Problem z przeglądarką, wyskakujące reklamy.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
markpp

Użytkownik
Posty: 5
Rejestracja: 19 cze 2015, 22:23

Problem z przeglądarką, wyskakujące reklamy.

Post19 cze 2015, 22:58

Witam mam problem z przeglądarką Firefox, podczas użytkowania wyskakują okienka z reklamami oraz jak się otwiera youtube to tam ta sama reklama jest w oknie playera. Przeskanowałem komputer MBAM i usunąłem to co zaproponował oraz AdwCleanerem i też usunąłem to co pokazał ale to nie pomogło zatem zwracam się z prośbą o pomoc. Poniżej wstawiam logi z OTL.
OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników

Dziękuję z góry za pomoc.

Dodaję jeszcze logi z FRST
FRST.txt
Dostępne tylko dla zarejestrowanych użytkowników
Addition.txt
Dostępne tylko dla zarejestrowanych użytkowników
Shotcut.txt
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 19 cze 2015, 22:33 przez LupeR, łącznie zmieniany 1 raz.
Powód: przeniosłem z Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z przeglądarką, wyskakujące reklamy.

Post20 cze 2015, 09:04

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 cpuz134; \??\C:\Users\Bartek\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
CHR HKLM-x32\...\Chrome\Extension: [aaaaojmikegpiepcfdkkjaplodkpfmlo] - C:\Users\Bartek\AppData\Local\APN\GoogleCRXs\apnorjtoolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - Dostępne tylko dla zarejestrowanych użytkowników
FF Extension: No Name - C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\871ffy15.default\extensions\{21d817a3-d5be-7201-edad-6d1ce6cba41b} [not found]
FF Extension: No Name - C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\871ffy15.default\extensions\zzoomit@zoom.com [not found]
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\871ffy15.default\extensions\{21d817a3-d5be-7201-edad-6d1ce6cba41b}
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\871ffy15.default\extensions\zzoomit@zoom.com
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @microsoft.com/GENUINE -> disabled No File
Toolbar: HKU\S-1-5-21-747396788-3740382325-4052696245-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
HKU\S-1-5-21-747396788-3740382325-4052696245-1000\...\RunOnce: [Adobe Speed Launcher] => 1426958107
HKU\S-1-5-21-747396788-3740382325-4052696245-1000\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_16_0_0_305_Plugin.exe -update plugin
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
C:\ProgramData\boost_interprocess
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:93EB7685
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
Task: {0F63D5CF-2647-4E43-B897-5B968056AE43} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation)
Task: {204C65CF-1ECE-4DE7-8631-FEB4BF7A9835} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation)
Task: {20C4C3D2-BDC0-4F7D-8EFF-5D72B669F32A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-06-19] (Adobe Systems Incorporated)
Task: {321BBD73-D716-4DE5-98CD-3FEBEC57047E} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks
Task: {458A4B8C-A96E-4C51-BD72-0B37766450D0} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation)
Task: {4D3DD6E8-379D-4EA0-AFF9-1C5631A6BF2A} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-07] (Microsoft Corporation)
Task: {73944F02-C423-4ECB-807E-DC64AE0B2429} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2011-08-19] (Microsoft Corporation)
Task: {D0D8F698-9588-4E1B-9783-A0AD5F83460C} - \SidebarExecute No Task File <==== ATTENTION
Task: {E6B679AE-5B39-481A-BBB0-8ECAD51A8023} - System32\Tasks\{27A28261-AB73-464E-8D91-742C6E0DD033} => pcalua.exe -a "C:\Users\Bartek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1AKTH007\AdobeAIRInstaller.exe" -d C:\Users\Bartek\Desktop
Task: {E6E42EA8-D6FC-405D-8BCF-462682005745} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Odinstaluj: Ask Toolbar Updater oraz McAfee Security Scan.

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

Jak oceniasz sytuacje? Dalej wyskakują reklamy w Lisku?

markpp

Użytkownik
Posty: 5
Rejestracja: 19 cze 2015, 22:23

Problem z przeglądarką, wyskakujące reklamy.

Post20 cze 2015, 17:03

Wykonałem powyższe czynności, ale nie mogłem odnaleźć Ask Toolbar Updater, pamiętam, że odinstalowywałem go jeszcze przed szukaniem pomocy tutaj.
Jak na razie wyskakujących reklam brak, co mnie bardzo cieszy.
Poniżej wklejam logi z JRT oraz nowe z FRST
JRT
Dostępne tylko dla zarejestrowanych użytkowników
Fixlog
Dostępne tylko dla zarejestrowanych użytkowników
FRST
Dostępne tylko dla zarejestrowanych użytkowników
Addition
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut
Dostępne tylko dla zarejestrowanych użytkowników

Odinstalować czy zostawić: McAfee WebAdvisor oraz McAfee SiteAdvisor?
Czy po wszystkim zainstalować AdBlock?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z przeglądarką, wyskakujące reklamy.

Post20 cze 2015, 17:58

Odinstalować czy zostawić: McAfee WebAdvisor oraz McAfee SiteAdvisor?

Możesz odinstalować.

Czy po wszystkim zainstalować AdBlock?

Jasne, tylko, że przed Adware w systemie ADBlock nie działa.

W logach czysto.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z przeglądarką, wyskakujące reklamy.

Post20 cze 2015, 23:22

Usunąć w Hitman 4 klucze z sekcji Potential Unwanted Programs i jest czysto! :)

markpp

Użytkownik
Posty: 5
Rejestracja: 19 cze 2015, 22:23

Problem z przeglądarką, wyskakujące reklamy.

Post21 cze 2015, 10:58

Witam właśnie uruchomiłem skanowanie w Hitman bo wczoraj już wyłączyłem komputer.
Ponieważ jest to komputer dziadka, myślałem nad utworzeniem konta administratora a obecne ograniczyłbym aby zmniejszyć możliwość ponownej infekcji.
Czy po wszystkim odinstalować Hitman żeby po miesiącu nie wyświetlał komunikatów?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z przeglądarką, wyskakujące reklamy.

Post21 cze 2015, 11:00

Tak, możesz go usunąć :)

markpp

Użytkownik
Posty: 5
Rejestracja: 19 cze 2015, 22:23

Problem z przeglądarką, wyskakujące reklamy.

Post21 cze 2015, 11:05

Ok, cztery klucze zostały usunięte. Dziękuję bardzo za pomoc i zaangażowanie. :D
Ostatnio zmieniony 21 cze 2015, 11:05 przez djarta, łącznie zmieniany 1 raz.
Powód: Temat rozwiązany to temat zamknięty. :))



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości