Witam, mam problem z reklamami na siostry komputerze. Zapewne winą są jej dzieci, które rejestrują sie na różnych stronach z grami i nie czytając, wszystko klikają.
Odinstaluj:
C:\Program Files\Ask.com
[WinampAgent] C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
Pobierz na pulpit AdwCleaner - http://www.dobreprogramy.pl/AdwCleaner,Program,Windows,38865.html
Po uruchomieniu aktywuj polecenia szukaj i usuń. Pokaż raport z usuwania.
Pokaż nowy raport OTL.txt.
Odinstaluj:
Ask Toolbar
AVG Security Toolbar
DealPly
QuickStores-Toolbar 1.1.0
searchgol toolbar
Search-Gol Chrome Toolbar
Lollipop
GreyGray
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pokaż nowy log z OTL bez Extras.
Trochę tego było. Nie mogłem usunąć lollipop, ale zrobił to AdwCleaner.
Cały czas wyświetla się najbardziej wkurzająca rzecz. Podczas otwierania nowej strony/karty “podwija się” narożnik strony, aby go wyłączyć trzeba na niego najechać, wtedy on się rozwija na pół ekranu i pojawia się przycisk close.
Proszę logi:
AdwC: http://wklej.to/p5UGT
Odinstaluj Media Player, Media Viewer, Media View, Video Player.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe -- (vToolbarUpdater12.2.6)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass)
DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs)
IE - HKU\S-1-5-21-1844237615-725345543-1177238915-500\..\SearchScopes\{D664EC06-2554-4B3D-8F90-C2D9B84A8219}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_NL&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^NL&apn_uid=4BA5DF2F-E68B-4D85-9A1C-ACAF42C29DAE&apn_sauid=6FB06118-FA75-49B3-8590-94B0E8455036
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@WebexpEnhancedV1alpha607.net: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha607\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@VideoPlayerV3beta263.net: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta263\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@MediaPlayerV1alpha849.net: C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha849\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@MediaViewerV1alpha1621.net: C:\Program Files\MediaViewerV1\MediaViewerV1alpha1621\ff [2014-02-24 10:10:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@MediaViewV1alpha3037.net: C:\Program Files\MediaViewV1\MediaViewV1alpha3037\ff [2014-02-27 20:10:19 | 000,000,000 | ---D | M]
O2 - BHO: (Media Viewer) - {313e65f3-2e95-4877-909f-bd8b0255fcfd} - C:\Program Files\MediaViewerV1\MediaViewerV1alpha1621\ie\MediaViewerV1alpha1621.dll ()
O2 - BHO: (Webexp Enhanced) - {383a8b01-af3f-4b27-a645-95d62966974e} - C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha607\ie\WebexpEnhancedV1alpha607.dll File not found
O2 - BHO: (Media Player) - {5c77caab-09e6-4b7b-8df5-cfdb9f358f06} - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha849\ie\MediaPlayerV1alpha849.dll File not found
O2 - BHO: (Media View) - {81e67ee8-cfbe-4a69-9bed-f81e6408ca4b} - C:\Program Files\MediaViewV1\MediaViewV1alpha3037\ie\MediaViewV1alpha3037.dll ()
O2 - BHO: (Video Player) - {f36f3b41-a24a-4b19-b3b6-4d631a5df44e} - C:\Program Files\VideoPlayerV3\VideoPlayerV3beta263\ie\VideoPlayerV3beta263.dll File not found
O4 - HKLM..\Run: [KMCONFIG] C:\Program Files\Keyboard & Mouse Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" File not found
O4 - HKU\S-1-5-21-1844237615-725345543-1177238915-500..\Run: [] File not found
O24 - Desktop Components:0 () - http://www.searchgol.com/images/bbl/okt_36_Global_Haloween_02.jpg
[2014-02-27 20:10:14 | 000,000,000 | ---D | C] -- C:\Program Files\MediaViewV1
[2014-03-14 11:28:49 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job
[2013-03-04 13:58:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\EurekaLog
:Files
C:\WINDOWS\tasks\At*.job
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Nie wiem czy dobrze zrozumiałem co mam pokazać:
Wklej i kliknij Wykonaj skrypt:
:OTL
[2014-03-14 11:22:56 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-02-24 10:10:09 | 000,000,000 | ---D | C] -- C:\Program Files\MediaViewerV1
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
Przeczytaj w jaki sposób należy instalować programy:
http://www.dobreprogramy.pl/FadeMind/Niechciane-aplikacje,32989.html
http://traxter-online.net/jak-instalowac-aplikacje-w-systemie/
http://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/
http://www.fixitpc.pl/topic/20636-unchecky-rozwiązaniem-na-śmieci-w-instalatorach-do-testów/
Witam ponownie po dłuższej przerwie, ale nie miałem dostępu do tego komputera.
Postąpiłem zgodnie ze wskazówkami i SecurityCheck znalazł tylko nieaktualnego AdobeReadera (co jest dla mnie trochę dziwne).
W MBAM zaznacz wszystki i kliknij Usuń zaznaczone.
Na tym koniec.
Zrobione, jeszcze raz dzięki.