Uporczywe reklamy w przeglądarce Firefox


(Rasystem) #1

Witam serdecznie.

 

Potrzebuję pomocy, w sprawie uporczywych wyskakujących reklam w przeglądarce Mozilla Firefox. Przeglądarka sama otwiera dodatkowe karty, ciągle wyskakują okienka pop up itd. Komputer przeskanowałem Avastem, CCleanerem, programem Malwarebytes arrow-10x10.png, każdy z nich wykrył jakieś zagrożenia i usunął, niestety sytuacja powtarza się i wciąż pojawiają się niechciane karty i reklamy.

 

Zgodnie z instrukcją w  linku przesyłam raporty FRST i Addition.

 

http://www.wklej.org/id/1678318/

 

http://www.wklej.org/id/1678325/

 

Będę wdzięczny za pomoc.

 

Pozdrawiam

 

edit.

Proszę o poprawienie błędu  w temacie mojego wątku, niestety ale przez złość i totalne w******nie na skaczące reklamy po całym pulpicie przeoczyłem literówke. :slight_smile: Dodajcie tam literke "w" między reklamy _ przeglądarce bo mi wstyd :slight_smile:


(kamilooo_34) #2

Sam możesz dodać literkę “w” żeby nie było Ci wstyd, masz taką możliwość. Edytuj na dole postu, uzyj pełnego edytora :d a co do samego problemu podrzuć screen z tych kart ?

 

Ccleaner czyści sam rejestr to za wiele nie pomoże, Avast tez nie jest najlepszym programem antywirusowym.

Polecam spróbować AdwCleaner, wersja portable pobierzesz z Dobreprogram :smiley: klikasz scan a potem deleting ;D lub skanuj a potem usuń :slight_smile:


(Rasystem) #3

O widzisz, tym razem udało się naprawić błąd przy edycji, wczesniej niestety przez te “reklamy” nie zauważyłem odnośnika pełnej edycji. Dzięki.

 

Spróbuje z tym programem o którym piszesz.

 

Pozdrawiam

 

dokładnie te same reklamy co w tym temacie.

 

http://forum.dobreprogramy.pl/reklamy-w-firefox-t502241/


(kamilooo_34) #4

A przede wszystkim doinstaluj sobie dodatek ublock do przeglądarki.

https://addons.mozilla.org/pl/firefox/addon/ublock/ add to firefox klikasz :slight_smile:


(Atis) #5

W pasek adresu wpisz: about:support Kliknij odśwież program Firefox.

W panelu sterowania odinstaluj SpyHunter.

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Rasystem) #6

Powyższe instrukcje wykonane.

W linku raport z FRST

 

http://www.wklej.org/id/1678616/

 

Dzięki


(Atis) #7

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
HKU\S-1-5-21-2053224825-2284886192-3480094200-1002\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141023
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2053224825-2284886192-3480094200-1002 -> {A1471F0B-F86C-4287-8E31-B58B4B16297B} URL = 
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-04-03 09:12 - 2015-04-03 09:14 - 00000000 ____ D () C:\AdwCleaner
2015-04-02 20:03 - 2015-04-02 20:03 - 00021061 _____ () C:\malware.txt
2015-04-02 15:51 - 2015-04-02 15:51 - 00000000 ____ D () C:\Program Files (x86)\yellow cabs
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Lukasz\AppData\Roaming\UMKp3bPy2Z3S
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Lukasz\AppData\Roaming\r7W6OkaR1v1vJaQBYv7Wk
2015-03-05 22:58 - 2015-03-05 22:58 - 00000000 __HDC () C:\ProgramData\{6AACA38B-2810-4B47-BDEC-D7A1F38B1531}
2015-04-03 09:11 - 2014-08-25 21:45 - 00000000 ____ D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2015-04-03 09:15 - 2014-02-06 09:51 - 00000000 ____ D () C:\Program Files\Common Files\mcafee
C:\ProgramData\*.log
Task: {408839E2-A25F-4DC0-A05B-A92071BEB912} - System32\Tasks\yellow_cabs_notification_service => C:\Program Files (x86)\yellow cabs\yellow_cabs_notification_service.exe [2015-04-02] (FileProperties_CompanyName)
Task: {D7A12B60-2D03-44EB-A618-B04329DCDBB1} - System32\Tasks\yellow_cabs_updating_service => C:\Program Files (x86)\yellow cabs\yellow_cabs_updating_service.exe [2015-04-02] ()
Task: C:\Windows\Tasks\yellow_cabs_notification_service.job => C:\Program Files (x86)\yellow cabs\yellow_cabs_notification_service.exeç/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='yellow cabs' /appid='73143' /srcid='2913' /bic='9b81cfa6947791dbad40ee832cf1d639' /verifier='0a07d50893d35ace739af2a4bb326d0e' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\yellow_cabs_updating_service.job => C:\Program Files (x86)\yellow cabs\yellow_cabs_updating_service.exe¬ /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=yellow_cabs_updating_service /funurl=http:/stats.buildomserv.com
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Rasystem) #8

Raport FRST: http://wklej.org/id/1678654/

 

Fixlog: http://wklej.org/id/1678656/


(Atis) #9

Jeżeli nadal masz reklamy to musisz reinstalować przeglądarkę.

Geek Uninstaller Free: KLIK

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK


(Rasystem) #10

No niestety ale reklamy dalej wyskakują i psują mi krew…

Biorę się za kolejne wskazówki od Ciebie.

Wielkie dzięki za podpowiedzi i poświęcony czas.


(Atis) #11

Najważniejsze to nie wyrażać zgody na instalację dodatków typu Adware.

Zostaw tego Avasta i odinstaluj testową wersję Malwarebytes, bo wystarczyło zainstalować darmowy skaner bez ochrony w czasie rzeczywistym.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Malwarebytes Clean Uninstall Tool