Adware popup totaladperformance


(Jarekmedrek) #1

Mam duży problem z reklamami ADWcleaner nic nie pokazuje, malwarebytes tez. Proszę o pomoc.

 

http://wklej.to/NqyKY

http://wklej.to/Ji7A0

http://wklej.to/x6xyO


(Atis) #2

Zainfekowany jest router:

Zaloguj się do routera i ustaw serwery DNS zalecane przez dostawcę internetu lub przywróć fabryczne ustawienia routera. Zablokuj zdalny dostęp do panelu administracyjnego i zabezpiecz router porządnym hasłem:

KLIK - KLIK - KLIK - KLIK

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

ReShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S3 ALSysIO; \??\C:\Users\JARO\AppData\Local\Temp\ALSysIO64.sys [X]
S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
CMD: ipconfig /flushdns
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Jarekmedrek) #3

http://wklej.to/2Hnwg

http://wklej.to/xsaU6

 

Poustawiałem router jak radziłeś naprawiłem FRSTem i teraz jest dobrze nic nie wyświetla reklam i przeglądarka działa szybko.

Nie mogę jednak ustawić na sztywno dns w routerze w systemie zmieniłem, pomimo zmiany opcji na use user discovered dns server only i ustawieniu adresów po restarcie routera nadal dns jest na auto.

Czy modem wifi który miałem podłączony do routera również przywracać do fabrycznych i ustawiać?


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
2015-08-08 01:35 - 2015-08-08 04:09 - 00000000 ____ D C:\Temp
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania


(Jarekmedrek) #5

Zrobione. Coś jeszcze zostało do zrobienia?