Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Problem z wyskakującymi reklamami BuyNsave etc

#1
Problem z wyskakującymi reklamami BuyNsave etc
Witam, mam problem z wyskakującymi reklamami w przeglądarkach, widzę że niektórych się pozbyłem (chyba) najbardziej dokucza mi BuyNsave.
Podaje logi mam nadzieje że poprawnie.
Proszę o pomoc w usunięciu tego wirusa.
Pozdrawiam.


Log z OTL:
http://wklej.org/id/1538980/

ADW CLEANER:
http://wklej.org/id/1538985/

FRST:
http://wklej.org/id/1538986/
http://wklej.org/id/1538987/
http://wklej.org/id/1538988/

RSIT:
http://wklej.org/id/1538990/
http://wklej.org/id/1538991/
 System operacyjny: windows_seven Przeglądarka: firefox
#2
RE: Problem z wyskakującymi reklamami BuyNsave etc
Odinstaluj Avira Free Antivirus Packages (dwie pozycje).

Otwórz Notatnik -> wklej:
Kod:
Task: C:\Windows\Tasks\LaunchSignup.job => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: C:\Windows\Tasks\Opera N.job => C:\Program Files (x86)\Opera\launcher.exe
Task: C:\Windows\Tasks\SoftwareFixer-S-3616782357.job => c:\programdata\trusted publisher\softwarefixer\SoftwareFixer.exe
Task: C:\Windows\Tasks\WOT N.job => C:\Program Files\Internet Explorer\iexplore.exe
Task: C:\Windows\Tasks\WOT T.job => C:\Program Files\Internet Explorer\iexplore.exe
Task: C:\Windows\Tasks\WOT W1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT W2.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WFRI1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WMON1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WTHUR1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WTUE1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WW1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WW2.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
Task: C:\Windows\Tasks\WOT WWED1.job => C:\Program Files\Internet Explorer\iexplore.exe <==== ATTENTION
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {31e72925-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {31e72932-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {31e72946-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {31e72953-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {31e7299a-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {448cacc2-e620-11e2-bbcf-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {448cacd0-e620-11e2-bbcf-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {49946a2e-581a-11e3-a688-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {49946a4b-581a-11e3-a688-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {4fc1cf9b-4601-11e3-812a-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {85b3d5fd-3c7e-11e3-82f8-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {c64dd84b-632c-11e3-89c4-001e101f82a7} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {e4d5d6f5-e860-11e2-9b8a-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {ea8fdf70-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {ea8fdf91-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {ea8fdfa6-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000\...\MountPoints2: {eab3efa6-574a-11e3-8669-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {31e72925-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {31e72932-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {31e72946-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {31e72953-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {31e7299a-59aa-11e3-ac30-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {448cacc2-e620-11e2-bbcf-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {448cacd0-e620-11e2-bbcf-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {49946a2e-581a-11e3-a688-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {49946a4b-581a-11e3-a688-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {4fc1cf9b-4601-11e3-812a-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {85b3d5fd-3c7e-11e3-82f8-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {c64dd84b-632c-11e3-89c4-001e101f82a7} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {e4d5d6f5-e860-11e2-9b8a-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ea8fdf70-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ea8fdf91-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ea8fdfa6-61d0-11e3-9bef-e89a8f4ac2ce} - F:\AutoRun.exe
HKU\S-1-5-21-3336343170-2957943605-384112564-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {eab3efa6-574a-11e3-8669-e89a8f4ac2ce} - F:\AutoRun.exe
CHR dev: Chrome dev build detected! <======= ATTENTION
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
REG: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 /F
EmptyTemp:
Reboot:
Zapisz jako fixlist.txt (umieść "obok" FRST) -> Uruchom FRST -> Kliknij Fix -> pokaż powstały log.

Pokaż nowe logi z OTL (ustawienia!) i FRST.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#3
RE: Problem z wyskakującymi reklamami BuyNsave etc
Usunąłem Avira Free Antivirus Packages (bo chyba nie miałem usuwać całego antywira?:-)

tutaj log:
http://wklej.org/id/1539203/

Pozdrawiam i czekam na dalsze wytyczne.
 System operacyjny: windows_seven Przeglądarka: firefox
#4
RE: Problem z wyskakującymi reklamami BuyNsave etc
Cytat:Usunąłem Avira Free Antivirus Packages (bo chyba nie miałem usuwać całego antywira?:-)
Owszem, miałeś usunąć tylko *Packages.

Dalsze wytyczne opisane są w moim poprzednim poście.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#5
RE: Problem z wyskakującymi reklamami BuyNsave etc
OTL:
http://wklej.org/id/1539297/
FRST:
http://wklej.org/id/1539300/

(nadal mnie atakuje "buyNsave" i ogolnie spowolnione reakcje przeglądarki, strony w zakładkach się ładują długo i co jakiś czas jakby się odświeżały)

EDIT:

Zresetowałem ustawienia firefoxa i to pomogło narazie ani śladu po wirusie...
 System operacyjny: windows_seven Przeglądarka: firefox
#6
RE: Problem z wyskakującymi reklamami BuyNsave etc
Skoro problem ustąpił - wykonaj kończenie dezynfekcji.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
Programy: Polecane / Nowe / Inne



Użytkownicy forum szukali:
usuni

Podobne wątki (Problem z wyskakującymi reklamami BuyNsave etc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  samoczynne otwieranie przegladarki z reklamami podczas uruchomienia komputera kisiel1993 2 1063 21.12.2018, 19:46
Ostatni post: kisiel1993
  Strona z reklamami przy starcie systemu Lary57 2 6688 01.12.2018, 21:07
Ostatni post: Lary57
  Samoczynnie otwierająca się przeglądarka z reklamami Piker 15 9390 26.10.2018, 16:44
Ostatni post: morderca

Skocz do:


Wybrane wątki (Problem z wyskakującymi reklamami BuyNsave etc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Przy włączeniu się win 8.1 uruchamia się win wow sys 64. emilka100 8 1207 09.08.2018 19:08
Ostatni post: emilka100
  Wolna praca komputera paw123456789 6 8140 05.08.2018 15:13
Ostatni post: paw123456789
  Witam i proszę o sprawdzenie logów FRST majeda 3 5946 04.08.2018 04:54
Ostatni post: chuoiit25
  Wpisywanie hasła bankowego,a ciasteczka z innych stron. wodoodporny 1 5137 30.07.2018 16:30
Ostatni post: morderca
  Robak uruchamia różne strony podczas uruchamiania systemu aqu32 4 1224 27.07.2018 09:14
Ostatni post: aqu32
Question Dziwny suwak w Google Chrome krzysiek3542 2 5344 19.07.2018 16:46
Ostatni post: krzysiek3542
  Gameorplay.info wirus krzysiek3542 3 6104 06.07.2018 23:05
Ostatni post: krzysiek3542
  wolna praca systemu ricardo59 2 5987 06.07.2018 15:36
Ostatni post: ricardo59
Toungue Jak usunąć yahoo z przeglądarki. berneros 4 5375 02.07.2018 20:20
Ostatni post: berneros
  Queteex, Dtdump stevie1 10 11237 27.06.2018 09:32
Ostatni post: stevie1
  Samoczynne otwieranie się stron internetowych Ahmed69 8 5859 24.06.2018 19:39
Ostatni post: Ahmed69
  Proszę o sprawdzenie logów kacperex44 10 11021 17.06.2018 20:11
Ostatni post: kacperex44
  Skrót do pendrivea po podłączeniu go do komputera winuszka 4 5972 08.06.2018 16:29
Ostatni post: morderca
  Jak usunąć wyszukiwarkę yahoo Bobson1337 6 1640 06.06.2018 21:53
Ostatni post: Bobson1337
  Perfidnie wyskakujące Popup, dlaczego? waple 4 5691 05.06.2018 20:02
Ostatni post: avecezar