Wyskakujące wciąż różne reklamy w przeglądarkach + zamulenie pracy komputera


(Stankowski Jakub) #1

Witam,

 

proszę o pomoc:) jak w temacie non stop wyskakują różne reklamy w przeglądarce.

 

wrzucam skany z OTL'a

 

http://www.wklej.org/id/1322205/ OTL.txt

 

http://www.wklej.org/id/1322206/ Extras.txt

 

Pozdrawiam.


(Acorus) #2

Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Stankowski Jakub) #3

O to nowy OTL.txt

 

http://www.wklej.org/id/1322239/


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
[2014-04-04 10:59:37 | 000,000,000 | ---D | M] (BITSaver) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\9fopnrx0.default\Extensions\eaeeq1.0xw@ohxvatcyouy.co.uk
[2014-04-04 10:59:37 | 000,000,000 | ---D | M] (AdBlocknWaTcH) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\9fopnrx0.default\Extensions\eyyeiao@dffodoza.edu
[2014-04-04 10:59:37 | 000,000,000 | ---D | M] (RaandomaPrIce) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\9fopnrx0.default\Extensions\yecss7xs@aioarzjwwpw.com
O2:64bit: - BHO: (BITSaver) - {2F1F2A18-9665-EA68-BA1E-1BD22656B5E5} - C:\ProgramData\BITSaver\TiXXno8.x64.dll ()
O2:64bit: - BHO: (RaandomaPrIce) - {92118849-C717-24DF-8C18-47624B1149E5} - C:\ProgramData\RaandomaPrIce\OK4y3.x64.dll ()
O2:64bit: - BHO: (AdBlocknWaTcH) - {EE16793F-4892-6239-2862-84AC847254AE} - C:\ProgramData\AdBlocknWaTcH\4HtO.x64.dll ()
O2 - BHO: (BITSaver) - {2F1F2A18-9665-EA68-BA1E-1BD22656B5E5} - C:\ProgramData\BITSaver\TiXXno8.dll ()
O2 - BHO: (RaandomaPrIce) - {92118849-C717-24DF-8C18-47624B1149E5} - C:\ProgramData\RaandomaPrIce\OK4y3.dll ()
O2 - BHO: (AdBlocknWaTcH) - {EE16793F-4892-6239-2862-84AC847254AE} - C:\ProgramData\AdBlocknWaTcH\4HtO.dll ()
O4:64bit: - HKLM..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found
F3:64bit: - HKU\S-1-5-21-3858990084-267339604-1480041918-1001 WinNT: Load - (C:\Users\user\LOCALS~1\Temp\msznkcai.scr) - C:\Users\user\LOCALS~1\Temp\msznkcai.scr (Microsoft Corporation)
F3 - HKU\S-1-5-21-3858990084-267339604-1480041918-1001 WinNT: Load - (C:\Users\user\LOCALS~1\Temp\msznkcai.scr) - C:\Users\user\LOCALS~1\Temp\msznkcai.scr (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 29032 = C:\PROGRA~3\LOCALS~1\Temp\msvpwa.exe (Microsoft Corporation)
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Reg Error: Key error.)
[2014-04-04 12:44:13 | 000,001,074 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3858990084-267339604-1480041918-1001UA.job
[2014-04-04 12:44:02 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3858990084-267339604-1480041918-1001Core.job

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.0.1000.exe


(Stankowski Jakub) #5

Wszytsko zrobiłem jak napisane jest wyżej:) to wszytsko już ? czy wrzucić jeszcze jakis skan?


(Acorus) #6

Jak usunąłeś to co znalazł Malwarebytes to tak.