Reklamy, wyskakujące okna i powolne działanie


(tachazit@yahoo.co.uk) #1

Witam,

mam prośbę o pomoc jak w temacie. utworzyłam FRST, Addition i Shortcut, ale nie daję rady wrzucić ich na wklej.org. Cały czas system rozpoznaje mnie jako spammera i nie aktywuje pobierania pliku, mimo że się zalogowałam. może popełniam jakiś błąd, a może mój komputer ma jakieś blokady. czy jest inna możliwość pokazania tych plików?

Przepraszam, jeśli to kłopotliwe. Już straciłam cierpliwość.

Kasia

 


(Atis) #2

http://wklej.to/


(tachazit@yahoo.co.uk) #3

Nie działa też :frowning:

Klikam na “dodaj”, cośtam się mieli, wyskakują nowe okna i dalej nic.


(Atis) #4

Skopiuj zawartość z notatnika i ręcznie wklej do tego okienka.


(tachazit@yahoo.co.uk) #5

OK, tak zrobiłam. To linki:

http://wklej.to/y7Vxe

http://wklej.to/6lQzX

http://wklej.to/wcpvC


(Atis) #6

W panelu sterowania odinstalujTermCoach 1.10.0.24.


(tachazit@yahoo.co.uk) #7

Ok, zrobiłam tak, ale niestety okna nadal wyskakują.

http://wklej.to/T5le5


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
CHR HKU\S-1-5-21-2704743905-1212583489-141662222-1002\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> {8638BB4A-0AC5-4D55-B152-157B059FEE39} URL =
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -  Brak pliku
R2 Swanky Monitor; C:\Program Files\Swanky Monitor\Swanky Monitor.exe [8016296 2015-06-19] () [Brak podpisu cyfrowego] <==== UWAGA
S2 2312f024; c:\Program Files\TrimSystem\TrimSystem.dll [2602496 2015-09-07] () [Brak podpisu cyfrowego]
S2 592e36d7; c:\Program Files\LighterProc\LighterProc.dll [2808832 2015-09-07] () [Brak podpisu cyfrowego]
S2 a0836df9; c:\Program Files\SectionEdit\SectionEdit.dll [3034624 2015-09-07] () [Brak podpisu cyfrowego]
S2 b28905ee; c:\Program Files\IndepthSystem\IndepthSystem.dll [2490880 2015-09-07] () [Brak podpisu cyfrowego]
S2 e67bc787; "C:\Windows\system32\rundll32.exe" "c:\Program Files\TrimModule\TrimModule.dll",serv
S1 BAPIDRV; system32\DRIVERS\BAPIDRV.sys [X]
S3 cpuz134; \??\C:\Users\Kasia\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
2015-10-07 22:02 - 2015-10-07 22:02 - 00910696 _____ (Installer Web ) C:\Users\Kasia\Downloads\Internet-Explorer-20403-dp.exe
2015-09-27 17:07 - 2015-09-27 17:07 - 00772016 _____ (Reimage®) C:\Users\Kasia\Downloads\reimagerepair.exe
2015-10-05 08:19 - 2015-10-05 08:19 - 00001843 _____ C:\Users\Public\Desktop\Reimage Express.lnk
2015-09-27 16:50 - 2015-09-27 16:51 - 01188240 _____ (Uniblue Systems Limited ) C:\Users\Kasia\Downloads\pcmechanicpm.exe
2015-10-15 19:52 - 2015-06-23 17:40 - 00000000 ____ D C:\AdwCleaner
2015-10-07 20:30 - 2015-05-12 21:41 - 00000024 _____ C:\Users\Kasia\AppData\Roaming\appdataFr25.bin
2012-05-30 23:15 - 2012-05-30 23:15 - 0003718 _____ () C:\Users\Kasia\AppData\Local\Custom.Log
2014-11-21 11:08 - 2014-11-30 22:14 - 0000003 _____ () C:\Users\Kasia\AppData\Local\proxy.log
2015-05-12 22:01 - 2015-05-12 22:01 - 0000784 _____ () C:\Users\Kasia\AppData\Local\Temp-log.txt
2015-06-19 22:03 - 2015-06-19 22:03 - 0000000 _____ () C:\Users\Kasia\AppData\Local\Temp.dat
C:\Program Files\Swanky Monitor
c:\Program Files\TrimSystem
c:\Program Files\LighterProc
c:\Program Files\SectionEdit
c:\Program Files\IndepthSystem
Task: {3E9642F8-DB42-431F-B48F-3FE1A6261E4B} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Przemek => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {48F89556-D668-4D3F-8833-7F1436FDFCC7} - System32\Tasks\{B1FB0079-3BA9-4764-A886-CB0A11A01119} => pcalua.exe -a C:\ProgramData\DeleteAd\DeleteAd.exe -c /progname=DeleteAd /progver=3.4.2 /progpub=DeleteAd /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
Task: {9D534D1A-DC3D-4F4D-8822-EECE40413C89} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-06-10] (Adobe Systems Incorporated)
Task: {A49BA369-D731-454A-BA12-9EA3405FF4EA} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Izabelka => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {ED5F0D63-F772-4860-9753-6C08D93B3442} - System32\Tasks\{4D14B64B-525D-41F8-A14D-5F23B33F9D0B} => C:\Program Files\Skype\Phone\Skype.exe
Task: {F2119B01-A8C1-4463-8E2B-9C76E3AA51F4} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Kasia => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKLM\SOFTWARE\Google /f
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.


(tachazit@yahoo.co.uk) #9

Po kliknięciu “napraw” jest komunikat: Ostrzeżenie: podjęto niedozwoloną próbę naprawy. Narzędzie zostanie zamknięte, aby zapobiec uszkodzeniom systemowym.


(Atis) #10

Nie wiem co zrobiłaś, ale przeczytaj i dokładnie wykonaj podaną instrukcję.


(tachazit@yahoo.co.uk) #11

Tak, zdecydowanie coś źle wkleiłam. Za drugim razem poszło ok. Sorry !

http://wklej.to/eSuHY

http://wklej.to/PjHMh

Nie wiem czy to już koniec. Okna nadal wyskakują :frowning:


(Atis) #12

Kto jest Twoim dostawcą internetu? Masz ustawione jakieś izraelskie adresy DNS.


(tachazit@yahoo.co.uk) #13

To są cały czas reklamy z DNSUnlocker. Jak je zablokować?

Internet mam z PLAY.


(Atis) #14

W panelu sterowania sprawdź wszystkie dostępne połączenia.


(tachazit@yahoo.co.uk) #15

(Atis) #16

Wirusy podmieniają DNS nawet w ustawieniach routerów:

Skasuj folder C:\FRST


(tachazit@yahoo.co.uk) #17

Zrobiłam jak napisałeś :slight_smile:

Z tego co przeczytałam (chociaż to skomplikowane!) rozumiem, że wirusy przyklejają się m.in. poprzez instalację różnych programów. Ponieważ na chwilę obecną mam komplet potrzebnych mi programów, nie będę nic nowego instalować.

Mam wrażenie, że DNSUnlocker przykleił się do mnie jak zaczęłam często i długo używać Skype. Może to przypadek, ale reklamy zaczęły wyskakiwać w tym czasie.

Jeszcze raz bardzo dziękuję za pomoc!