Lipton
(Lipton)
8 Październik 2014 11:12
#1
Witam, ostatnio system zaczął mi strasznie “mulić”, przeglądarki wywalają jakieś niechciane reklamy, nawet na oficjalnych stronach takich jak YouTube, zrobiłem reinstalację przeglądarki, dalej to samo, problem występuje w każdej przeglądarce. Przeskanowałem system Avastem, jednak ten nic nie znalazł.
Acorus
(Acorus)
8 Październik 2014 14:57
#2
Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Raporty umieść na http://wklej.org/ i podaj link.
Lipton
(Lipton)
8 Październik 2014 15:22
#3
Przeskanowałem system Anti-Malware i wykrył PodoWeb, usunąłem to i system lata jak należy i reklamy znikły, ale dzięki Acorus za zainteresowanie tematem.
Acorus
(Acorus)
8 Październik 2014 15:36
#4
Może jeszcze coś siedzieć.Pokaż logi z FRST.
Lipton
(Lipton)
9 Październik 2014 12:50
#5
Acorus
(Acorus)
9 Październik 2014 14:41
#6
Otwórz Notatnik i wklej:
HKU\S-1-5-18\...\RunOnce: [SpUninstallDeleteDir] = rmdir /s /q "\SearchProtect"
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
FF Extension: Firefox Old Version Update Hotfix - C:\Users\Lpt\AppData\Roaming\Mozilla\Firefox\Profiles\c1y6lqk4.default-1412765414041\Extensions\firefox-hotfix@mozilla.org.xpi [2014-10-08]
CHR Extension: (ClickClean App) - C:\Users\Lpt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2014-10-08]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2014-09-19 16:46 - 2014-09-19 16:46 - 00003106 _____ () C:\Windows\System32\Tasks\{7C527A99-C881-4126-8EC2-19670F192B01}
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Lipton
(Lipton)
9 Październik 2014 16:29
#7
Ok, zrobione, dzięki za pomoc, temat chyba można zamknąć