Chińskie znaczki na kartach w przeglądarce.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
sherkan

Użytkownik
Posty: 20
Rejestracja: 06 lis 2011, 13:32

Chińskie znaczki na kartach w przeglądarce.

Post13 gru 2014, 13:03

Witam. Mam problem z komputerem. Na kartach w przeglądarce Firefox wyskakują mi jakieś chińskie znaczki i tak jakby karty sa podwójne. Proszę o pomoc.
Zrobiłem logi z OTL-a:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Chińskie znaczki na kartach w przeglądarce.

Post13 gru 2014, 13:07

Wrzuć jeszcze logi z:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Chińskie znaczki na kartach w przeglądarce.

Post13 gru 2014, 22:39

1. Odinstaluj: Facemoods Toolbar / Search App by Ask

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Chińskie znaczki na kartach w przeglądarce.

Post15 gru 2014, 17:28

1. Otwórz notatnik i wklej:
U3 mfeavfk01; No ImagePath
S2 Nero BackItUp Scheduler 4.0; C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe [X]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2014-11-26]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - No Path
FF Extension: No Name - {D19CA586-DD6C-4a0a-96F8-14644F340D60} [Not Found]
FF Extension: No Name - {4ED1F68A-5463-4931-9384-8FFF5ED91D92} [Not Found]
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-1612836884-2488535685-1676440161-1000\...\Run: [Kookos] => C:\Users\Ela i Krzy[\AppData\Local\Kookos\kookos.exe silent
C:\Users\Ela i Krzy[\AppData\Local\Kookos
C:\Users\Ela i Krzyś\fssetup.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

3. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

4. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Chińskie znaczki na kartach w przeglądarce.

Post16 gru 2014, 06:23

Usun wszystko co wykryl MBAM i powinno byc OK.

sherkan

Użytkownik
Posty: 20
Rejestracja: 06 lis 2011, 13:32

Chińskie znaczki na kartach w przeglądarce.

Post17 gru 2014, 09:58

Dziękuje bardzo za pomoc :D
Gdyby nie Wy, to pewnie nauczyłbym się pisowni chińskiego ;p hahaha...
Jeszcze raz dziękuje i pozdrawiam ;) ..No i życzę wesołych świąt ;)
Ostatnio zmieniony 17 gru 2014, 09:58 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości