Wyskakujące okienka


(Magon) #1

Witam,

Powrócił problem z wyskakującymi okienkami, otwierają się one w oknie przeglądarki blokując inne czynności na stronie a także jako nowe karty przeglądarki, gdy próbuję je pozamykać przeglądarka się wiesza bez względu na to której używam. Do tego komputer zaczął znacznie wolniej pracować. Przeskanowałam Malwarebytes Anti-Malware i AdwCleaner co częściowo poprawiło sytuację niestety nie usunęło wyskakujących okienek całkowicie. Proszę o konkretną pomoc bez komentarzy w stylu że to zapewne jakiś wirus albo złośliwe oprogramowanie :).

Dzięki


(Atis) #2
https://forum.dobreprogramy.pl/t/471355/1?source_topic_id=508247

(Magon) #3

Ok zamieszczam raporty

FRST: http://www.wklej.org/id/2048786/

Addition: http://www.wklej.org/id/2048794/

Shortcut: http://www.wklej.org/id/2048796/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CreateRestorePoint:
AppInit_DLLs: C:\PROGRA~2\{4954A~1\1173~1.1\tete.dll = Brak pliku
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia ======= UWAGA
HKU\S-1-5-21-1624614489-1438924107-3198493719-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia ======= UWAGA
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF SelectedSearchEngine: Yahoo!
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-11-16]
CHR DefaultSearchURL: Default - hxxps://uk.search.yahoo.com/search?fr=chr-yo_gcei=utf-8ilc=12type=502468p={searchTerms}
CHR DefaultSearchKeyword: Default - yahoo.com search
CHR DefaultSuggestURL: Default - hxxps://ff.search.yahoo.com/gossip?output=fxjsoncommand={searchTerms}
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
2016-03-04 14:15 - 2016-03-04 14:15 - 00000000 ____ D C:\ProgramData\NortonInstaller
2016-03-04 14:14 - 2016-03-04 22:44 - 00000000 ____ D C:\ProgramData\d6c47c6c-6023-0
2016-03-04 14:14 - 2016-03-04 22:44 - 00000000 ____ D C:\ProgramData\d6c47c6c-2db7-1
2016-03-04 13:40 - 2016-03-04 22:44 - 00000000 ____ D C:\ProgramData\06adc38d-69d1-0
2016-03-04 13:35 - 2016-03-04 22:44 - 00000000 ____ D C:\ProgramData\06adc38d-55a7-0
2016-03-04 13:34 - 2016-03-04 13:35 - 00000000 ____ D C:\ProgramData\2300a1ac
2016-03-04 14:23 - 2016-01-03 11:30 - 00000000 ____ D C:\Users\Madzia\AppData\Roaming\Baidu
2016-03-04 14:23 - 2016-01-03 11:30 - 00000000 ____ D C:\Program Files\baidu
2016-03-04 14:19 - 2016-01-28 21:11 - 00000000 ____ D C:\AdwCleaner
2016-03-04 14:13 - 2016-01-03 11:28 - 00000000 ____ D C:\Users\Madzia\AppData\Local\MiniService
2016-03-04 13:35 - 2016-01-28 21:10 - 00000000 ____ D C:\ProgramData\a9f33127-5941-0
2016-03-04 13:35 - 2016-01-28 21:10 - 00000000 ____ D C:\ProgramData\a9f33127-00f7-1
2016-02-28 16:36 - 2014-01-16 19:51 - 00000000 ____ D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2012-03-21 10:19 - 2012-03-21 10:19 - 0000462 _____ () C:\Program Files\nonenone.bat
2015-06-22 21:20 - 2015-11-15 11:44 - 0000252 _____ () C:\Users\Madzia\AppData\Roaming\wklnhst.dat
2013-04-12 17:47 - 2013-04-12 17:47 - 0026900 _____ () C:\Users\Madzia\AppData\Local\dt.dat
C:\ProgramData\*.log
Task: {2EFA3052-30D6-43DC-B442-D30F7CD7F000} - System32\Tasks\{E47A4A14-58C0-4C75-8161-81F7801A177D} = Firefox.exe hxxp://ui.skype.com/ui/0/7.8.80.102/pl/abandoninstall?page=tsProgressBar
Task: {6169B507-8F0B-4329-84F3-0A3D6CB34A7D} - System32\Tasks\{1E178208-C299-480E-86C0-CB7383521FBB} = pcalua.exe -a "C:\Users\Madzia\Desktop\7 Wonders -Of The Ancient World - Full\7 Wonders- Of The Ancient World.exe" -d "C:\Users\Madzia\Desktop\7 Wonders -Of The Ancient World - Full"
Task: {88C68891-4FEB-4EAF-92D4-AB6D3745A9F1} - System32\Tasks\{A1294830-E937-4D59-ABBB-50EC82B1276E} = pcalua.exe -a C:\Users\Madzia\Desktop\epson325479eu.exe -d C:\Users\Madzia\Desktop
Task: {94403C80-BB0E-4AFE-A813-BDA138CB7800} - System32\Tasks\{804867BC-59FD-4F24-938D-5E6EE27AB537} = pcalua.exe -a "C:\Program Files\IDM\QUICKfind\qf_uninstall.exe"
Task: {F6C943F0-E208-49DF-8251-45B7029FD2AC} - System32\Tasks\{77E5E1EF-4783-45D1-9148-B80CA706EF0E} = pcalua.exe -a E:\SETUP.EXE -d E:\
AlternateDataStreams: C:\Windows:AstInfo [0]
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.


(Magon) #5

Fixlog: http://www.wklej.org/id/2049136/

FRST: http://www.wklej.org/id/2049137/


(Atis) #6

Przecież widzisz, że nowy raport jest pusty.

 


(Magon) #7

Oczywiście, że widzę lecz prosiłeś o wrzucenie raportu to wrzuciłam to co mi program zapisał po skanie. Nie mnie oceniać co dokładnie jest potrzebne czy też nie aby usunąć problem. Jak bym wiedziała to bym sama to zrobiła i nie zawracała głowy mądrzejszym ode mnie. :slight_smile: Dziękuję za pomoc.