Wyświetlające się reklamy


(Theodor28) #1

Otóż ostatnio pobrałem jeden plik z neta. Kiedy instalowało się pisało miej nową przeglądarme itp i to odznaczyłem. Jednak coś się wślizgneło i mi się wyświetlają reklamy Proszę o pomoc


(Atis) #2

W panelu sterowania odinstaluj:

PC Data App

PrivitizeVPN

Genesis

FLV Player Packages

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Theodor28) #3

Nie miałem pewności więc tu masz raport z Adw z FRST będzie później http://wklej.to/2WecJ


(Atis) #4

Jeżeli nie masz aktualnej licencji na stary Norton to odinstaluj ten program, a w zamian zainstaluj darmowy program antywirusowy.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

() C:\Users\Michał\AppData\Local\ebkqf.exe
HKLM\...\Run: [] => [X]
HKLM\...\Run: [PrivitizeVPN] => C:\Program Files\PrivitizeVPN\PrivitizeVPN.exe [196784 2013-04-28] (OOO Industry)
HKU\S-1-5-21-269796285-2072627145-3920292522-1000\...\Run: [EA Core] => "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
HKU\S-1-5-21-269796285-2072627145-3920292522-1000\...\Run: [Overwolf] => C:\Program Files\Overwolf\Overwolf.exe -silent
HKU\S-1-5-21-269796285-2072627145-3920292522-1000\...\Run: [ebkqf] => c:\users\michał\appdata\local\ebkqf.exe [2846720 2014-06-10] ()
GroupPolicyUsers\S-1-5-21-269796285-2072627145-3920292522-1003\User: Group Policy restriction detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-269796285-2072627145-3920292522-1002\User: Group Policy restriction detected <======= ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {2370B183-02D9-4AD6-9BDF-37FE97F7497E} URL = http://searchou.com/?q={searchTerms}&id=f0267aab000000000000000000000000&r=774
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
S3 AmdLLD; system32\DRIVERS\AmdLLD.sys [X]
S3 EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [X]
S3 SYMDNS; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SYMDNS.SYS [X]
S3 SYMREDRV; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SYMREDRV.SYS [X]
C:\Users\Michał\AppData\Local\ebkqf.gss
C:\Users\Michał\AppData\Local\ebkqf.gdb
C:\Users\Michał\AppData\Local\ebkqf.exe
C:\Users\Michał\Desktop\CCleaner(13061).exe
C:\Program Files\PrivitizeVPN
C:\Program Files\PCDApp
C:\Users\Michał\AppData\Local\15943
C:\Users\Michał\AppData\Local\Genesis_06091759
C:\AdwCleaner
C:\Users\Wiktoria\AppData\Roaming\msconfig.ini
C:\Users\Michał\AppData\Local\Temp\*.exe
C:\Users\Michał\AppData\Local\Temp\*.dll
C:\Users\Wiktoria\AppData\Local\Temp\*.exe
C:\Users\Wiktoria\AppData\Local\Temp\*.dll
Task: {4BAED8F3-2A9F-49B6-B1D0-76DC7B74AF31} - System32\Tasks\MagniPicUpdaterTask{BC095F16-0CF8-4D4D-9D76-07E21888C43D} => C:\ProgramData\Premium\MagniPic\MagniPic.exe <==== ATTENTION
Task: C:\Windows\Tasks\MagniPicUpdaterTask{BC095F16-0CF8-4D4D-9D76-07E21888C43D}.job => C:\ProgramData\Premium\MagniPic\MagniPic.exe <==== ATTENTION
Reboot:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Theodor28) #5

Gdy włączam fix w FRST wyskakuje mi coś takiego



(Atis) #6

Pliki FRST i fixlist muszą być zapisane w tym samym folderze.


(Theodor28) #7

Dałem je do jednego folderu i dalej nic


(Atis) #8

Zapisz na innej partycji.


(Theodor28) #9

Czyli że jak?


(Atis) #10

Przecież oprócz systemowej masz jeszcze partycję D.

Skopiuj FRST i fixlst na D i później spróbuj wykonać Fix.


(Theodor28) #11

Dalej nic


(Atis) #12

W takim razie musisz przyzwyczaić się do tych reklam.

Poza tym może źle zapisałeś ten plik.

Spróbuj w trybie awaryjnym z obsługa sieci.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

http://support.kaspersky.com/pl/general/various/493#q1


(Theodor28) #13

Już jest ok prędzej odinstalowałem nortona ale nie zainstalowałem innego anty wirusa. Dziś zainstalowałem avasta i już reklamy papa! Ogólnie to dzięki za pomoc