niechciane reklamy w nowych oknach

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post23 kwie 2015, 23:10

Dobry wieczór

Witam na forum. Nie ukrywam, że jestem tu by prosić o pomoc :). Tak więc proszę o pomoc w pozbyciu się niechcianego oprogramowania?? Nie wiem co to jest ale otwierają mi się podczas używania przeglądarki Firefoxa niechciane reklamy, propozycje darmowych programów itp w nowych oknach. Przeskanowałem AdwCleaner-em. Usunąłem co tam wynalazł. Ale problem nie znikł, niestety :(. Przeskanowałem kompa w OTL'u i mam te raporty na pulpicie. Czy mogę je tu wkleić czy muszę poprzez jakąś stronkę?
pozdrawiam
i czekam na jakąś odpowiedź.
Tomasz
Ostatnio zmieniony 24 kwie 2015, 09:39 przez XMan, łącznie zmieniany 1 raz.
Powód: przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

niechciane reklamy w nowych oknach

Post23 kwie 2015, 23:25

bladawiec pisze:Czy mogę je tu wkleić czy muszę poprzez jakąś stronkę?

Wklej na Dostępne tylko dla zarejestrowanych użytkowników
i daj do nich linki, dodatkowo wykonaj raporty z FRST:
bezpieczenstwo/korzystanie-z-frst-t28530.html
i też je tu podaj, następnie czekaj na sprawdzenie.

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post24 kwie 2015, 07:19

Dzięki z odzew. Podaję link do OTL:
Dostępne tylko dla zarejestrowanych użytkowników
i do Extras:
Dostępne tylko dla zarejestrowanych użytkowników
linki do raportów FRST:
FRST:
Dostępne tylko dla zarejestrowanych użytkowników
Addition:
Dostępne tylko dla zarejestrowanych użytkowników
shotcut:
Dostępne tylko dla zarejestrowanych użytkowników

Jak zrobiłem coś nie tak to proszę pisać.
Czekam na dalsze wytyczne.
pozdrawiam
Tom
Ps. Już mi z Foxa zawinęło toolbara i te reklamy stają się coraz bardziej agresywne co objawia się coraz częstszym otwieraniem w nowych kartach.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

niechciane reklamy w nowych oknach

Post24 kwie 2015, 09:59

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 IntelIde; No ImagePath
S3 PCAMPR5; \??\C:\WINDOWS\system32\PCAMPR5.SYS [X]
FF Extension: NoScript - C:\Documents and Settings\XP\Dane aplikacji\Mozilla\Firefox\Profiles\ockwivfu.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2012-08-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-11-22]
FF DefaultSearchEngine: Ad-Aware SecureSearch
FF SearchEngineOrder.1:
FF SelectedSearchEngine: Ad-Aware SecureSearch
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
SearchScopes: HKU\S-1-5-21-1343024091-1659004503-725345543-1003 -> Backup.Old.DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
URLSearchHook: [S-1-5-21-1343024091-1659004503-725345543-1003] ATTENTION ==> Default URLSearchHook is missing.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" <======= ATTENTION
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-19 15:09 - 2015-04-23 09:26 - 00000000 ____D () C:\Documents and Settings\XP\Dane aplikacji\13390
2015-04-19 15:08 - 2015-04-24 06:30 - 00000424 _____ () C:\WINDOWS\Tasks\SMupdate3.job
2015-04-19 15:08 - 2015-04-24 06:30 - 00000424 _____ () C:\WINDOWS\Tasks\SMupdate2.job
2015-04-19 15:08 - 2015-04-19 15:08 - 00000000 ____D () C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\BrowserHelper
2015-04-19 15:07 - 2015-04-19 15:07 - 00000000 ____D () C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\CrashRpt
2015-04-19 15:05 - 2015-04-19 15:05 - 00000000 ____D () C:\Documents and Settings\All Users\Dane aplikacji\9298286752853138916
2015-04-19 15:04 - 2015-04-22 21:49 - 00000000 ____D () C:\Documents and Settings\All Users\Dane aplikacji\{402cff09-f440-25ad-402c-cff09f44fc27}
2015-04-23 10:15 - 2015-04-23 10:15 - 00000000 ____D () C:\Documents and Settings\All Users\Dane aplikacji\AMMYY
C:\PROGRA~1\COMMON~1\System
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Program Files\Microsoft Security Client\MpCmdRun.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\SMupdate2.job => C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll <==== ATTENTION
Task: C:\WINDOWS\Tasks\SMupdate3.job => C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll <==== ATTENTION
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post24 kwie 2015, 12:04

Przepraszam bo być może zadam "głupie" pytanie ale co to znaczy żeby umieścić plik obok FRST?

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

niechciane reklamy w nowych oknach

Post24 kwie 2015, 14:49

bladawiec pisze: co to znaczy żeby umieścić plik obok FRST?

No obok tego programu FRST którym wykonywałeś log.

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post24 kwie 2015, 15:48

podaję link do raportu po przeskanowaniu AdwCleanerem:
Dostępne tylko dla zarejestrowanych użytkowników

-- 24 kwi 2015, 15:48 --

Raport do pkt. 3 z JRT:
Dostępne tylko dla zarejestrowanych użytkowników

Nie bardzo wiem o co chodzi z punktem nr 4???
można wytłumaczyć jak chłop krowie na rowie :)? :sciana:

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

niechciane reklamy w nowych oknach

Post24 kwie 2015, 16:18

bladawiec pisze:Nie bardzo wiem o co chodzi z punktem nr 4???

Wykonujesz nowe logi z FRST tak jak na poczatku według tego:
bezpieczenstwo/korzystanie-z-frst-t28530.html

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post24 kwie 2015, 17:30

Witam
No i właśnie tak zrobiłem, jak w ostatnio podanym linku powyżej. Czy to już by było wszystko?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

niechciane reklamy w nowych oknach

Post24 kwie 2015, 19:04

Zrób i mi je wstaw.

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post24 kwie 2015, 22:10

podaję nowe logi do
FRST:
Dostępne tylko dla zarejestrowanych użytkowników
addition:
Dostępne tylko dla zarejestrowanych użytkowników
shortcut:
Dostępne tylko dla zarejestrowanych użytkowników

Czy coś jeszcze przede mną do zrobienia?
Bo reklamy jakby ucichły ale jeszcze, co jakieś czas wyskakują w nowych oknach.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

niechciane reklamy w nowych oknach

Post24 kwie 2015, 22:17

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

bladawiec

Użytkownik
Posty: 7
Rejestracja: 23 kwie 2015, 22:57

niechciane reklamy w nowych oknach

Post25 kwie 2015, 04:46

link do raportu z DelFix:
Dostępne tylko dla zarejestrowanych użytkowników
raport po skanowaniu anty malwa :
Dostępne tylko dla zarejestrowanych użytkowników

To by było na tyle? Czy jeszcze są jakieś zalecenia wobec mojego kompa?
A reklamy dalej mi wyskakują

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

niechciane reklamy w nowych oknach

Post25 kwie 2015, 08:50

Jestem tylko ciekaw jakie, pokaż screeny DOKŁADNE i wklej nowe logi z FRST.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

niechciane reklamy w nowych oknach

Post25 kwie 2015, 11:05

Jeżeli nie masz to zainstaluj Adblock Plus i zobacz jak będzie po instalacji:
Dostępne tylko dla zarejestrowanych użytkowników

Uwaga:
do każdej przeglądarki jest inny...

Ostatnio niektóre strony, filmy itp. nie dopuszczają blokady,
w razie problemów zaznacz/kliknij Wyłącz blokowanie tylko na tej stronie.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników

Wykonaj:
djarta pisze:Jestem tylko ciekaw jakie, pokaż screeny DOKŁADNE i wklej nowe logi z FRST.


Tworzenie screenu (zrzutu) ekranu. Wrzucanie obrazków na hosting.
PicPick - tworzymy zrzuty ekranu.

Screeny wrzucasz na zewnętrzny serwer a na forum podajesz tylko link do nich lub miniaturkę.
Przykładowo na:
Dostępne tylko dla zarejestrowanych użytkowników
lub: Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości