi

Odnośnik do komentarza

Jeśli nie ma już problemu z reklamami, to chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

TDSSKLiller - usuń recznie.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...