x-kom hosting

Przeglądarka sama sie uruchamia z reklamą.

Vandal✓
utworzono
utworzono (edytowane)

Przeglądarka sama sie uruchamia z reklamą. Wyjasnie o co chodzi: Co jakis czas 10-30min wlacza sie przegladarka (sama sie wlacza) i wyskakuje okienko z reklama, najczesciej jest to ze "wygrales smartphona kliknij i odbierz" itp. Moja przeglądarka to Chrome. Próbowałem skanowac: Adwcleaner, Mr Web Curilty, Malwarebytes, antywirusem w chromie, i  zaden nic nie wykrył odnosnie tego wirusu. Az w koncu odinstalowalem chrome i ponownie zainstalowalem. Czy da sie cos z tym zrobic?

 

Bez tytułu.png

Po reinstallu nic nie wyskakuje na razie, zobacze dalej. Temat dalej otwarty.

Jednak po reinstallu nadal wyskakuje , gdy strona sie wczytywuje to przez chwile pisze "redirect"

Twój_Anioł_Stróż
komentarz
komentarz

Tak, log FRST.txt, i log Addition.txt.

Logi (tekst) wklejaj na http://wklejto.pl/, a w poście daj tylko linki.(czyli skopiuj adres z paska adresów)

Vandal✓
komentarz
komentarz
8 minut temu, Twój_Anioł_Stróż napisał:

Tak, log FRST.txt, i log Addition.txt.

Logi (tekst) wklejaj na http://wklejto.pl/, a w poście daj tylko linki.(czyli skopiuj adres z paska adresów)

FRST- http://wklejto.pl/614750

Addition- http://wklejto.pl/614751

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

Widać ślady po infekcji, której cechą charakterystyczną jest stała data: 12 kwiecien 2018.

Ale to tylko ślady, infekcji już nie ma.

 

Tylko kosmetyka:

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

2018-08-30 16:32 - 2018-08-30 16:32 - 000000002 _____ () C:\Users\kamil\AppData\Local\imw.ini

FirewallRules: [{75F39C0C-96F6-43F0-BA44-6E3938360A42}] => (Allow) C:\WINDOWS\SysWOW64\msiexec.exe
FirewallRules: [{307936F6-02A6-42D5-838E-532349103C06}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
Task: {3AE706D4-6132-49A5-AA21-033B0CBB195A} - \CCleanerSkipUAC -> Brak pliku <==== UWAGA
Task: {3EADD7FA-6577-4E92-97DE-5D3112636105} - System32\Tasks\{01612D99-C8F4-985E-2F4B-2BC8F09D3665} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" perfectsidecom.ru/cl/?guid={guid}&prid={product_id}&pid={partner_id}
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

  • Super 1
Vandal✓
komentarz
komentarz
23 godziny temu, Twój_Anioł_Stróż napisał:

Widać ślady po infekcji, której cechą charakterystyczną jest stała data: 12 kwiecien 2018.

Ale to tylko ślady, infekcji już nie ma.

 

Tylko kosmetyka:

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Dobra dzięki , problem znikł :D 

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.