tomasko
(tomasko)
19 Luty 2015 18:37
#1
Witam
Jak w temacie nie wiem jak można pozbyć się wyskakujących z boku i z dołu ekranu reklam … prawie na każdej stronie tu też.
Najwięcej na stronie iptak , zalukaj , amazon
Kiedyś tego nie miałem , ale ostatnio zawieśił mi się komp i pomogło dopiero cofniecie systemu o prawie 3 tygodnie i dokładne czyszczenie wszystkiego anty wirusem ja mam avast.
Może te dokładne czyszczenie coś otworzyło- usunęło … ale co ?!
Chciałem zainstalować HijackThis ale nie powiodła się instalacja tego programu.
Mam pytanie czy zna ktoś inne programy blokujące reklamy … darmowe.
Mój komp :
Acer veriton 4130
intel core i3 3,4 Ghz podwójny
windows 7
system po angielsku
Z góry dzięki !
Acorus
(Acorus)
19 Luty 2015 18:47
#2
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
tomasko
(tomasko)
19 Luty 2015 23:21
#3
Acorus
Raport jest tu :
http://wklej.org/id/1640981/
Powiem ci szczerze że ja nie wiem o co tu chodzi.?!
Atis
(Atis)
19 Luty 2015 23:34
#4
W panelu sterowania odinstaluj:
Buzzdock
Strong Signal
WSE_Binkiland
Yahoo! Toolbar
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
tomasko
(tomasko)
21 Luty 2015 01:52
#5
Atis
Tu jest raport końcowy z AdwCleaner :
http://wklej.org/id/1642021/
Atis
(Atis)
21 Luty 2015 02:13
#6
Przeczytaj całą odpowiedź.
tomasko
(tomasko)
21 Luty 2015 03:47
#7
Atis
Tu jest raport z FRST
http://wklej.org/id/1642042/
Sorki za wcześniejszą pomyłkę.
Atis
(Atis)
21 Luty 2015 20:24
#8
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF HKLM-x32\...\Firefox\Extensions: [{jid1-eFRcA0eiPxecTQ@jetpack}] - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\11er6xvu.default\extensions\{jid1-eFRcA0eiPxecTQ@jetpack}
FF HKLM-x32\...\Firefox\Extensions: [{jid1-vS7biDmom8YxhA@jetpack}] - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\11er6xvu.default\extensions\{jid1-vS7biDmom8YxhA@jetpack}
FF Extension: Strong Signal - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\8mvs9my0.default-1423421617406\Extensions\{6dc74982-0c33-45a3-aaec-8285d2089296}.xpi [2015-02-18]
CHR HomePage: Default -> hxxp://binkiland.com/?f=1&a=bnk_ir_15_08&cd=2XzuyEtN2Y1L1Qzu0CtDtA0F0DyDyD0FyDyBtBtB0E0B0DtBtN0D0Tzu0StCtCyEyEtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0CzyyDtByD0A0DtGtByBzz0EtGtByEtA0CtG0DyCtA0DtGyBtByD0Azz0AtC0BtAyB0ByC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0EyEyBtDzyzyyBtGyE0EyBtBtGyEtCzz0EtGzy0CtDzytGzyyEtA0D0AyB0B0DyD0Fzz0F2Q&cr=1676791082&ir=
CHR StartupUrls: Default -> "hxxp://binkiland.com/?f=7&a=bnk_ir_15_08&cd=2XzuyEtN2Y1L1Qzu0CtDtA0F0DyDyD0FyDyBtBtB0E0B0DtBtN0D0Tzu0StCtCyEyEtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0CzyyDtByD0A0DtGtByBzz0EtGtByEtA0CtG0DyCtA0DtGyBtByD0Azz0AtC0BtAyB0ByC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0EyEyBtDzyzyyBtGyE0EyBtBtGyEtCzz0EtGzy0CtDzytGzyyEtA0D0AyB0B0DyD0Fzz0F2Q&cr=1676791082&ir=","https://www.google.com/?trackid=sp-006"
CHR DefaultSearchKeyword: Default -> Binkiland.com
CHR Extension: (No Name) - C:\Users\tomasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhimebnnaphjchlhcdgdlbfmlbbbaank [2014-12-30]
2015-02-20 20:28 - 2015-02-20 20:38 - 00000000 ____ D () C:\AdwCleaner
2015-02-15 21:17 - 2015-02-17 17:16 - 00000000 ____ D () C:\ProgramData\nNYaOJYkL
2015-02-15 21:17 - 2015-02-15 21:19 - 00000000 ____ D () C:\Users\tomasz\AppData\Local\WebGuard
2015-02-15 20:48 - 2015-02-17 17:16 - 00000000 ____ D () C:\Users\tomasz\AppData\Local\44016540
2015-02-10 12:00 - 2015-02-17 17:13 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2015-02-10 12:00 - 2015-02-10 12:00 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\tomasz\Downloads\SpyHunter-Installer.exe
