• Ogłoszenie:

Chrome otwiera reklamy

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Chrome otwiera reklamy

Postprzez Kamile38 18 Wrz 2014, 21:19

reklama
Witam, przede wszystkim chcialbym sie przywitac, gdyz jestem nowy :ok: a problem moj pewnie tutaj wam bedzie znany chrome mi otwiera reklamy nowe karty itp dodam logi i bardo prosze o pomoc. Pozdrawiam
Spoiler:


Spoiler:
Kamile38
~user
 
Posty: 3
Dołączenie: 18 Wrz 2014, 20:52



Chrome otwiera reklamy

Postprzez ordynat 18 Wrz 2014, 23:25

1) Odinstaluj:
"Mobogenie" = Mobogenie
"Akamai" = Akamai NetSession Interface
"DSite" = Update for PDF Creator
"ClearThink" = ClearThink
"Popajar, inc UpdateChecker" = UpdateChecker

2) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport C:\AdwCleaner\AdwCleaner[S].txt.

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2013-10-04 23:22:11 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\Babylon
[2014-02-16 12:20:15 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\DigitalSites
[2013-02-09 12:20:44 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\DSite
[2014-09-18 19:27:55 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\newnext.me
[2014-01-29 18:10:13 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\OpenCandy
[2013-10-04 23:22:04 | 000,000,000 | ---D | M] -- C:\Users\Asia\AppData\Roaming\SimilarSites
[2014-09-12 18:58:44 | 000,039,056 | ---- | M] (StdLib) -- C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w.sys
[2014-09-18 20:20:01 | 000,000,288 | ---- | M] () -- C:\Windows\tasks\Digital Sites.job
[2014-07-26 17:44:15 | 000,000,000 | -HSD | C] -- C:\Windows\System32\AI_RecycleBin
[2014-09-13 15:58:15 | 000,000,000 | ---D | C] -- C:\Program Files\ClearThink
[2014-09-13 16:00:19 | 000,039,056 | ---- | C] (StdLib) -- C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w.sys
O20 - AppInit_DLLs: (c:\progra~2\bitguard\271769~1.27\{c16c1~1\bitguard.dll) - File not found
O4 - HKU\S-1-5-21-371892828-3119823769-2654859354-1000..\Run: [NextLive] C:\Windows\system32\rundll32.exe "C:\Users\Asia\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l File not found
O4 - HKU\S-1-5-21-371892828-3119823769-2654859354-1000..\Run: [UpdateChecker] C:\Users\Asia\AppData\Local\Popajar\UpdateChecker\UpdateCheckerApp.exe (Popajar, inc)
O4 - HKU\S-1-5-21-371892828-3119823769-2654859354-1000..\Run: [Akamai NetSession Interface] C:\Users\Asia\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.)
O4 - HKU\S-1-5-21-371892828-3119823769-2654859354-1000..\Run: [AVG-Secure-Search-Update_0913b] C:\Users\Asia\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid ac2d3e86130747d09d499524110a8ecf-ade451983312cf1733e253f8cb35da5a3759aac6 --CMPID 0913b File not found
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe ()
O4 - HKLM..\Run: [ConvertAd] C:\Users\Asia\AppData\Local\ConvertAd\ConvertAd.exe File not found
O3 - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O2 - BHO: (FindRight) - {2c774641-5504-46a8-b63f-6715ae3fe376} - C:\Program Files\FindRight\FindRightBHO.dll File not found
[2014-01-19 06:19:34 | 000,478,771 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\0\extensions\jid1-vW9nopuIAJiRHw@jetpack.xpi
[2013-02-20 18:37:40 | 000,213,444 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss_Btisdt7&mntrId=8CB3666D57EE420C&affID=125032&tsp=5025
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source= ... default&q={searchTerms}
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.searchgol.com/?babsrc=HP_ss& ... 2&tsp=5025
IE - HKU\S-1-5-21-371892828-3119823769-2654859354-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_m ... 1380921504
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source= ... default&q={searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_m ... 1380921504
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva409.sys -- (XDva409)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva405.sys -- (XDva405)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
DRV - [2014-09-12 18:58:44 | 000,039,056 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w.sys -- ({c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w)
SRV - [2014-05-12 20:11:13 | 000,317,728 | ---- | M] () [Auto | Running] -- C:\Program Files\FindRight\updateFindRight.exe -- (Update FindRight)
SRV - [2014-05-12 16:30:27 | 000,317,728 | ---- | M] () [Auto | Running] -- C:\Program Files\FindRight\bin\utilFindRight.exe -- (Util FindRight)
SRV - [2014-09-18 10:21:06 | 000,325,360 | ---- | M] () [Auto | Running] -- C:\Program Files\ClearThink\updateClearThink.exe -- (Update ClearThink)
SRV - [2014-09-18 10:16:59 | 000,325,360 | ---- | M] () [Auto | Running] -- C:\Program Files\ClearThink\bin\utilClearThink.exe -- (Util ClearThink)
MOD - [2014-04-17 21:07:50 | 004,672,920 | ---- | M] (Akamai Technologies, Inc.) -- C:\Users\Asia\AppData\Local\Akamai\netsession_win.exe
MOD - [2014-06-10 18:45:27 | 000,748,736 | ---- | M] () -- C:\Program Files\Mobogenie\DaemonProcess.exe
MOD - [2014-06-10 18:45:27 | 000,474,816 | ---- | M] () -- C:\Program Files\Mobogenie\DCR.dll
MOD - [2014-06-10 18:45:27 | 000,065,728 | ---- | M] () -- C:\Program Files\Mobogenie\Device.dll
MOD - [2014-09-18 19:34:00 | 000,398,064 | ---- | M] () -- C:\Program Files\ClearThink\bin\ClearThink.BrowserFilter.Helper.dll
MOD - [2014-09-18 09:39:56 | 000,098,544 | ---- | M] () -- C:\Program Files\ClearThink\bin\ClearThink.BrowserAdapter.exe
MOD - [2014-09-18 09:39:55 | 000,280,304 | ---- | M] (TODO: <Company name>) -- C:\Program Files\ClearThink\bin\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}.dll
MOD - [2014-09-18 09:39:54 | 000,195,312 | ---- | M] () -- C:\Program Files\ClearThink\bin\c5e48979bd7f4cf79b73.dll

