Niepożądane reklamy, skrypty oraz spowolniona praca systemu


(mleczny87) #1

Czołem,

 

Objawy są następujące:

 

  • wyskakujące reklamy w oknach przeglądarki

  • samo otwierające się okna przeglądarki

  • samoczynne zamykanie przeglądarki google chrome

  • dziwne skrypty do reklam w niektórych wierszach tekstu otwieranych stron (tylko google chrome)

  • spowolniona praca systemu ( średnio 160 procesów!)

 

przedstawiam raporty:

 

OTL- http://wklej.org/id/1233465/

Extras- http://wklej.org/id/1233466/

 

pozdrawiam.


(Acorus) #2

Odinstaluj BrowseSmart,DDealoExprreusS,SavEELots,Mobogenie.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(mleczny87) #3

Operacje wykonane wg. polecenia, przedstawiam nowe raporty:

 

AdwCleaner- http://wklej.org/id/1233529/

OTL- http://wklej.org/id/1233543/

Extras- http://wklej.org/id/1233545/


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
O2:64bit: - BHO: (NeiwoSaver) - {00C6DB2E-EAF7-0BE2-ABDA-16EC7D377F67} - C:\ProgramData\NeiwoSaver\n.x64.dll ()
O2:64bit: - BHO: (RandomPriceu) - {91945BD9-EAFF-4718-1CB4-98A6335F7DA7} - C:\ProgramData\RandomPriceu\I9mRccUyo.x64.dll ()
O2 - BHO: (NeiwoSaver) - {00C6DB2E-EAF7-0BE2-ABDA-16EC7D377F67} - C:\ProgramData\NeiwoSaver\n.dll ()
O2 - BHO: (RandomPriceu) - {91945BD9-EAFF-4718-1CB4-98A6335F7DA7} - C:\ProgramData\RandomPriceu\I9mRccUyo.dll ()
[2014/01/12 14:09:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SavEELots
[2014/01/12 14:09:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DDealoExprreusS
[2013/12/31 13:24:31 | 000,000,000 | ---D | C] -- C:\ProgramData\SavEELots
[2013/12/31 13:24:31 | 000,000,000 | ---D | C] -- C:\ProgramData\egdfjkchkgmfcbkndijaildbachfidlk
[2013/12/31 13:24:17 | 000,000,000 | ---D | C] -- C:\ProgramData\NeiwoSaver
[2013/12/29 22:17:23 | 000,000,000 | ---D | C] -- C:\ProgramData\fhdchldbnaohamlifllpoamenkgakfcp
[2013/12/29 22:17:23 | 000,000,000 | ---D | C] -- C:\ProgramData\DDealoExprreusS
[2013/12/29 22:17:06 | 000,000,000 | ---D | C] -- C:\ProgramData\RandomPriceu
[2013/12/24 14:24:50 | 000,000,000 | ---D | C] -- C:\Users\SAMSUNG\AppData\Local\cache
[2013/12/24 14:24:49 | 000,000,000 | ---D | C] -- C:\Users\SAMSUNG\AppData\Roaming\newnext.me
[2013/12/24 14:24:49 | 000,000,000 | ---D | C] -- C:\Users\SAMSUNG\AppData\Local\genienext
[2013/12/16 17:19:39 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-12 13:29:17 | 000,000,000 | ---D | M] -- C:\Users\SAMSUNG\AppData\Roaming\newnext.me

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/