2015-02-09 11:16 - 2015-02-09 11:17 - 00003240 _____ () C:\Windows\System32\Tasks\Digital Sites
2015-01-30 11:43 - 2015-01-30 20:28 - 00000000 ____ D () C:\Program Files (x86)\McAfee Security Scan
2015-01-30 11:43 - 2015-01-30 11:43 - 00000000 ____ D () C:\ProgramData\McAfee
2015-02-20 20:38 - 2014-12-13 16:21 - 00000992 _____ () C:\Users\tomasz\AppData\Roaming\Microsoft\Windows\Start Menu\Search.lnk
2015-02-09 12:17 - 2015-02-18 16:44 - 0234679 _____ () C:\Users\tomasz\AppData\Local\dsi1.dat
2015-02-09 12:17 - 2015-02-18 16:44 - 0161916 _____ () C:\Users\tomasz\AppData\Local\dsi2.dat
Task: {1FF8D6E3-A8D6-4015-B260-00E0F86BBDEC} - System32\Tasks\Component System\Component => C:\Users\tomasz\AppData\Local\Component\com.exe [2014-12-05] ()
C:\Users\tomasz\AppData\Local\Component\com.exe
Task: C:\Windows\Tasks\Binkiland.job => C:\Users\tomasz\AppData\Roaming\BINKIL~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {4DECBD3B-D0AB-4F2A-8CBF-CA5943DE57D9} - System32\Tasks\Binkiland => C:\Users\tomasz\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe [2015-02-18] () <==== ATTENTION
Task: {2D485420-F7AE-46E1-AE1B-748182D47AD1} - System32\Tasks\avastBCLRestartS-1-5-21-1572667403-3657406354-3684051727-1001 => Firefox.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DOM_Component => ""="service"
CMD: netsh winsock reset
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
tomasko
(tomasko)
21 Luty 2015 21:02
#9
Atis
Coś mi nie wychodzi tak jak napisałeś.
Jak naciskam " fix " w FRST to dostaję taką wiadomość .
Farber Recovery Scan Tool
No fixlist.txt found.
The fixlist.txt be in the same folder / directory the tool is located.
Zakażdym razem dostaje taką wiadomość.
Atis
(Atis)
21 Luty 2015 22:01
#10
Fixlist zapisz tam gdzie FRST :C:\Users\tomasz\Downloads
Możesz po prostu skopiować FRST i Fixlist na pulpit.
tomasko
(tomasko)
22 Luty 2015 01:43
#11
Atis napisałeś żebym zrobił to
Możesz po prostu skopiować FRST i Fixlist na pulpit.
Możesz podpowiedzieć od czego zacząć.
Dzięki za cierpliwość !
Atis
(Atis)
22 Luty 2015 01:46
#12
FRST i Fixlit muszą być zapisane w tym samym folderze.
FRST zapisałeś w folderze: C:\Users\tomasz\Downloads
tomasko
(tomasko)
22 Luty 2015 20:39
#13
Sory ale naprawdę nie wiem od czego zacząć.
Jak mam już raport z FRST to nie widzę nigdzie opcji żeby gdzieś można było zapisać.
Jak mogę zapisać FRST i ifixlist na jednym folderze ?
Atis
(Atis)
22 Luty 2015 21:29
#14
Wklej do systemowego notatnika i plik tekstowy zapisz tam gdzie program FRST.
1. Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF HKLM-x32\...\Firefox\Extensions: [{jid1-eFRcA0eiPxecTQ@jetpack}] - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\11er6xvu.default\extensions\{jid1-eFRcA0eiPxecTQ@jetpack}
FF HKLM-x32\...\Firefox\Extensions: [{jid1-vS7biDmom8YxhA@jetpack}] - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\11er6xvu.default\extensions\{jid1-vS7biDmom8YxhA@jetpack}
FF Extension: Strong Signal - C:\Users\tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\8mvs9my0.default-1423421617406\Extensions\{6dc74982-0c33-45a3-aaec-8285d2089296}.xpi [2015-02-18]
CHR HomePage: Default -> hxxp://binkiland.com/?f=1&a=bnk_ir_15_08&cd=2XzuyEtN2Y1L1Qzu0CtDtA0F0DyDyD0FyDyBtBtB0E0B0DtBtN0D0Tzu0StCtCyEyEtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0CzyyDtByD0A0DtGtByBzz0EtGtByEtA0CtG0DyCtA0DtGyBtByD0Azz0AtC0BtAyB0ByC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0EyEyBtDzyzyyBtGyE0EyBtBtGyEtCzz0EtGzy0CtDzytGzyyEtA0D0AyB0B0DyD0Fzz0F2Q&cr=1676791082&ir=
CHR StartupUrls: Default -> "hxxp://binkiland.com/?f=7&a=bnk_ir_15_08&cd=2XzuyEtN2Y1L1Qzu0CtDtA0F0DyDyD0FyDyBtBtB0E0B0DtBtN0D0Tzu0StCtCyEyEtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1ByEtN1L1G1B1V1N2Y1L1Qzu2StC0CzyyDtByD0A0DtGtByBzz0EtGtByEtA0CtG0DyCtA0DtGyBtByD0Azz0AtC0BtAyB0ByC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0EyEyBtDzyzyyBtGyE0EyBtBtGyEtCzz0EtGzy0CtDzytGzyyEtA0D0AyB0B0DyD0Fzz0F2Q&cr=1676791082&ir=","https://www.google.com/?trackid=sp-006"
CHR DefaultSearchKeyword: Default -> Binkiland.com
CHR Extension: (No Name) - C:\Users\tomasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhimebnnaphjchlhcdgdlbfmlbbbaank [2014-12-30]
2015-02-20 20:28 - 2015-02-20 20:38 - 00000000 ____ D () C:\AdwCleaner
2015-02-15 21:17 - 2015-02-17 17:16 - 00000000 ____ D () C:\ProgramData\nNYaOJYkL
2015-02-15 21:17 - 2015-02-15 21:19 - 00000000 ____ D () C:\Users\tomasz\AppData\Local\WebGuard
2015-02-15 20:48 - 2015-02-17 17:16 - 00000000 ____ D () C:\Users\tomasz\AppData\Local\44016540
2015-02-10 12:00 - 2015-02-17 17:13 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2015-02-10 12:00 - 2015-02-10 12:00 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\tomasz\Downloads\SpyHunter-Installer.exe
2015-02-09 11:16 - 2015-02-09 11:17 - 00003240 _____ () C:\Windows\System32\Tasks\Digital Sites
2015-01-30 11:43 - 2015-01-30 20:28 - 00000000 ____ D () C:\Program Files (x86)\McAfee Security Scan
2015-01-30 11:43 - 2015-01-30 11:43 - 00000000 ____ D () C:\ProgramData\McAfee
2015-02-20 20:38 - 2014-12-13 16:21 - 00000992 _____ () C:\Users\tomasz\AppData\Roaming\Microsoft\Windows\Start Menu\Search.lnk
2015-02-09 12:17 - 2015-02-18 16:44 - 0234679 _____ () C:\Users\tomasz\AppData\Local\dsi1.dat
2015-02-09 12:17 - 2015-02-18 16:44 - 0161916 _____ () C:\Users\tomasz\AppData\Local\dsi2.dat
Task: {1FF8D6E3-A8D6-4015-B260-00E0F86BBDEC} - System32\Tasks\Component System\Component => C:\Users\tomasz\AppData\Local\Component\com.exe [2014-12-05] ()
C:\Users\tomasz\AppData\Local\Component\com.exe
Task: C:\Windows\Tasks\Binkiland.job => C:\Users\tomasz\AppData\Roaming\BINKIL~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {4DECBD3B-D0AB-4F2A-8CBF-CA5943DE57D9} - System32\Tasks\Binkiland => C:\Users\tomasz\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe [2015-02-18] () <==== ATTENTION
Task: {2D485420-F7AE-46E1-AE1B-748182D47AD1} - System32\Tasks\avastBCLRestartS-1-5-21-1572667403-3657406354-3684051727-1001 => Firefox.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DOM_Component => ""="service"
CMD: netsh winsock reset
EmptyTemp:
2. Uruchom FRST i kliknij Fix.
3. Pokaż raport z usuwania Fixlog.
4. Kliknij Scan i pokaż nowy raport z FRST bez Addition.
tomasko
(tomasko)
23 Luty 2015 01:27
#15
Wszystko wydaje się jasne … tylko nie wiem gdzie jest systemowy notaknik żebym tam mógł wkleić twój link.
Sory to wszystko pewnie jest proste i jasne gdzie co jest , ale nie za pierwszym razem … dzięki za cierpliwość i nerwy. :?
Atis
(Atis)
23 Luty 2015 02:17
#16
Przestań cytować moje odpowiedzi.
Wszystkie programy -> Akcesoria -> Notatnik
tomasko
(tomasko)
23 Luty 2015 21:28
#17
Atis
Sory za to że kopiowałem twoje post … ale to dla tego że chciałem sobie utrwalić jak się tu na forum cytuje czyjeś posty.
To taki mój sposób nauki.
Atis
(Atis)
23 Luty 2015 22:28
#18
Kopiujesz cały fixlist i wklejasz do notatnika.
W menu notatnika wybierz:
Plik -> Zapisz jako -> Nazwa pliku -> fixlist -> Zapisz
tomasko
(tomasko)
24 Luty 2015 02:01
#19
Mam już ten raport zapisany w notatniku pod nazwą fixlist.
Co mam robić dalej ?
Ten raport co zapisałem w notatniku :
http://wklejto.pl/222765
Atis
(Atis)
24 Luty 2015 02:58
#20
Ja nie kazałem wkleić do notatnika raportu ze skanowania tylko przygotowany Fixlist.
Napisałem 4 punkty do wykonania. Post #14:
http://forum.dobreprogramy.pl/jak-pozbyć-się-wyskakujących-nagle-reklam-t498471/?p=3171555