Wirus - uruchamianie przeglądarki chrome z reklamami (okazyjnie IE)


(giacomowrobel) #1

Cześć!

Nabawiłem się jakiegoś świństwa w postaci uruchamiającej losowo strony z reklamami w Chrome. Sam CCleanr i AdwCleaner sobie nie poradziły. Poniżej przesyłam logi z AdwCleanera i OTL. Bardzo proszę o pomoc.

Z dodaj/usuń programy usunąłem takie, których nie znam. Reszta na pewno nie powoduje takiego działania. Problem musi leżeć gdzieś indziej.

AdwCleaner log:
http://www.wklejto.pl/507947
OTL:
http://www.wklejto.pl/507948
Extras:
http://www.wklejto.pl/507949

Edit 1:

FRST:
http://www.wklejto.pl/507955
Addition:
http://www.wklejto.pl/507957

Edit 2:

OTL:
http://wklej.org/id/3377319/
Extras:
http://wklej.org/id/3377320/
FRST:
http://wklej.org/id/3377321/
Addition:
http://wklej.org/id/3377322/


(D35CART35) #2

Podaj logi FRST.


(iJuliusz) #3

(giacomowrobel) #4

Log FRST:
http://www.wklejto.pl/507955
Log addition:
http://www.wklejto.pl/507957


(iJuliusz) #5

Musisz wkleić ponownie pliki, wklej na przykład do wklej.org, gdyż wszystkie odnośniki do plików w liniach nie mają ukośników
(AMD) C:WindowsSystem32atiesrxx.exe


(krystian3w) #6

Wystarczy wklejać tam tekst (wklejto.pl) z okna notatnika a nie opcją wyślij plik - wtedy nie uciekają.


(Seba228215) #7

A nie można bezpośrednio z opcją dodaj plik (taka ikonka położonego prostokąta ze strzałką do góry)? Widnieje w opcjach pisania tematów i postów.


(krystian3w) #8

Też można, na forum działa poprawnie.


(giacomowrobel) #9

AdwCleaner[S1].txt (1,1 KB)
FRST.txt (29,0 KB)

Przepraszam, że dopiero teraz ale wcześniej nie miałem możliwości.


(giacomowrobel) #10

Extras.Txt (74,1 KB)
OTL.Txt (78,8 KB)

Dodatkowo shortcut log:
http://wklej.org/id/3377337/
Strony, które mi się otwierają w Chrome:
http://deloton.com/afu.php?zoneid=1368282&var=1294231
https://www.pokerstars.eu/pl/sites/aff/always-on/?source=14968804
http://professional.pcgamer.site
http://join.pro-gaming-world.com/
http://store.steampowered.com/
http://adplexmedia.adk2x.com/ul_cb/imp?p=75309968&ct=html&ap=1304&psid=[MACRO]
IE:
http://ny92.propylaeaoxiwenwm.download/3245/195/diefq


(iJuliusz) #11

W podanych plikach jest sporo rzeczy do usunięcia, ale proszę o wrzucenie trzech i tylko trzech plików wynikowych po skanowaniu FRST
FRST.txt , Addition.txt , Shortcut.txt
obraz


(giacomowrobel) #12

FRST:
http://www.wklejto.pl/508482
Addition:
http://www.wklejto.pl/508481
Shortcut:
http://www.wklejto.pl/508483


(iJuliusz) #13
  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Kuba\Desktop
    fixlist.txt (11,7 KB)

  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.

  3. Po restarcie wklej plik wynikowy.

  4. Zrób aktualizacje Java, CCLeaner.

  5. Pojawi się na liście programów
    Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012
    Usuń to.


(giacomowrobel) #14

Fixlog:
http://www.wklejto.pl/508492

Teraz będę robił punkty 4 i 5. Jak na razie od restartu żadna reklama się nie otworzyła (wcześniej po takim czasie już kilkanaście było otwartych) więc jest postęp.

Edit 1:

Tak jak napisałeś, po aktualizacji Java i CCleaner pojawił się ten program (nawet w dwóch wersjach x64, x86). Nadal żadna reklama się nie otworzyła samoistnie.


(iJuliusz) #15

Skrypt wykonał się właściwie.
Jeśli system odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.

W razie kolejnych kłopotów z komputerem, pisz :+1: