fix7 Opublikowano 27 Grudnia 2016 Zgłoś Udostępnij Opublikowano 27 Grudnia 2016 Witam Trafił do mnie lapek który miał przypadek uciążliwych reklam tzw. "gorące oferty" po zresetowaniu ustawień chroma,ff, uruchomienie bBlocka Origin problemu nie ma. Został użyty malwarebytes który nic nie znalazł, adwcleaner znalazł - Wykryto preferencje Chromium: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.babylon.com/?affID=110826&tt=0112_5&babsrc=HP_ss&mntrId=36a0fad5000000000000001e101f82a7 ComboFix usunął folder c:\windows\msdownld.tmp Proszę o sprawdzenie logów, z góry dziękuje FRST.txt Addition.txt Shortcut.txt gmer.txt Odnośnik do komentarza
Miszel03 Opublikowano 27 Grudnia 2016 Zgłoś Udostępnij Opublikowano 27 Grudnia 2016 Na przyszłość: nie używaj programu ComboFix na własną rękę - rób to tylko i wyłącznie pod nadzorem osoby wykwalifikowanej. Więcej tutaj: KLIK. Wynik z AdwCleaner nadaję się do usunięcia. W raportach brak oznak infekcji, został tylko ślad po adware, czyli modyfikacja polityk grup (choć może to być również sprawka użycia ComboFix). Otwórz Notatnik w nim wklej: CloseProcesses:CreateRestorePoint:HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia HKU\S-1-5-21-3816386762-832536888-907195371-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Nie musisz dostarczać nowego zestawu logów FRST, ani raportu wynikowego (pliku Fixlog.txt).Odinstaluj ComboFix oraz usuń narzędzia diagnostyczno / dezynfekcyjne (są często aktualizowane, więc jednorazowe) - KLIK / KLIK. Odnośnik do komentarza
fix7 Opublikowano 27 Grudnia 2016 Autor Zgłoś Udostępnij Opublikowano 27 Grudnia 2016 Wykonałam naprawę w FRST, po czym przy zamykaniu wywalił na koniec niebieski ekran. Co jest powodem? Podsyłam zrzut - http://www.filedropper.com/122716-12932-01 Odnośnik do komentarza
Miszel03 Opublikowano 28 Grudnia 2016 Zgłoś Udostępnij Opublikowano 28 Grudnia 2016 To się po prostu czasem zdarza, poza tym ja wywaliłem tylko modyfikacje polityk grup - a to nie mogła spowodować takiego efektu. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się