gutfelt
(Rasystem)
2 Kwiecień 2015 19:59
#1
Witam serdecznie.
Potrzebuję pomocy, w sprawie uporczywych wyskakujących reklam w przeglądarce Mozilla Firefox. Przeglądarka sama otwiera dodatkowe karty, ciągle wyskakują okienka pop up itd. Komputer przeskanowałem Avastem, CCleanerem, programem Malwarebytes , każdy z nich wykrył jakieś zagrożenia i usunął, niestety sytuacja powtarza się i wciąż pojawiają się niechciane karty i reklamy.
Zgodnie z instrukcją w linku przesyłam raporty FRST i Addition.
http://www.wklej.org/id/1678318/
http://www.wklej.org/id/1678325/
Będę wdzięczny za pomoc.
Pozdrawiam
edit.
Proszę o poprawienie błędu w temacie mojego wątku, niestety ale przez złość i totalne w******nie na skaczące reklamy po całym pulpicie przeoczyłem literówke. Dodajcie tam literke “w” między reklamy _ przeglądarce bo mi wstyd
Sam możesz dodać literkę “w” żeby nie było Ci wstyd, masz taką możliwość. Edytuj na dole postu, uzyj pełnego edytora :d a co do samego problemu podrzuć screen z tych kart ?
Ccleaner czyści sam rejestr to za wiele nie pomoże, Avast tez nie jest najlepszym programem antywirusowym.
Polecam spróbować AdwCleaner, wersja portable pobierzesz z Dobreprogram klikasz scan a potem deleting ;D lub skanuj a potem usuń
gutfelt
(Rasystem)
2 Kwiecień 2015 20:32
#3
O widzisz, tym razem udało się naprawić błąd przy edycji, wczesniej niestety przez te “reklamy” nie zauważyłem odnośnika pełnej edycji. Dzięki.
Spróbuje z tym programem o którym piszesz.
Pozdrawiam
dokładnie te same reklamy co w tym temacie.
http://forum.dobreprogramy.pl/reklamy-w-firefox-t502241/
A przede wszystkim doinstaluj sobie dodatek ublock do przeglądarki.
https://addons.mozilla.org/pl/firefox/addon/ublock/ add to firefox klikasz
Atis
(Atis)
2 Kwiecień 2015 22:36
#5
W pasek adresu wpisz: about:support Kliknij odśwież program Firefox.
W panelu sterowania odinstaluj SpyHunter.
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
gutfelt
(Rasystem)
3 Kwiecień 2015 07:36
#6
Powyższe instrukcje wykonane.
W linku raport z FRST
http://www.wklej.org/id/1678616/
Dzięki
Atis
(Atis)
3 Kwiecień 2015 07:42
#7
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
HKU\S-1-5-21-2053224825-2284886192-3480094200-1002\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2053224825-2284886192-3480094200-1002 -> {A1471F0B-F86C-4287-8E31-B58B4B16297B} URL =
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-04-03 09:12 - 2015-04-03 09:14 - 00000000 ____ D () C:\AdwCleaner
2015-04-02 20:03 - 2015-04-02 20:03 - 00021061 _____ () C:\malware.txt
2015-04-02 15:51 - 2015-04-02 15:51 - 00000000 ____ D () C:\Program Files (x86)\yellow cabs
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Lukasz\AppData\Roaming\UMKp3bPy2Z3S
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Lukasz\AppData\Roaming\r7W6OkaR1v1vJaQBYv7Wk
2015-03-05 22:58 - 2015-03-05 22:58 - 00000000 __HDC () C:\ProgramData\{6AACA38B-2810-4B47-BDEC-D7A1F38B1531}
2015-04-03 09:11 - 2014-08-25 21:45 - 00000000 ____ D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2015-04-03 09:15 - 2014-02-06 09:51 - 00000000 ____ D () C:\Program Files\Common Files\mcafee
C:\ProgramData\*.log
Task: {408839E2-A25F-4DC0-A05B-A92071BEB912} - System32\Tasks\yellow_cabs_notification_service => C:\Program Files (x86)\yellow cabs\yellow_cabs_notification_service.exe [2015-04-02] (FileProperties_CompanyName)
Task: {D7A12B60-2D03-44EB-A618-B04329DCDBB1} - System32\Tasks\yellow_cabs_updating_service => C:\Program Files (x86)\yellow cabs\yellow_cabs_updating_service.exe [2015-04-02] ()
Task: C:\Windows\Tasks\yellow_cabs_notification_service.job => C:\Program Files (x86)\yellow cabs\yellow_cabs_notification_service.exeç/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='yellow cabs' /appid='73143' /srcid='2913' /bic='9b81cfa6947791dbad40ee832cf1d639' /verifier='0a07d50893d35ace739af2a4bb326d0e' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\yellow_cabs_updating_service.job => C:\Program Files (x86)\yellow cabs\yellow_cabs_updating_service.exe¬ /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=yellow_cabs_updating_service /funurl=http:/stats.buildomserv.com
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
gutfelt
(Rasystem)
3 Kwiecień 2015 08:52
#8
Atis
(Atis)
3 Kwiecień 2015 09:46
#9
Jeżeli nadal masz reklamy to musisz reinstalować przeglądarkę.
Geek Uninstaller Free: KLIK
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
gutfelt
(Rasystem)
3 Kwiecień 2015 10:56
#10
No niestety ale reklamy dalej wyskakują i psują mi krew…
Biorę się za kolejne wskazówki od Ciebie.
Wielkie dzięki za podpowiedzi i poświęcony czas.
Atis
(Atis)
3 Kwiecień 2015 16:28
#11
Najważniejsze to nie wyrażać zgody na instalację dodatków typu Adware.
Zostaw tego Avasta i odinstaluj testową wersję Malwarebytes, bo wystarczyło zainstalować darmowy skaner bez ochrony w czasie rzeczywistym.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Malwarebytes Clean Uninstall Tool