Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post21 maja 2015, 18:30

Witajcie

Dostałem do naprawy komputer, w którym opis usterka polega na tym, że na mozilli wszystko się ślimaczy.
Po odpaleniu przeglądarki w jej trybie awaryjnym wszystko śmiga.
Znalazłem zainstalowane dwa dodatki:
1.openH264 Video Codec dostarczony przez Cisco Systems
2.Primetime Content Decryption Module dostarczony przez Adobe

Wiadomo jeden i druggi to zło. Nie mogę się ich pozbyć dlatego daje logi.

OTL -> Dostępne tylko dla zarejestrowanych użytkowników
Extras -> Dostępne tylko dla zarejestrowanych użytkowników

GMER - 1 log -> Dostępne tylko dla zarejestrowanych użytkowników
GMER - 2 log -> Dostępne tylko dla zarejestrowanych użytkowników

FRST -> Dostępne tylko dla zarejestrowanych użytkowników
Addition -> Dostępne tylko dla zarejestrowanych użytkowników
ShortCut -> Dostępne tylko dla zarejestrowanych użytkowników


A i proszę metode na wywalenie SpyHunter 4
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post21 maja 2015, 18:44

Nic mi w tych logach nie gra.

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 catchme; \??\C:\Users\user\AppData\Local\Temp\catchme.sys [X]
U3 fwriaaow; \??\C:\Users\user\AppData\Local\Temp\fwriaaow.sys [X]
C:\Program Files\Elex-tech
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1383277037-1186525977-3573182464-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
C:\Program Files\Mozilla Firefox\plugins
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wyczyść Firefox:
  • menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • menu Historia > Wyczyść historię przeglądania

5. SpyHuntera możesz zwyczajnie odinstalować (?)

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post22 maja 2015, 16:23

Odpaliłem FRST tylko, że w momencie kiedy program sobie mielał wył. prąd a bareii nie ma :(
potem już mielało bardzo szybko ale w logach są błędy:

Log -> Dostępne tylko dla zarejestrowanych użytkowników

Przeskanowałem jeszcze raz:

FRST -> Dostępne tylko dla zarejestrowanych użytkowników
Addition -> Dostępne tylko dla zarejestrowanych użytkowników
Shotrcut -> Dostępne tylko dla zarejestrowanych użytkowników

log z adw-cleaner -> Dostępne tylko dla zarejestrowanych użytkowników

JRT -> Dostępne tylko dla zarejestrowanych użytkowników
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post22 maja 2015, 16:30

Otwórz notatnik i wklej:
CloseProcesses:
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

Dalej masz te wtyczki szkodliwe?

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post22 maja 2015, 17:08

zrobiłem

Wtyczki dalej są :(

-- 22 maja 2015, 17:08 --

Zainstlowałem wer 3.6 i szystko dziła i śladu po wtyczkach nie ma.
Dzięki djarta za pomoc :)
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dwie szkodliwe wtyczki w Mozilli -proszę o sprawdzenie logów

Post22 maja 2015, 17:22

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości