Xanes
(Danys2345)
28 Październik 2014 08:52
#1
Witam od wczoraj zaczeły mi się pojawiać nadmierne reklamy na stronach oraz po ok 10 sekundach wyskakuje
komunikat z informacją że moja java jest przestarzała i nawet jeśli go zamknę i tak przechodzi mi na udawaną stronę javy
i próbuje pobrać jakiś plik.
logi
OTL: http://wklej.org/id/1501792/
Extras:http://wklej.org/id/1501793/
Z góry dziękuję za pomoc
Acorus
(Acorus)
28 Październik 2014 09:00
#2
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
Xanes
(Danys2345)
28 Październik 2014 10:03
#3
Acorus
(Acorus)
28 Październik 2014 10:41
#4
Otwórz Notatnik i wklej:
Task: {1E258244-3AA9-407D-B23A-D1A8ACFDA649} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000Core = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {7B271229-D022-47B2-98BE-4DE66A3107FF} - System32\Tasks\GS_Booster-S-576482620 = c:\programdata\trusted publisher\gs_booster\GS_Booster.exe ==== ATTENTION
Task: {F8F424E9-A7B6-4A43-A9B2-ECCB2C04F295} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000UA = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000Core.job = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000UA.job = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GS_Booster-S-576482620.job = c:\programdata\trusted publisher\gs_booster\GS_Booster.exe ==== ATTENTION
HKU\S-1-5-21-2123336348-2845658110-2157896338-1000\...\Run: [Facebook Update] = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
CHR HKCU\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\PC\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx []
S2 5ba659a8; "C:\Windows\system32\rundll32.exe" "c:\progra~1\gs_boo~1\AssistantSvc.dll",service
S2 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]
2014-10-28 08:31 - 2014-10-28 08:37 - 00000000 ____ D () C:\AdwCleaner
2014-10-16 19:53 - 2014-10-28 08:38 - 00000470 ____ H () C:\Windows\Tasks\GS_Booster-S-576482620.job
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\PC\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Xanes
(Danys2345)
28 Październik 2014 11:31
#5
Zrobione oto logi:http://wklej.org/id/1501892/
Ale w trakcie działania programu jest błąd o treści program Far bar recovery tool przestał działać pobrałem wersje pod system 32 bitowy ponieważ taki posiadam.
czy coś jeszcze powinienem zrobić ?
problem nie został rozwiązany.
Acorus
(Acorus)
28 Październik 2014 11:50
#6
Skasuj folder C:\FRST
Uruchom okno cmd z prawami administratora i tam uruchom: ipconfig /flushdns
Acorus
(Acorus)
28 Październik 2014 12:38
#8