Wyskakujące reklamy


(K4rolkun) #1

Mam irytującego wirusa.. Podczas przeglądania stron co chwile wyskakują jakieś okna z reklamami, albo mnie gdzieś przekierowuje. Kspersky co chwile coś blokuje, ale usunąć się tego nie da. Probówałem też ADWcelanerem, anti-malware, niby coś usuwa, ale minie pare godzin i problem wraca na nowo. 

 

Logi z otl:


(Acorus) #2

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(K4rolkun) #3

FRST: http://wklej.org/id/1668109/


(Acorus) #4

Otwórz notatnik systemowy i wklej:

HKU\S-1-5-21-1627882802-1529219757-1770775162-1000\...\Run: [Akamai NetSession Interface] = "C:\Users\Carl\AppData\Local\Akamai\netsession_win.exe"
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (dhipmoghimfdldnocmopeoanjmoolofl) - C:\Users\Carl\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhipmoghimfdldnocmopeoanjmoolofl [2015-03-18]
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
2015-03-19 08:32 - 2015-03-19 20:47 - 00000000 ____ D () C:\AdwCleaner
2015-03-14 12:02 - 2015-03-14 12:13 - 00000000 ____ D () C:\Users\Public\Documents\GOOBZO
2015-03-14 12:02 - 2015-03-14 12:13 - 00000000 ____ D () C:\ProgramData\TEMP
2015-03-14 12:02 - 2015-03-14 12:02 - 00000000 ____ D () C:\Users\Public\Documents\YTAHelper
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(K4rolkun) #5

Dzięki za pomoc, mam nadzieję że już po problemie


(Acorus) #6

Jak wszystko gra to skasuj folder C:\FRST