oktawan75 utworzono 30 września 2014 utworzono 30 września 2014 Witam Podczas pracy z komputerem wyskakuja mi okienka na monitorze oraz w zakładkach samoczynnie. Proszę o pomoc...
Razer0807 komentarz 30 września 2014 komentarz 30 września 2014 https://www.malwarebytes.org/ sciągnij i przeskanuj komputer
Zayfi komentarz 30 września 2014 komentarz 30 września 2014 1. Otwórz noptatnik i wklej Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\Run: [SearchProtection] => C:\Users\Marzena\AppData\Roaming\Search Protection\SearchProtection.EXE [1110888 2014-09-23] (S p i g o t, I n c.) HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\Run: [Browser Extensions] => C:\Users\Marzena\AppData\Roaming\Browser Extensions\CouponsHelper.exe [966504 2014-08-26] (S p i g o t, I n c .) HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\MountPoints2: {b090aa8a-e3c1-11e2-8522-00304f2897d5} - F:\AutoRun.exe HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\MountPoints2: {be1ccb1f-0514-11e4-b349-00304f2897d5} - G:\AutoRun.exe HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\MountPoints2: {be1ccb2f-0514-11e4-b349-00304f2897d5} - G:\AutoRun.exe HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\MountPoints2: {d490384e-1995-11e4-852a-00304f2897d5} - G:\AutoRun.exe HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\Winlogon: [Shell] explorer.exe, <==== ATTENTION AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not Found ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => No File ShellIconOverlayIdentifiers: GDriveSharedOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => No File ShellIconOverlayIdentifiers: GGDriveOverlay1 -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => No File ShellIconOverlayIdentifiers: GGDriveOverlay2 -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => No File ShellIconOverlayIdentifiers: GGDriveOverlay3 -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => No File ShellIconOverlayIdentifiers: GGDriveOverlay4 -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => No File BHO: Browser Extensions -> {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} -> C:\Users\Marzena\AppData\Roaming\Browser Extensions\Coupons64.dll (S p i g o t, I n c .) BHO-x32: Browser Extensions -> {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} -> C:\Users\Marzena\AppData\Roaming\Browser Extensions\Coupons.dll (S p i g o t, I n c .) S2 ATE_PROCMON; \??\C:\Program Files (x86)\Anti Trojan Elite\ATEPMon.sys [X] R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2014-09-22] (Elex do Brasil Participações Ltda) S3 cpuz134; \??\C:\Users\Marzena\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] Task: {B2AA55AE-A7BA-4DC3-99FA-129776548C5D} - \BitGuard No Task File <==== ATTENTION Task: {B6E3EDC4-83E0-4DF9-9476-7A4005C9BD1C} - \Scheduled Update for Ask Toolbar No Task File <==== ATTENTION Task: {801FCE19-E3EF-4583-B3B7-5B99AE3CE888} - System32\Tasks\Yahoo! Search => C:\Users\Marzena\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrlte.exe C:\Windows\system32\Drivers\iSafeKrnlBoot.sys C:\Windows\system32\Drivers\iSafeNetFilter.sys C:\Users\Public\Desktop\YAC.lnk EmptyTemp: z menu plik > zapisz jako fixlist.txt. Plik umieść w C:\Pobieraj. uruchom FRST i kliknij w Fix. Po usuwaniu powstanie raport fixlog.txt - przedstaw go. 2. Z panelu programów odinstaluj nastepujące Yahoo! Search, Search Protection, Browser Extensions, Spybot - Search & Destroy 3. Wykonaj nowy skan FRST i przedstaw raport. 4. Pobierz AdwCleaner i wykonaj nim skan - opcja Szukaj. Przedstaw raport. http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Zayfi komentarz 3 października 2014 komentarz 3 października 2014 (edytowane) Otwórz notatnik i wklej HKU\S-1-5-21-1682161841-3302115716-4063328782-1000\...\Winlogon: [Shell] explorer.exe, <==== ATTENTION StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms} SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = http://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN SearchScopes: HKCU - {18714598-0D15-44CD-8583-73A52820BF40} URL = http://www.idg.pl?q={searchTerms} SearchScopes: HKCU - {37DE2729-3FF9-49F2-A9F5-35372A30AE3E} URL = http://www.idg.pl?q={searchTerms} FF Keyword.URL: hxxp://rts.dsrlte.com/?q= CHR RestoreOnStartup: Default -> "hxxp://rts.dsrlte.com?affID=na" CHR DefaultSearchKeyword: Default -> yahoo.com Search CHR DefaultSearchProvider: Default -> Yahoo S2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [X] S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X] C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc2.exe R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2014-09-22] (Elex do Brasil Participações Ltda) Reboot: z menu plik > zapisz jako fixlist.txt. Plik umieść w C:\Pobieraj. uruchom FRST i kliknij w Fix. Po usuwaniu powstanie raport fixlog.txt - przedstaw go. 2. Zrób nowy skan FRST - daj raport.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.