marryverry Opublikowano 5 Stycznia 2017 Zgłoś Udostępnij Opublikowano 5 Stycznia 2017 Witam Coś przykrego dzieje się z moim systemem, próbowałam już wielu sposobów, ale niestety nic nie daję rady, więc zwracam się z pomocą do Was. Mam nadzieję, że dacie radę mi pomóc. Zamieszczam logi z frst'a. Pozdrawiam Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Rucek Opublikowano 5 Stycznia 2017 Zgłoś Udostępnij Opublikowano 5 Stycznia 2017 Jeszcze zrób proszę obowiazkowy GMER - instrukcję masz w zasadach działu. Odnośnik do komentarza
Miszel03 Opublikowano 5 Stycznia 2017 Zgłoś Udostępnij Opublikowano 5 Stycznia 2017 Coś przykrego dzieje się z moim systemem, próbowałam już wielu sposobów, ale niestety nic nie daję rady, więc zwracam się z pomocą do Was. Mam nadzieję, że dacie radę mi pomóc. Nie wile mi to mówi, - opisz bardziej problemy z systemem. Jeszcze zrób proszę obowiazkowy GMER - instrukcję masz w zasadach działu. Możesz sobie odpuścić już ten raport, choć Rucek ma rację, że zgodnie z wymaganiami powinnaś go załączyć. Przeglądarka Google Chrome została zaatakowana przez adware wstawiające prefabrykowany profil / osobę, który jest skłonny wyświetlać niepożądane reklamy, strony itd. Oprócz tego nie widać innych oznak infekcji. 1. Otwórz Notatnik w nim wklej: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-887697183-1252705721-1128697598-1000\...\Run: [AdobeBridge] => [X] GroupPolicy\User: Ograniczenia - Chrome S2 ASPI32; Brak ImagePath S3 SwitchBoard; "C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [X] ShortcutWithArgument: C:\Users\Mariolka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CS6.lnk C:\Users\fifa\Desktop\Hugo 8.lnk C:\Users\Mariolka\Links\Muzyka.lnk DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Mariolka\AppData\Local\Mozilla C:\Users\Mariolka\AppData\Roaming\Mozilla C:\Users\Mariolka\AppData\Roaming\Profiles EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Obecny profil / osoba w Google Chrome jest prefabrykowany(a) przez adware, więc nadający(a) się do kasacji. Otwórz Google Chrome: Ustawienia > karta Ustawienia > Osoby > Dodaj Osobę > Po utworzeniu nowego profilu / osoby, zaloguj się na niego > ponownie przechodzisz to karty Ustawień, następnie do Osoby i usuwasz wszystkie poprzednie osoby. 3. Pobierz AdwCleaner uruchom go i kliknij szukaj, kiedy skanowanie zakończy się wydobądź z niego raport, znajduję się on w folderze C:\AdwCleaner. Raport zaprezentuj na forum. 4. Zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition i Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się