Problem z http://startsear.ch

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kamtek

Użytkownik
Posty: 4
Rejestracja: 13 lis 2010, 19:38

Problem z http://startsear.ch

Post29 sie 2011, 09:35

Witam

Wymieniony adres ustawił mi się jako strona startowa oraz przy wpisywaniu w pasku adresu jakiegos zagadnienia wyskakuje wyszukiwarka pod tym adresem a nie google.

logi z otl

Dostępne tylko dla zarejestrowanych użytkowników OTL
Dostępne tylko dla zarejestrowanych użytkowników Extras

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Problem z http://startsear.ch

Post29 sie 2011, 11:00

To któryś z Twoich programów powoduje taki skutek, ale nie wiem, który.
Daję więc tylko kosmetykę:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-50324753-2760447625-1606223153-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&q="
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@veetle.com/vbp;version=0.9.17: C:\Program Files (x86)\Veetle\VLCBroadcast\npvbp.dll File not found
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files (x86)\profilinstylin\profilinstylin
[2011/07/11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Users\Dominika\AppData\Roaming\Mozilla\Firefox\Profiles\ljbvlk71.default\searchplugins\startsear.xml
[2010/11/18 18:59:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/03/11 13:58:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O9 - Extra Button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)

:Files
C:\Program Files (x86)\profilinstylin

:Commands
[emptyflash]
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Ściągnij >Dostępne tylko dla zarejestrowanych użytkowników i wciśnij w nim Clean
Pokaż raport z tego narzędzia.

Daj też nowe logi z OTL.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Problem z http://startsear.ch

Post29 sie 2011, 13:11

Trochę się oczyściło.
Czy dalej jest ten sam problem?

1) Do Notatnika wklej:

Kod: Zaznacz cały

Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
[2010/03/28 19:51:44 | 000,000,000 | -HSD | M] -- C:\Users\Dominika\AppData\Roaming\.#
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-50324753-2760447625-1606223153-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files (x86)\profilinstylin\profilinstylin
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.

:Commands
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

kamtek

Użytkownik
Posty: 4
Rejestracja: 13 lis 2010, 19:38

Problem z http://startsear.ch

Post29 sie 2011, 14:10


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Problem z http://startsear.ch

Post29 sie 2011, 14:48

FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files (x86)\profilinstylin\profilinstylin

To jest dalej.
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files (x86)\profilinstylin\profilinstylin

:Reg
[-HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]

:Commands
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

Problem dalej istnieje

Trudno zgadnąć, który z Twoich programów to spowodował.
Można by usunąć wszystkie programy, ale obawiam się, że nawet usunięcie programów nie spowoduje zniknięcia problemu.
Do >Dostępne tylko dla zarejestrowanych użytkowników wklej:
:regfind
startser.ch

Naciśnij Look i pokaż raport.

F.

kamtek

Użytkownik
Posty: 4
Rejestracja: 13 lis 2010, 19:38

Problem z http://startsear.ch

Post29 sie 2011, 14:59

Dostępne tylko dla zarejestrowanych użytkowników OTL
Dostępne tylko dla zarejestrowanych użytkowników Extras

raport z SystemLook

SystemLook 30.07.11 by jpshortstuff
Log created at 14:54 on 29/08/2011 by Dominika
Administrator - Elevation successful

========== regfind ==========

Searching for "startser.ch"
No data found.

-= EOF =-

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Problem z http://startsear.ch

Post29 sie 2011, 15:18

SystemLook nic nie znalazł w Rejestrze.
W nowym logu nie widzę nic podejrzanego.

Usuń Firefoxa, usuń wszystkie jego foldery.
Wyłącz i po kilku minutach włącz komputer.
Znów zainstaluj Firefoxa, ale nic nie importuj ze starych ustawień poprzedniego Firefoxa, żadnych Zakładek, itp.
Może to coś pomoże?

F.
.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość