Reklamy w przeglądarkach "Ads by Browser"


(Michał_misiek) #1

Witam serdecznie, proszę o sprawdzenie logów,

programy które użyłem na początku to AdwCleaner, MBAM, i CCleaner

Wyskakujące reklamy uciążliwe szczególnie że pojawiają się nawet na środku allegro, a ciągle widnieje na każdej stronie napis "Ads by Browser Extension

 

OTL:

http://wklej.org/id/1343370/

 

Extras:

http://wklej.org/id/1343373/

 

FRST:

http://wklej.org/id/1343374/

 

Addition:

http://wklej.org/id/1343377/

 

Wielkie dzięki, Pozdrawiam


(Atis) #2

Usuń sweet-page:

Chrome nie pokazuje wyników z preferowanej wyszukiwarki

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-789336058-706699826-839522115-1004\...\Run: [] => [X]
SearchScopes: HKLM - DefaultScope value is missing.
FF Extension: Widget context - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi [2014-01-22]
S3 Installer Service; C:\Documents and Settings\All Users\Dane aplikacji\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\{EDB188F5-D8E8-42EE-89E0-F212DA48CB81}\Installer\InstallerService.exe [125288 2014-02-04] ()
S4 IntelIde; No ImagePath
C:\AdwCleaner
C:\Documents and Settings\Admin\Ustawienia lokalne\Temp\*.dll
C:\Documents and Settings\Admin\Ustawienia lokalne\Temp\*.exe

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Michał_misiek) #3

Raport usuwania Fixlog

http://wklej.org/id/1343444/

 

a tu nowy scan FRST

http://wklej.org/id/1343445/

 

ATIS

w między czasie wykonałem jeszcze skan programem ComboFix


(Atis) #4

W jakim celu zakładasz temat skoro nie masz zamiaru stosować się do wskazówek?

Skasuj folder C:\FRST


(Michał_misiek) #5

Atis wszystko dobrze, tylko że nie mam zainstalowanego Chrome.

Folder skasowany.

 

Widzę że zostały pozostałości z programu Chrome