Niestabilny system ,reklamy - logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

Niestabilny system ,reklamy - logi

Post24 wrz 2014, 19:19

Witam,
Mam w domu dwa laptopy i na każdym ten sam syf a mianowicie mało stabilny system i masa reklam wyskakujących nie wiadomo skąd...

Zamieszczam logi i proszę o pomoc
OTL Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników

CrashJack

Użytkownik
Posty: 57
Rejestracja: 12 wrz 2014, 12:36

Niestabilny system ,reklamy - logi

Post25 wrz 2014, 15:53

ja ci mogę podpowiedzieć żebyś zaktualizował IE, masz wersję 9 a jest już 11
a w firefox'ie korzystaj z pluginów, między innym ghostery, no-script, adblock plus, betterprivacy, WOT, google privacy, bluhell firewall, click&clean, disconnect, DoNotTrackMe, DuckDuckGoPlus, Remove Cookies for Site, PrivDog, Selfl-Destructing Cookies, Toggle Cookies, Webutation :)

to jest nie potrzebne
PRC - [2014-09-18 17:21:25 | 000,438,632 | ---- | M] (Pay By Ads LTD) -- C:\Users\Patryk\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrlte.exe
MOD - [2013-09-05 01:14:10 | 004,300,456 | ---- | M] () -- C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE11SR
FF - prefs.js..browser.startup.homepage: "http://rts.dsrlte.com?affID=na"
FF - prefs.js..extensions.enabledAddons: %7Bef8714df-a44b-464c-9034-549a70dc4cd7%7D:1.0.1
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:32.0.2
FF - prefs.js..keyword.URL: "http://rts.dsrlte.com/?q="
FF - user.js - File not found
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
O4 - HKCU..\Run: [Yahoo! Search] C:\Users\Patryk\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrlte.exe (Pay By Ads LTD)


tego nie wiem
O32 - AutoRun File - [2009-06-10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{593ace7e-01e8-11e4-b21d-9cb70d1bf796}\Shell - "" = AutoRun
O33 - MountPoints2\{593ace7e-01e8-11e4-b21d-9cb70d1bf796}\Shell\AutoRun\command - "" = G:\Startme.exe


to też nie potrzebne
[2014-09-18 17:21:25 | 000,000,000 | ---D | C] -- C:\Users\Patryk\AppData\Local\Pay-By-Ads
[2014-09-24 19:02:37 | 000,001,036 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2014-09-23 21:00:12 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job


ja ci mogę jedynie polecić z których narzędzi warto skorzystać:
* Adware Removal Tool v3.9.1
* AdwCleaner v3.310
* AFT Cleaner
* Avast Browser Cleanup
* Flash Cookie Cleaner
* herdProtectScan
* Hitman Pro 3.7.8
* Junkware Removal Tool
* K9 Web Protection
* Rogue Applications Remover
* RogueKiller
* SecurityCheck
* System Explorer 5.9.4

opisy z łatwością znajdziesz w sieci ;p


jak masz możliwość to zainstaluj CIS Premium 7 [comodo internet security] masz tutaj antywirus, firewall, hips, pulpit wirtualny oraz piaskownicę
tutaj masz aktualne wyniki z 2014 roku, więc świerzutkie ;p
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Niestabilny system ,reklamy - logi

Post25 wrz 2014, 16:03

CrashJack;
Jeżeli nie znasz się na logach to nie pisz już nigdy więcej w tym dziale :(


Regulamin Bezpieczeństwa

Główni użytkownicy uprawnieni do pomagania:


...oraz oczywiście Moderatorzy i Administratorzy
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


CrashJack

Użytkownik
Posty: 57
Rejestracja: 12 wrz 2014, 12:36

Niestabilny system ,reklamy - logi

Post25 wrz 2014, 20:52

XMan pisze:CrashJack;
Jeżeli nie znasz się na logach to nie pisz już nigdy więcej w tym dziale :(

przepraszam, chciałem pomóć, jak widzisz, nie dałem kodu do wygenerowania, bo do końca nie znam się na tym, ale napisałem to co mogłem :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niestabilny system ,reklamy - logi

Post26 wrz 2014, 22:38

1. Otwórz notatnik i wklej:
CloseProcesses:
R1 {ef8714df-a44b-464c-9034-549a70dc4cd7}w; C:\Windows\System32\drivers\{ef8714df-a44b-464c-9034-549a70dc4cd7}w.sys [39096 2014-09-16] (StdLib)
U3 kwrdipog; \??\C:\Users\Patryk\AppData\Local\Temp\kwrdipog.sys [X]
R2 Update maucampo; C:\Program Files\maucampo\updatemaucampo.exe [522008 2014-09-25] ()
R2 Util maucampo; C:\Program Files\maucampo\bin\utilmaucampo.exe [325400 2014-09-24] ()
C:\Program Files\maucampo
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Program Files\WinToFlash Suggestor\WinToFlashSuggestor.crx
CHR HomePage: Default -> hxxp://rts.dsrlte.com?affID=na
CHR StartupUrls: Default -> "hxxp://rts.dsrlte.com?affID=na"
CHR DefaultSearchKeyword: Default -> yahoo! search
CHR DefaultSearchProvider: Default -> Yahoo! Search
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
C:\Users\Patryk\AppData\Roaming\Mozilla\Firefox\Profiles\73p9u4d2.default\Extensions\{285ACFBB-8E53-4feb-90E6-F02A128927F3}.xpi
FF NewTab: hxxp://rts.dsrlte.com/?m=tab&affID=na
FF Homepage: hxxp://rts.dsrlte.com?affID=na
FF Keyword.URL: hxxp://rts.dsrlte.com/?q=
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
HKLM\...\Run: [mobilegeni daemon] => C:\Program Files\Mobogenie\DaemonProcess.exe
HKU\S-1-5-21-3344783068-1248843900-184424382-1000\...\Run: [Yahoo! Search] => C:\Users\Patryk\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrlte.exe [438632 2014-09-18] (Pay By Ads LTD
C:\Program Files\Mobogenie
C:\Users\Patryk\AppData\Local\Pay-By-Ads
C:\Program Files\Mozilla Firefox.bak
C:\Windows\Tasks\*.job
C:\Users\Patryk\AppData\Local\genienext
C:\Users\Patryk\AppData\Local\Temp\maucampoSetup.exe
C:\Users\Patryk\AppData\Local\Temp\OptimizerPro.exe
C:\Users\Patryk\AppData\Local\Temp\UpdateCheckerSetup.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

6. Wklej logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niestabilny system ,reklamy - logi

Post27 wrz 2014, 16:55

1. Otwórz notatnik i wklej:
C:\Users\Patryk\Desktop\Stare dane programu Firefox
C:\Windows\system32\sqlite3.dll
C:\Windows\system32\Drivers\{ef8714df-a44b-464c-9034-549a70dc4cd7}w.sys
Task: {9B3742D8-B729-487C-B5B0-3F85A1D3A5C0} - System32\Tasks\Yahoo! Search Udpater => C:\Users\Patryk\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrsetup.exe <==== ATTENTION
Google Update Helper (Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości