Magon
(Magon)
30 Czerwiec 2014 22:32
#1
W zeszłym tygodniu powrócił problem z wyskakującymi samoistnie reklamami, otwierają się one w nowych oknach w trakcie poruszania się po stronach internetowych, czasem przy kliknięciu w pole hasła lub loginu a także przy otwieraniu nowej strony. Dzieje się to dość losowo i nie ma żadnego schematu pojawiania się tych reklam. Do tego komputer zaczął znacznie wolniej pracować poniżej zamieszczam raporty OTL. Proszę o pomoc.
raport OTL:
http://wklej.org/id/1406319/
extras:
http://wklej.org/id/1406320/
Atis
(Atis)
30 Czerwiec 2014 23:13
#2
Zainstaluj rozszerzenie i subskrybuj listę Adblock Polska: KLIK i KLIK
Pobierz Farbar Recovery Scan Tool 32-Bit Version
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
fredri
(Fredri)
1 Lipiec 2014 05:42
#3
takie okna to prawdopodobnie jakieś reklamy inwazyjne dosyć modne w zarabianiu na reklamach, niektóre da się wyłączyć blokując wyskakiwanie w przeglądarce ale niestety większość i tak będzie się wyświetlać, może są jakieś specjalne wtyczki do przeglądarki lub programy ja nie testowałem, a co do wolniejszego komputera to możesz spróbować wyczyścić rejestr jeśli to nie pomoże to sprawdz pod kątem wirusów
Magon
(Magon)
1 Lipiec 2014 16:44
#4
Atis
(Atis)
1 Lipiec 2014 17:43
#5
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
ProxyServer: 156.17.122.189:8081
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {68FF7899-4A8C-4EBE-8418-F053F969B1D5} URL = http://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=en&q={searchTerms}&gu=5886ae07210c49c18aa515c4839ab816&tu=11J3y00D62B0Ca0&sku=&tstsId=&ver=&&r=938
BHO: No Name - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No File
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
CHR Extension: (CostMin) - C:\Users\Madzia\AppData\Local\Google\Chrome\User Data\Default\Extensions\goofdehebiafedkahahoflippkbnhegf [2014-05-04]
S2 szserver; "C:\Program Files\STOPzilla!\SZServer.exe" [X]
S0 is3srv; C:\windows\System32\drivers\is3srv.sys [61328 2014-04-21] (iS3 Inc.)
R1 netfilter; C:\windows\System32\drivers\netfilter.sys [31744 2014-06-12] (NetFilterSDK.com) [File not signed]
R2 sbapifs; C:\windows\System32\DRIVERS\sbapifs.sys [66344 2014-04-21] (GFI Software)
R0 szkg5; C:\windows\System32\DRIVERS\szkg.sys [61328 2014-04-21] (iS3 Inc.)
S1 netfilter2; system32\drivers\netfilter2.sys [X]
S0 szkgfs; system32\drivers\szkgfs.sys [X]
C:\windows\system32\Drivers\netfilter.sys
C:\windows\System32\DRIVERS\szkg.sys
C:\windows\System32\DRIVERS\sbapifs.sys
C:\windows\System32\drivers\is3srv.sys
C:\AdwCleaner
C:\Users\Madzia\AppData\Local\Temp\*.vbs
C:\Users\Madzia\AppData\Local\Temp\*.exe
Task: {1D155959-3888-4DE0-8C2B-FBC50CBD947C} - System32\Tasks\4779 => Wscript.exe C:\Users\Madzia\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {2120A849-B0CF-4E4B-A296-234355ABD7A0} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {5103997D-1B3B-4673-93F1-A424CF051EE6} - System32\Tasks\{7DAFC319-3DF9-417F-A525-C764DC427F97} => Iexplore.exe http://ui.skype.com/ui/0/5.8.0.156/pl/abandoninstall?page=tsMain
Task: {57B8A7B5-0475-4030-A9BA-CC8A04A32B5B} - System32\Tasks\{12C68BDC-A17D-4BBC-8E3A-9C6C5BF55700} => Iexplore.exe http://ui.skype.com/ui/0/5.10.0.116/en/abandoninstall?page=tsMain
Task: {8A0D7246-4C75-411A-BF20-4C6F734FFDEA} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1624614489-1438924107-3198493719-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
Task: {8C907245-2F08-44E9-BC35-853E67E32BDF} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {DF67C612-135F-42E6-9ECD-75F4D18C6CDE} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1624614489-1438924107-3198493719-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
AlternateDataStreams: C:\Windows:AstInfo
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"
HKU\S-1-5-21-1624614489-1438924107-3198493719-1000\Software\Classes\.exe: exefile => <===== ATTENTION!
HKU\S-1-5-21-1624614489-1438924107-3198493719-1000\Software\Classes\exefile: <===== ATTENTION!
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Magon
(Magon)
1 Lipiec 2014 18:51
#6
Atis
(Atis)
1 Lipiec 2014 19:08
#7
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Odinstaluj:
Adobe Flash Player 11 ActiveX
Adobe Flash Player 13 Plugin
Java 7 Update 55
Zainstaluj:
Java 7 Update 60
Flash Player 14.0.0.125 Internet Explorer i Plugin-based browsers
Magon
(Magon)
1 Lipiec 2014 20:08
#8
wyskakujące okienka na razie się nie pojawiły a laptop chodzi przyzwoicie
dziękuję za wsparcie zamykam temat