Problem z reklamami
#1
[center]Witam.[/center]
Objawy zainfekowania:
Mam taki problem że wyskakują mi reklamy, które prawdopodobnie dostały się na komputer przez asystenta pobierań. Jest ich od groma, do tego jeszcze ten quone8 czy coś w tym stylu...

Wykonywane działania:
Niestety to komputer mojej siostry, więc trudno mi określić co robiła z tym komputerem. Jest na nim win 8, którego jakoś nie mogę jeszcze ogarnąć, za mało czasu na przyswojenie się Grin Proszę o szybką odpowiedź i jakiekolwiek wskazówki by pozbyć się tego dziadostwa bez jakiś większych problemów, chociaż widzę że już są ogromne...

Logi:

1. FRST :

[Aby zobaczyć linki, zarejestruj się tutaj]


2. Addition :

[Aby zobaczyć linki, zarejestruj się tutaj]


3. OTL :

[Aby zobaczyć linki, zarejestruj się tutaj]


4. Extras :

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
() C:\Program Files (x86)\NetTock\updateNetTock.exe
() C:\Program Files (x86)\NetTock\bin\utilNetTock.exe
() C:\Program Files (x86)\NetTock\bin\NetTock.PurBrowse64.exe
() C:\Program Files (x86)\NetTock\bin\NetTock.BrowserAdapter.exe
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-890130752-2965071182-1320714525-1001\...\Run: [hbuvi] => c:\users\admin-komputer\appdata\local\hbuvi.exe [2199552 2014-07-24] ()
HKU\S-1-5-21-890130752-2965071182-1320714525-1001\...\Run: [nmtcbi] => c:\users\admin-komputer\appdata\local\nmtcbi.exe [2138112 2014-07-24] ()
Startup: C:\Users\Admin-komputer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hbuvi.lnk
ShortcutTarget: hbuvi.lnk -> C:\Users\Admin-komputer\AppData\Local\hbuvi.exe ()
Startup: C:\Users\Admin-komputer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\nmtcbi.lnk
ShortcutTarget: nmtcbi.lnk -> C:\Users\Admin-komputer\AppData\Local\nmtcbi.exe ()
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM - {C88A8FA5-5A6D-412F-9318-5662ADF38F4E} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKLM-x32 - {C88A8FA5-5A6D-412F-9318-5662ADF38F4E} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
SearchScopes: HKCU - {C88A8FA5-5A6D-412F-9318-5662ADF38F4E} URL =
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK
R2 Update NetTock; C:\Program Files (x86)\NetTock\updateNetTock.exe [323352 2014-08-28] ()
R2 Util NetTock; C:\Program Files (x86)\NetTock\bin\utilNetTock.exe [323352 2014-08-28] ()
R1 {0bd9bacb-0a2d-4412-900e-b2473afd87b4}Gw64; C:\Windows\System32\drivers\{0bd9bacb-0a2d-4412-900e-b2473afd87b4}Gw64.sys [61112 2014-06-09] (StdLib)
R1 {0bd9bacb-0a2d-4412-900e-b2473afd87b4}w64; C:\Windows\System32\drivers\{0bd9bacb-0a2d-4412-900e-b2473afd87b4}w64.sys [61112 2014-04-24] (StdLib)
C:\Users\Admin-komputer\AppData\Local\hbuvi.gdb
Task: {7702D2A0-2E75-4399-AD6D-09E6DE0430E2} - System32\Tasks\RDReminder => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: {9D474DF2-E31D-471E-959B-3601013DCDCA} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2013-12-18] (TuneUp Software)
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Odinstaluj:

BrowseToSave
Genesis
NetTock
TuneUp Utilities 2014

Jeśli nie pójdzie czegoś odinstalować to wejdź na stronę

[Aby zobaczyć linki, zarejestruj się tutaj]

Wybierz tryb nieautomatyczny i na liście deinstalacji wskaż program którego nie idzie odinstalować w tradycyjny sposób.

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaj i następnie Usuń
Pokaż raport z niego.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.

Zrób nowe logi i przedstaw z FRST.txt > Addition.txt,Shortcut.txt+ OTL
Odpowiedz
#3
Zrobiłem prawie wszystko z Twojej listy i pomogło. Dziękuję Ci bardzo bo sam pewnie bym sobie nie poradził Smile Więc jeszcze raz dziękuję Ci bardzo za pomoc i do zobaczenia ; )
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości