Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

11 Mar 2013, 17:47

Jak w temacie mam problem z tymi dwoma rzeczami- wie ktoś może jak to usunąć? Bo nigdzie nie mogę tego znaleźć do odinstalowania a avast również nie wykrywa żadnego wirusa... A nie powiem, że przy dłuższym siedzeniu na necie jest to trochę irytujące. Dołączam logi z Hijackthis'a i OTL'a.

HIJACKTHIS: http://wklej.to/G1Uoe
OTL: http://wklej.to/lIEfa & http://wklej.to/ThZVP

Innego syfu też pewnie może być bo od ok. 2 lat nie formatowałem dysku ani nic. Z góry dzięki za pomoc.

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

11 Mar 2013, 22:45

Użyj AdwCleaner -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

13 Mar 2013, 16:03

http://wklej.to/kIenj

chyba pomogło :)

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

13 Mar 2013, 20:00

W AdwCleaner -> Odinstaluj

Ustawiałeś proxy w przeglądarkach??

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=hp&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
IE - HKU\S-1-5-21-1963462872-335550518-1162128991-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=ca89dd80-ce59-11e0-a818-1c75080c07d1&q={searchTerms}
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..keyword.URL: "http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&installDate=01/01/1970&q="
O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O4 - HKU\S-1-5-21-1963462872-335550518-1162128991-1000..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O8:64bit: - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html File not found
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html File not found
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Reg Error: Value error.)

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeCS5ServiceManager"=-
"Adobe ARM"=-
"BCSSync"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gadu-Gadu"=-
"OfficeSyncProcess"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

30 Mar 2013, 11:10

LOG PO USUNIĘCIU :arrow: http://wklej.to/KxicJ
NOWY LOG :arrow: http://wklej.to/fS3Ko

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

31 Mar 2013, 12:27

A co z tym proxy??

Wklej w OTL:
:OTL
CHR - default_search_provider: Web (Enabled)
CHR - default_search_provider: search_url = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=TJ&userid=375771a1-2565-4ca8-8edf-c40d56212981&searchtype=ds&q={searchTerms}&installDate=01/01/1970
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_6_602_180.dll File not found

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

01 Kwi 2013, 12:28

Proxy ustawiam tylko jak jestem na uczelni a tak to bez jest. Ccleaner systematycznie czyszczę. Wszystko już spoks tylko jeszcze zostało to ads by browse to save.- na facebooku ciągle mi się to pokazuję.

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

01 Kwi 2013, 17:30

A czy jeśli wejdziesz na Facebook`a przez inną przeglądarkę to problem także występuje??

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

10 Kwi 2013, 13:35

Przepraszam, że tak odpisuję późno ale ostatnio nie miałem dostępu do komputera. Na CHROME tego problemu nie ma... nie wiem o co chodzi, niby czysto a jednak ta mozilla coś fixuję- jedynym wyjściem będzie chyba zmiana przeglądarki. Albo ustawienie jakoś adblocka bo jak go wyłączam to jest multum reklam ale nie ma tego ads by browse to save i się stroną przynajmniej nie rozjeżdża.

Re: Denerwujące Ads by Browse to Save + snap.do- jak usunąć?

10 Kwi 2013, 13:51

Zrób jeszcze tak: Firefox -> Pomoc -> Informacje dla pomocy technicznej -> Zresetuj program Firefox
Wyślij odpowiedź