Wyskakujace okna, podlinkowane przypadkowe słowa [OTL]


(Kacprus7) #1

Witam

Chciałbym poprosić o pomoc - jak w temacie mam problem z wyskakującymi oknami (wyświeltającymi sie jako jsc.driveticket), podlnkowane sa przypadkowe słowa na stronach (prawdopodobnie public8media.com). Na liście procesów nie zauważyłem nic podjerzanego, załaczam logi l OTLa.

 

OTL:

http://wklejto.pl/190283

Extras:

http://wklejto.pl/190284

 

Z góry dziękuje.

 


(Acorus) #2

Odinstaluj greaTsaver.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Kacprus7) #3

Na wszelki wypadek wrzucam jeszcze raport z AdwClenera:

http://wklejto.pl/190314

 

OTL:

http://wklejto.pl/190323

 

Dziękuję za szybka odpowiedź.


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
SRV - [2013-09-10 22:12:22 | 003,233,806 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Tor\tor.exe -- (tor)
[2014-01-27 21:12:15 | 000,000,000 | ---D | M] (YoutubeAdblocker) -- C:\Users\Asia i Ola\AppData\Roaming\mozilla\Firefox\Profiles\wvalhaoe.default\extensions\iofvji@fqzoieei.edu
[2014-01-27 21:12:15 | 000,000,000 | ---D | M] (greatsavEr) -- C:\Users\Asia i Ola\AppData\Roaming\mozilla\Firefox\Profiles\wvalhaoe.default\extensions\oowyeiljiu@iu-ib.com
[2014-01-27 21:12:15 | 000,000,000 | ---D | M] (SNT) -- C:\Users\Asia i Ola\AppData\Roaming\mozilla\Firefox\Profiles\wvalhaoe.default\extensions\tdseuii@oycos.org
CHR - Extension: greatsavEr = C:\Users\Asia i Ola\AppData\Local\Google\Chrome\User Data\Default\Extensions\cacplljpclaekmckhkhfcdcpfkapgoid\2.7\
CHR - Extension: Flash Saving = C:\Users\Asia i Ola\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjndloejlcbpkholmagjbddfkjmmploh\147\
CHR - Extension: YoutubeAdblocker = C:\Users\Asia i Ola\AppData\Local\Google\Chrome\User Data\Default\Extensions\heaokpdepoendgadfokpeiicjokeaiij\1.0\
CHR - Extension: SNT = C:\Users\Asia i Ola\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeffmlhkghpaojcoegpebbadccncgaag\2.1\
O2 - BHO: (SNT) - {A04F2A63-69D5-D4D7-38EB-CA07A9D7B9F8} - C:\Program Files (x86)\SNT\kx.dll ()
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll File not found
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll File not found
O4 - HKLM..\Run: [VeriFaceManager] C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe File not found
O4 - Startup: C:\Users\Asia i Ola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Torpedo.lnk = File not found
[2014-01-20 17:32:52 | 000,000,000 | ---D | C] -- C:\ProgramData\SNT
[2014-01-20 17:32:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SNT
[2014-01-20 17:31:59 | 000,000,000 | ---D | C] -- C:\Users\Asia i Ola\AppData\Local\Packages
[2014-01-20 17:31:59 | 000,000,000 | ---D | C] -- C:\ProgramData\greaTsaver
[2014-01-20 17:31:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\greaTsaver

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(Kacprus7) #5

Dziękuje bardzo.