mg68 Opublikowano 25 Stycznia 2017 Zgłoś Udostępnij Opublikowano 25 Stycznia 2017 witam od jakiegoś czasu mam problem z otwierającymi się stronami,skanowałem malwarebytes, adw.cleaner,strony otwierają się dalej Addition.txt FRST.txt Shortcut.txt GMER.txt Odnośnik do komentarza
Rucek Opublikowano 25 Stycznia 2017 Zgłoś Udostępnij Opublikowano 25 Stycznia 2017 Temat poprawiłem. Uzupełnij logi - brakuje 2. Popraw kropki, przecinki bo ciężko się czyta to co napisałeś. No i od początku: Zapoznaj się proszę z zasadami działu:1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/Przeczytaj wszystko przed wykonaniem działań by było wiadomo co robić.Postępując zgodnie z powyższymi instrukcjami - edytuj post i dołącz resztę wymaganych logów do tematu w postaci załączników ".txt".Jeśli nie ma możliwości dodania załączników .txt - wklej logi tutaj: wklej.orgProgramy FRST i GMER - zapisz na pulpicie, na pulpicie pojawią się też wtedy wyniki skanowania FRST.Łącznie mają być 4 logi: FRST [FRST.txt, Addition.txt, Shortcut.txt], oraz GMER [tworzysz plik GMER.txt i wklejasz do niego wynik skanowania].Jak coś nie będzie chciało się uruchomić - to odpal system w trybie awaryjnym i wtedy spróbuj zrobić logi.Jeśli z czymś będzie problem - pisz w poście.Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - by logi były aktualne.Jak coś zmieniasz/dodajesz w temacie - to używaj opcji "edytuj" by był porządek.Czekaj cierpliwie na pomoc - a potem dokładnie czytaj instrukcje - by nie marnować czasu osoby, która będzie udzielała Ci pomocy. Odnośnik do komentarza
Rucek Opublikowano 25 Stycznia 2017 Zgłoś Udostępnij Opublikowano 25 Stycznia 2017 (edytowane) Dostosuj się proszę do poleceń. Zbędny komentarz usuwam. Edytowane 28 Stycznia 2017 przez Miszel03 mg68: odpowiem w temacie jak w dodasz raport Shortcut oraz GMER, bo bez nich mogę się bawić tylko we wróżbitę. //Miszel03 Odnośnik do komentarza
Miszel03 Opublikowano 28 Stycznia 2017 Zgłoś Udostępnij Opublikowano 28 Stycznia 2017 W systemie widać elementy infekcji adware / PUP. Dezynfekcja. 1. Otwórz Notatnik w nim wklej: CloseProcesses: CreateRestorePoint: Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] GroupPolicy: Ograniczenia SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku S3 catchme; Brak ImagePath S3 BTCFilterService; system32\DRIVERS\motfilt.sys [X] S3 cpuz138; \??\C:\Users\Maciej\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X] S4 IMFFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\IMFFilter.sys [X] S3 motccgp; system32\DRIVERS\motccgp.sys [X] S3 motccgpfl; system32\DRIVERS\motccgpfl.sys [X] S3 MotoSwitchService; system32\DRIVERS\motswch.sys [X] S3 Motousbnet; system32\DRIVERS\Motousbnet.sys [X] S3 motusbdevice; system32\DRIVERS\motusbdevice.sys [X] S3 RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] S3 WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [X] Task: {2A69F275-BD30-4F21-9E9C-DC819961B019} - System32\Tasks\livesnews => Chrome.exe hxxp://livesnews.ru/cilism C:\Users\Maciej\AppData\Roaming\Microsoft\Office\Niedawny\Stacja dysków DVD RW (G) L-85.LNK C:\Users\Maciej\AppData\Roaming\Microsoft\Office\Niedawny\UM L-85_FR (20141013).LNK DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Maciej\AppData\Local\Mozilla C:\Users\Maciej\AppData\Roaming\Mozilla C:\Users\Maciej\AppData\Roaming\Profiles DeleteKey: HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains Hosts: EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Wyczyść przeglądarkę Google Chrome: Zresetuj synchronizację (o ile włączona): KLIK. Ustawienia > karta Rozszerzenia > odinstaluj wszystkie nieznane i niepotrzebne Ci rozszerzenia. Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Szukaj > klik w Zarządzanie wyszukiwarkami > skasuj z listy wszystko z wyjątkiem Google. Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 3. Upewnij się, że AdwCleaner już niczego nie wykrywa. Jeśli coś wykryje to niczego nie usuwaj, a dostarcz raport. 4. Zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition i Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
mg68 Opublikowano 28 Stycznia 2017 Autor Zgłoś Udostępnij Opublikowano 28 Stycznia 2017 cześć zrobiłem wszystko wg zaleceń,załączam nowe logi Addition.txt FRST.txt Shortcut.txt Fixlog.txt Odnośnik do komentarza
Miszel03 Opublikowano 29 Stycznia 2017 Zgłoś Udostępnij Opublikowano 29 Stycznia 2017 Nie dostarczyłeś raportu z AdwCleanera, przez co rozumiem, że nic nie wykrył. Pozostało mi zapytać czy problem z nachalnymi reklamami ustąpił? Odnośnik do komentarza
mg68 Opublikowano 29 Stycznia 2017 Autor Zgłoś Udostępnij Opublikowano 29 Stycznia 2017 od naprawy nie pojawiła się żadna nachalna reklama,problem ustąpił, dziękuję bardzo za pomoc pozdrawiam Odnośnik do komentarza
Miszel03 Opublikowano 29 Stycznia 2017 Zgłoś Udostępnij Opublikowano 29 Stycznia 2017 Kończymy. Usuń narzędzia diagnostyczno / dezynfekcyjne (są często aktualizowane, więc jednorazowe) - KLIK. Proponuje odinstalować SpyBota, bo to program przestarzały. Odnośnik do komentarza
mg68 Opublikowano 30 Stycznia 2017 Autor Zgłoś Udostępnij Opublikowano 30 Stycznia 2017 zrobiłem wg zaleceń,załączam log DelFix.txt Odnośnik do komentarza
Miszel03 Opublikowano 30 Stycznia 2017 Zgłoś Udostępnij Opublikowano 30 Stycznia 2017 Pomyślne wykonane. Koniec. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się