:Files
C:\Users\wangzhisong

:Reg
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Postprzez chudy131080 19 Wrz 2014, 07:31

A próbowałeś przeczyścić system ADW Cleaner?
// Lumia 625 \\
i5 4690K +Corsair h90,Asus Maximus VII Hero,Asus R9 290X,Plextor PX-M5S 128gb,Crucial M500 120GB,G-Skill 2x4GB 1866MHz cl9,Corsair RM750,Razer Mamba,Fractal Arc Midi r2+ 4x Be Quiet Pure Wings 2 140,AOC 27' IPS i2757fm,WIN 8.1
Awatar użytkownika
chudy131080
~user
 
Posty: 92
Dołączenie: 05 Lut 2012, 01:25



Chrome otwiera reklamy

Postprzez Kamile38 19 Wrz 2014, 17:11

adwC
Spoiler:


raport po restarcie, same not found :cry:
Spoiler:


i OTL PO RESTARCIE

Spoiler:
Kamile38
~user
 
Posty: 3
Dołączenie: 18 Wrz 2014, 20:52



Chrome otwiera reklamy

Postprzez ordynat 19 Wrz 2014, 18:47

W nowym logu nie widzę już niczego podejrzanego, więc możemy kończyć:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Chrome otwiera reklamy

Postprzez Kamile38 19 Wrz 2014, 20:40

Dziękuję bardzo. Pozdrawiam

Dodano Dzisiaj, 21:33:
Dziękuję bardzo. Pozdrawiam
Kamile38
~user
 
Posty: 3
Dołączenie: 18 Wrz 2014, 20:52




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 19 gości