frolis
(Wisnia26 1995)
#1
Od jakiegoś czasu podczas korzystania z przeglądarki wyskakują erotyczne reklamy oraz inne reklamy, otwierając nową stronę:
FRST: http://www.wklej.org/id/1980268/
Additon: http://www.wklej.org/id/1980269/
Shortcut: http://www.wklej.org/id/1980271/
frolis
(Wisnia26 1995)
#3
Zresetowałem router do ustawien fabrycznych i zabezpieczyłem mocnym hasłem. Jednak teraz jak próbuje włączyć strony typu onet, wp przekierowywuje mnie na taki link: http://ww35.searchadsredirect.com/?folio=9POB3CV4Q&rfolio=7POU9UXN2
Nowe raporty:
http://www.wklej.org/id/1983382/
http://www.wklej.org/id/1983383/
http://www.wklej.org/id/1983385/
To chyba robota dns unlockera. Ale nie mam pojęcia jak go usunąć.
Edit: Chyba rozwiązałem problem, raporty teraz:
http://www.wklej.org/id/1983634/
http://www.wklej.org/id/1983636/
http://www.wklej.org/id/1983637/
Wklej do notatnika:
CloseProcesses:
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
S3 cpuz138; \??\C:\Users\Artur\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
2016-02-21 16:58 - 2016-02-21 16:58 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-02-21 16:55 - 2016-02-21 16:57 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Artur\Downloads\SpyHunter-Installer.exe
S3 MEMSWEEP2; C:\Windows\system32\5BC7.tmp [6144 2009-06-18] (Sophos Plc) [Brak podpisu cyfrowego]
2016-02-21 01:59 - 2016-01-06 22:06 - 00000000 ____ D C:\AdwCleaner
Task: {0EFE387D-9CC2-4204-ABD5-2264CDF8C055} - \amiupdaterExi -> Brak pliku <==== UWAGA
Task: {5EF00C51-5883-44EC-B954-7A495035C731} - \amiupdaterExd -> Brak pliku <==== UWAGA
Task: {4E4F6CDD-432F-4674-B444-C51472B7E0A5} - System32\Tasks\Sihdu => C:\PROGRA~1\GROOVE~1\Daogijuk.bat
EmptyTemp:
Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Napraw Raport z usuwania pokaż na forum.
Proszę użyj Delfix zgodnie z instrukcją http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujące-temat/#entry4
Wykonaj pełny skan Malwarebytes (program masz zainstalowany na dysku), jeśli program coś wykryje pokaż raport na forum