Dziwne znaczki w kartach firefoxa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Ingrida

Użytkownik
Posty: 4
Rejestracja: 24 gru 2014, 12:50

Dziwne znaczki w kartach firefoxa

Post24 gru 2014, 14:27

Witam. Od pewnego czasu w firefoxie pojawiają się na kartach jakieś chińskie znaczki i z czasem jest ich coraz więcej aż nie widać w ogóle kart. Pomaga jedynie ponowne uruchomienie przeglądarki. Myślałam, że adwcleaner lub malwarebytes pomoże ale niestety niczego nie zmieniły.

Oczywiście szukałam w podobnych tematów i owszem znalazłam ale nie wiem czy podane rozwiązania mają się do każdego użytkownika czy to zależy od czegoś tam nie wiem.

Załączam logi:

FRST: Dostępne tylko dla zarejestrowanych użytkowników
Addition Dostępne tylko dla zarejestrowanych użytkowników
Shortcut Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 24 gru 2014, 14:27 przez djarta, łącznie zmieniany 2 razy.
Powód: przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dziwne znaczki w kartach firefoxa

Post24 gru 2014, 14:31

Wykonałem korekte linków, nie przenosiły na strony.

1. Otwórz notatnik i wklej:
CloseProcesses:
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - No Path
CHR StartupUrls: Default -> "https://www.google.pl/", "hxxp://start.qone8.com/?type=hppp&ts=1400736824&from=tt4u&uid=TOSHIBAXMQ01ABD075_Y3M8PPP9TXXY3M8PPP9T", "hxxp://start.qone8.com/?type=hppp&ts=1400949864&from=tt4u&uid=TOSHIBAXMQ01ABD075_Y3M8PPP9TXXY3M8PPP9T", "www.wp.pl/?src01=dp2", "hxxp://www.default-search.net?sid=476&aid=175&itype=n&ver=13396&tm=411&src=hmp"
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF Extension: No Name - {4ED1F68A-5463-4931-9384-8FFF5ED91D92} [Not Found]
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll No File
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKLM\...\Run: [] => [X]
Task: {24BF0A9A-4B9E-41A8-9AD3-CA94104DF689} - \3904021f-e269-4d64-88b3-1d7db1b5d60f-3 No Task File <==== ATTENTION
Task: {2C3AEF03-445D-4F88-8EA5-E339D032717B} - \3904021f-e269-4d64-88b3-1d7db1b5d60f-4 No Task File <==== ATTENTION
Task: {3266B89E-D3E8-4C16-B58F-E4C517E6F8C8} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-10-07] (Microsoft Corporation)
Task: {5971EF43-78B7-41F7-8C78-07E3BE8450A3} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2014-12-10] (Microsoft Corporation)
Task: {A83A0ED5-82CC-4D35-9DCE-F595FC14F379} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2013-07-18] (Toshiba Europe GmbH)
Task: {BE45D5DF-FD19-4E71-BDCA-143E0464920E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-18] (Google Inc.)
Task: {C2D7475B-4857-40BD-8C42-669560117D44} - System32\Tasks\Resolution+ Setting Task => C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe [2013-08-28] (TODO: <Company name>)
Task: {C527F248-E2DC-45AC-B603-194CA2C9B06D} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-07-31] (TOSHIBA Corporation)
Task: {CFF0C710-2FD7-4446-BC11-74898F4D72AB} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2014-10-22] (Microsoft Corporation)
Task: {E20D05EE-8658-4665-B128-8B2F4897D3A7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-12] (Adobe Systems Incorporated)
Task: {E76B2A8F-2325-46A0-B9AD-40DC07948749} - \3904021f-e269-4d64-88b3-1d7db1b5d60f-5 No Task File <==== ATTENTION
Task: {F531F97C-63FD-4F8F-869A-949A399B55DB} - \3904021f-e269-4d64-88b3-1d7db1b5d60f-1 No Task File <==== ATTENTION
Task: {F863C3D6-D339-4968-A60E-6D629F7A1833} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-18] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\Uninstaller_SkipUac_Administrator.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wykonaj i wklej nowe logi z FRST.

6. No i zdecyduj się z jakiego Antywirusa chcesz korzystać, bo w logach widzę dwa.

Ingrida

Użytkownik
Posty: 4
Rejestracja: 24 gru 2014, 12:50

Dziwne znaczki w kartach firefoxa

Post25 gru 2014, 14:02


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dziwne znaczki w kartach firefoxa

Post25 gru 2014, 18:36

1. Otwórz notatnik i wklej:

Kod: Zaznacz cały

Task: {AE034D9B-D7B4-426A-A51D-E8F1FE40E5CE} - \Microsoft\Windows\RemovalTools\MRT_HB No Task File <==== ATTENTION
Task: {BA99FDD1-2C70-45C6-A2B5-2855A21D6561} - \Microsoft\Office\Office Automatic Updates No Task File <==== ATTENTION

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dziwne znaczki w kartach firefoxa

Post26 gru 2014, 13:26

Jest czysto.

Ingrida

Użytkownik
Posty: 4
Rejestracja: 24 gru 2014, 12:50

Dziwne znaczki w kartach firefoxa

Post26 gru 2014, 21:37

Bardzo dziękuje :)
Ostatnio zmieniony 26 gru 2014, 21:37 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości