fucek20
(Cloudy17)
12 Styczeń 2015 21:12
#1
Witam,
problem z uciążliwie wyskakującymi reklamami różnego rodzaju powtórzył się w najbliższym otoczeniu, prawdopodobnie przy ściąganiu jakiegoś programu. Reklamy pokazują się przy każdym włączeniu przeglądarki internetowej. Proszę o pomoc.
Podaję logi z Farbar Recorvery Scan Tool:
Addition:
http://wklej.to/x35GP
FRST:
Shortcut:
http://wklej.to/yiMcn
Atis
(Atis)
12 Styczeń 2015 21:38
#2
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Atis
(Atis)
13 Styczeń 2015 21:00
#4
Podałem link skąd należy obierać AdwCleaner.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2445633537-975528263-2036442167-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 DIRECTIO; \??\c:\BIT_TEMP\DirectIo.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
C:\AdwCleaner
RemoveDirectory: C:\Qoobox
C:\Users\Nauczyciel2\setup.exe
Task: {4FB0FF7F-3925-4D8C-AA85-F518EE054BEE} - System32\Tasks\{E796A70F-297D-4AB2-8C12-9C780C6E3072} => pcalua.exe -a E:\setup.exe -d E:\
Task: {8689368E-72F5-4065-B5E0-B24A53223656} - System32\Tasks\{24D4ED3E-6E10-4E92-B738-A111126E398E} => pcalua.exe -a C:\Users\Nauczyciel2\Downloads\power_point.exe -d C:\Users\Nauczyciel2\Downloads
Task: {90D97D70-3D24-4BD5-8B78-D559555CBD8C} - \SPDriver No Task File <==== ATTENTION
Task: {9F96CC0D-7236-43A7-B659-92756304E4BB} - System32\Tasks\UNELEVATE_23721 => C:\Program Files (x86)\ShopperPro\JSDriver\1454.0.0.0\jsdrv.exe <==== ATTENTION
Task: {D2A4E7FD-CE1E-43BC-8957-1233A67A5B37} - \SPBIW_UpdateTask_Time_3337343433363930362d45372a5a506c41324a345741 No Task File <==== ATTENTION
Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Atis
(Atis)
8 Luty 2015 21:21
#6
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 15 ActiveX
Adobe Flash Player 15 Plugin
Java 7 Update 40
Microsoft Silverlight
Zainstaluj:
Flash Player 16.0.0.305 Plugin
Flash Player 16.0.0.305 Plugin
Java 8 Update 31
Silverlight 5.1.30514.0