Wyskakujące reklamy


(krzluk) #1

Witam,

Mam następujący problem:

Przeglądając internet - jest wszystko OK, nie wyskakują jakieś durne reklamy, do czasu kiedy niw wejdę na stronę http://transport.solbet.pl/spedytorzy.php wyskakują trzy reklamy i potem jest masakra - reklamy są na wszystkich stronach. Przeskanowaniu Malware-antimalware nie pokazuje nic szczególnego.

 

Poniżej linki OTL - http://wklej.to/Pcd1S oraz Extras - http://wklej.to/lmh87

 

Additional - http://wklej.to/N7e5B oraz FRST - http://wklej.to/vaCuT

 

Proszę o pomoc.


(Giiixxxx6) #2

http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/


(Atis) #3

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(krzluk) #4

Poniżej log z FRST i AdwCleanera i pytanie: można wejść na tą konkretną stronę?

 

FRST: http://wklej.to/Oe3NJ

 

AdwCleaner: http://wklej.to/ar3f1


(Atis) #5

Nie wiem o jaką stronę chodzi?

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [Opera] => C:\Program Files (x86)\Opera\launcher.exe
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150327
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150327
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S3 avchv; \SystemRoot\system32\DRIVERS\avchv.sys [X]
U0 msahci; system32\drivers\msahci.sys
2015-03-28 08:13 - 2015-03-28 08:18 - 00000000 ____ D () C:\AdwCleaner
2015-03-27 19:57 - 2015-03-27 20:46 - 00000000 ____ D () C:\ProgramData\Spybot - Search & Destroy
2015-03-27 19:57 - 2015-03-27 20:46 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-03-27 19:57 - 2015-03-27 19:57 - 00000000 ____ D () C:\Windows\System32\Tasks\Safer-Networking
2015-03-27 19:56 - 2015-03-27 19:56 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Smoczyca\Downloads\spybot-2.4.exe
2015-03-27 19:12 - 2015-03-27 19:12 - 00000000 ____ D () C:\Users\Smoczyca\AppData\Roaming\LavasoftStatistics
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(krzluk) #6

log z FRST: http://wklej.to/yElUT


(Atis) #7

Skoro nie potrafisz przeczytać trzech krótkich zdań to skasuj C:\FRST i to wszystko.