Niechciane reklamy, błędy z grafiką, podkreślone słowa (Win 8, 64bit)


(Perfris 3) #1

Witam, chciałam się przywitać i jednocześnie prosić o pomoc.

 

Moim problemem są liczne wirusy, które zaatakowały komputer i są niemożliwe do usunięcia w panelu sterowania.

Objawy, które występują na laptopie to:

-Otwieranie się niechcianych stron i reklam (co zamaskowałam chwilowo dzięki wtyczce AdBlock)

-Dziwne problemy ze zdjęciami i grafiką:

orhvcx.jpg
http://pl.tinypic.com/?t=postupload   i   http://pl.tinypic.com/?t=postupload  (w tych przypadkach nie udało się załadować samych zdjęć)

-Brak ładowania się poczty w gmailu, jedynym wyjściem jest wchodzenie w starej wersji html (wtedy działa)

-Brak ładowania niektórych stron, np w celu zobaczenia wyników wyszukiwania w google muszę odświeżać stronę kilka razy zanim uda mi się wyświetlić linki

-Brak możliwości usunięcia w panelu sterowania plików:

    FindRight

    GS.Enabler

    GS.Supporter 1.80

    TubEAdBlOCkier

(Wyskakuje komunikat "Wystąpił błąd podczas próby dezinstalacji programu. Mógł on zostać wcześniej odinstalowany")

-Zainstalowanie w google chrome wtyczki TubEAdBlOCkier, której nie można usunąć, gdyż jest "Zainstalowana na podstawie zasad przedsiębiorstwa."

-Wcześniej wystąpiło znaczne spowolnienie komputera, jednak po użyciu programu AdwCleaner jest odrobinę lepiej, przynajmniej da się korzystać z internetu.

-Podkreślanie pojedynczych, losowych słów na zielono i przypinanie do nich reklam:


 

Będę wdzięczna za pomoc, gdyż obawiam się, że sytuacja jest krytyczna.


(mrFreeze) #2

Uruchom z prawokliku jako Admin. Szukaj następnie usuń.

http://www.dobreprogramy.pl/AdwCleaner,Program,Windows,38865.html

 

Przeskanuj system co znajdzie przenieś do kwarantanny.

http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe

 

Na koniec wrzuć logi OTL i czekaj cierpliwie na sprawdzenie.

http://forum.dobreprogramy.pl/analiza-i-dezynfekcja-zestaw-narz%C4%99dzi-nieingerencyjnych-t402063/


(Atis) #3

Programy należy prawidłowo odinstalować.

W panelu sterowania odinstaluj:

FindRight

LinkiDoo

Mega Browse

GS.Enabler

VO Package

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST, Addition i Shortcut.


(Perfris 3) #4

Tutaj wklejam wynik działania AdwCleaner http://wklej.org/id/1325117/Niestety nie mogę usunąć żadnego z programów, gdyż wyskakuje komunikat: 2mneyao.jpg


(Atis) #5

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

AppInit_DLLs: C:\Program Files (x86)\GS Supporter\Assistant_x64.dll => C:\Program Files (x86)\GS Supporter\Assistant_x64.dll File Not Found
AppInit_DLLs-x32: c:\program files (x86)\gs supporter\assistant.dll => "c:\program files (x86)\gs supporter\assistant.dll" File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
SearchScopes: HKCU - {E638515C-D588-42B8-B2F7-99BBD66780EE} URL = 
BHO: TubEAdBlOCkier - {37E5CEBC-934B-91C7-4057-B82DB879F2A9} - C:\ProgramData\TubEAdBlOCkier\YeMFaYys.x64.dll No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (TubEAdBlOCkier) - C:\Users\SAMSUNG\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcpdjepkmldeiiapmjlompkeecnbhflc [2014-01-31]
CHR HKCU\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\SAMSUNG\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-11-15]
CHR HKCU\...\Chrome\Extension: [fibbpolejomdcpiahkgcmdmaliooeien] - C:\Users\SAMSUNG\AppData\Local\CRE\fibbpolejomdcpiahkgcmdmaliooeien.crx [2014-03-19]
CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\SAMSUNG\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2014-03-19]
CHR HKLM-x32\...\Chrome\Extension: [fibbpolejomdcpiahkgcmdmaliooeien] - C:\Users\SAMSUNG\AppData\Local\CRE\fibbpolejomdcpiahkgcmdmaliooeien.crx [2014-03-19]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-01-26]
R1 wStLibG64; C:\Windows\System32\drivers\wStLibG64.sys [61112 2014-03-25] (StdLib)
C:\ProgramData\boost_interprocess
C:\Program Files (x86)\Mega Browse
C:\Program Files (x86)\LinkiDoo
C:\Users\SAMSUNG\AppData\Roaming\qone8
C:\windows\system32\Drivers\wStLibG64.sys
C:\Users\SAMSUNG\AppData\Local\CRE
C:\Program Files (x86)\GS Supporter
C:\ProgramData\TubEAdBlOCkier
C:\ProgramData\MakeMarkerFile.exe
C:\Users\SAMSUNG\AppData\Local\Temp\*.exe
Task: {7BF3D6BA-8658-4E45-8A7C-8E868B5EF507} - System32\Tasks\UpdateVO => C:\Users\SAMSUNG\AppData\Roaming\VOPackage\VOPackage.exe
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FindRight" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mega Browse" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C69321CD-CF34-49BD-576F-2CD9E1E03492}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{e9f32388}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\S-1824435291" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage" /f

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Perfris 3) #6

FIXLOG http://wklej.org/id/1325257/FRST http://wklej.org/id/1325259/


(Atis) #7

Skasuj folder: C:\FRST i C:\AdwCleaner

Odinstaluj Java 7 Update 51 i Adobe Reader X (10.1.3)

Zainstaluj Java 8 i Adobe Reader

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.


(Perfris 3) #8

Bardzo dziękuję za pomoc, komputer działa o niebo lepiej!  :slight_smile: