Wyskakujące reklamy oraz złośliwa java


(Danys2345) #1

Witam od wczoraj zaczeły mi się pojawiać nadmierne reklamy na stronach oraz po ok 10 sekundach wyskakuje

komunikat z informacją że moja java jest przestarzała i nawet jeśli go zamknę i tak przechodzi mi na udawaną stronę javy

i próbuje pobrać jakiś plik.

 

logi

OTL: http://wklej.org/id/1501792/

Extras:http://wklej.org/id/1501793/

 

 

Z góry dziękuję za pomoc :wink:


(Acorus) #2

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Danys2345) #3

FRST:http://wklej.org/id/1501833/

Addition:http://wklej.org/id/1501835/


(Acorus) #4

Otwórz Notatnik i wklej:

Task: {1E258244-3AA9-407D-B23A-D1A8ACFDA649} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000Core = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {7B271229-D022-47B2-98BE-4DE66A3107FF} - System32\Tasks\GS_Booster-S-576482620 = c:\programdata\trusted publisher\gs_booster\GS_Booster.exe ==== ATTENTION
Task: {F8F424E9-A7B6-4A43-A9B2-ECCB2C04F295} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000UA = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000Core.job = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123336348-2845658110-2157896338-1000UA.job = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GS_Booster-S-576482620.job = c:\programdata\trusted publisher\gs_booster\GS_Booster.exe ==== ATTENTION
HKU\S-1-5-21-2123336348-2845658110-2157896338-1000\...\Run: [Facebook Update] = C:\Users\PC\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
CHR HKCU\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\PC\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx []
S2 5ba659a8; "C:\Windows\system32\rundll32.exe" "c:\progra~1\gs_boo~1\AssistantSvc.dll",service
S2 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]
2014-10-28 08:31 - 2014-10-28 08:37 - 00000000 ____ D () C:\AdwCleaner
2014-10-16 19:53 - 2014-10-28 08:38 - 00000470 ____ H () C:\Windows\Tasks\GS_Booster-S-576482620.job
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\PC\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\HomeGroupUser$
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Gość
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Google
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Comodo
2014-10-16 19:49 - 2014-10-16 19:49 - 00000000 ____ D () C:\Users\Administrator
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Danys2345) #5

Zrobione oto logi:http://wklej.org/id/1501892/

Ale w trakcie działania programu jest błąd o treści program Far bar recovery tool przestał działać pobrałem wersje pod system 32 bitowy ponieważ taki posiadam.

 

czy coś jeszcze powinienem zrobić ?

 

problem nie został rozwiązany.


(Acorus) #6

Skasuj folder C:\FRST

Uruchom okno cmd z prawami administratora i tam uruchom: ipconfig /flushdns


(Danys2345) #7

Nadal problem istnieje


(Acorus) #8

Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl