Problem z powiadomieniami z Eseta SS 8

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
wobler1

Użytkownik
Posty: 372
Rejestracja: 06 kwie 2012, 16:45
Lokalizacja: Wielkie Ksiestwo Mazowieckie ze stolicą w Płocku

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 17:43

Witam, używam wyszukiwarki najnowszej wersji Firefox i podczas uruchomiania i wybierania zakładek i nie tylko.Uruchamia się eset z powiadomieniem zablokowania strony Dostępne tylko dla zarejestrowanych użytkowników po usunięciu powiadomienia i wybraniu dowolnej strony internetowej powtarza sie ta sytuacja.Nie mogę sobie z tym poradzić. bo wyświetlają się rożne strony z grami , programami do aktualizacji. Malwarebytes Anti-Malware nic nie znalazł, jestem pewny że mam wirusa. Proszę o rade i pomoc. W załączeniu totki z powiadomieniami.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 18:06

Jak jesteś pewien że masz wirusa to:

wrzuć wymagane logi.
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Logi wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub: Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.

Po wrzuceniu logów temat zostanie przeniesiony do działu --> Bezpieczeństwo

Pozdrawiam.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
wobler1

Użytkownik
Posty: 372
Rejestracja: 06 kwie 2012, 16:45
Lokalizacja: Wielkie Ksiestwo Mazowieckie ze stolicą w Płocku

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 19:29

Nie mogę uruchomić programu FRST , otwiera się ramka programu klikam enter i nic. OTL w komplecie
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 04 lut 2015, 19:29 przez XMan, łącznie zmieniany 1 raz.
Powód: wrzucone logi, przenoszę temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 19:41

Jak to z tym FRST? Musisz może poczekać trochę?

Awatar użytkownika
wobler1

Użytkownik
Posty: 372
Rejestracja: 06 kwie 2012, 16:45
Lokalizacja: Wielkie Ksiestwo Mazowieckie ze stolicą w Płocku

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 19:59

djarta pisze:Jak to z tym FRST? Musisz może poczekać trochę?

juz jest.
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 20:02

A Addition?

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 20:04

FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

6. Zatwierdzamy trzy razy OK. Wyświetlą się trzy notatniki: FRST.txt, Addition.txt i Shortcut.txt
Wszystkie trzy proszę wkleić.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z powiadomieniami z Eseta SS 8

Post04 lut 2015, 21:28

1. Otwórz notatnik i wklej:
CloseProcesses:
S2 Update Round World; No ImagePath
C:\Users\kazik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nafaimnnclfjfedmmabolbppcngeolgf
C:\Users\kazik\AppData\Roaming\Mozilla\Firefox\Profiles\9kd5tedf.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
HKU\S-1-5-21-1821141968-392219448-197602137-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
Task: {096860AA-FC28-4399-AFD5-134CB2EE7EB8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-12-15] (Google Inc.)
Task: {2690E63F-2362-444F-B02A-C204D7294FE0} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1821141968-392219448-197602137-1001UA => C:\Users\kazik\AppData\Local\Google\Update\GoogleUpdate.exe [2014-12-15] (Google Inc.)
C:\Users\kazik\AppData\Roaming\WiseUpdate
Task: {466C7F2B-A0DB-4902-AF5E-228E02FD505B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-01-20] (Piriform Ltd)
Task: {48DDBD5F-8126-48FC-8DAB-2FB3BDDDA621} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {4B5CA0B8-0635-496B-99A9-65B24D180D19} - System32\Tasks\Dysk WP.PL ikony => D:\Dysk WP.PL\SchedulerTask.bat [2014-12-25] ()
Task: {4D43A69C-2E5D-4EF2-B342-CA3F67CE196A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1821141968-392219448-197602137-1001Core => C:\Users\kazik\AppData\Local\Google\Update\GoogleUpdate.exe [2014-12-15] (Google Inc.)
Task: {8E3EE76A-8C9D-4814-99D5-C8C82F8A354A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-12-15] (Google Inc.)
Task: {A1B8C58B-407D-46FA-AB79-FAC60C68A6EA} - \Driver Booster SkipUAC (kazik) No Task File <==== ATTENTION
Task: {A267C99F-12FC-478D-A01E-E2BB607D3F74} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-01-25] (Adobe Systems Incorporated)
Task: {F2F9B0F9-8786-4F28-A1F8-148C504CBCB2} - System32\Tasks\{92092019-64BE-4A4F-AEC4-91D2615F96CC} => pcalua.exe -a C:\Users\kazik\AppData\Local\Babylon\Setup\Setup.exe -d C:\Users\kazik\AppData\Local\Babylon\Setup\ -c "C:\Users\kazik\AppData\Local\Temp\C0F72703-BAB0-7891-8F22-98ABD7FBBAD1\Setup.exe" /aflt=babsst /babTrack="affID=109037" /srcExt=ss /instlRef=sst /S -notb -rc
Task: {FEAC83AD-1C37-467A-8BDB-8D60EFEBA714} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1821141968-392219448-197602137-1001Core.job => C:\Users\kazik\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1821141968-392219448-197602137-1001UA.job => C:\Users\kazik\AppData\Local\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Awatar użytkownika
wobler1

Użytkownik
Posty: 372
Rejestracja: 06 kwie 2012, 16:45
Lokalizacja: Wielkie Ksiestwo Mazowieckie ze stolicą w Płocku

Problem z powiadomieniami z Eseta SS 8

Post05 lut 2015, 09:49

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

-- 05 lut 2015, 10:49 --

wobler1 pisze:http://wklej.org/id/1624559/
Dostępne tylko dla zarejestrowanych użytkowników

dzisiejszy skan po usunięciu zagrożeń.
Dostępne tylko dla zarejestrowanych użytkowników

Po wykonaniu wszystkich poleceń nic nie zmieniło się w wyszukiwarce Firefox , w dalszym ciągu Eset powiadamia o zablokowaniu tej samej strony z IP 209.190.35.148 lu IP 209.190.35..135
Otwierają się prze różne gry i strony i zbyt długo . Nawet odinstalowałem i ponownie za instalowałem Firefoxa i nic nie dało a zapisane zakładki na pasku zakładek wyświetliły się w formie pustego kwadraciku. ale jak klikam w nie to otwierają się i wracają do pierwotnego wyglądu.
Ostatnio zmieniony 05 lut 2015, 10:48 przez wobler1, łącznie zmieniany 1 raz.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z powiadomieniami z Eseta SS 8

Post05 lut 2015, 10:38

Jest czysto.

Awatar użytkownika
wobler1

Użytkownik
Posty: 372
Rejestracja: 06 kwie 2012, 16:45
Lokalizacja: Wielkie Ksiestwo Mazowieckie ze stolicą w Płocku

Problem z powiadomieniami z Eseta SS 8

Post05 lut 2015, 16:53

Znalazłem w sieci.
Dostępne tylko dla zarejestrowanych użytkowników
Dziękuję za pomoc, dodatkowo zainstalowałem w przeglądarkach AdBlok Plus i na razie mam spokój z Esetem i reklamami
Ostatnio zmieniony 05 lut 2015, 16:53 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości