Prośba o sprawdzenie logów (niechciane reaklamy)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
podroznik

Użytkownik
Posty: 9
Rejestracja: 25 maja 2015, 18:12

Prośba o sprawdzenie logów (niechciane reaklamy)

Post25 maja 2015, 18:13

Prosiłbym o sprawdzenie logów:

adw clenare: Dostępne tylko dla zarejestrowanych użytkowników
otl: Dostępne tylko dla zarejestrowanych użytkowników
extras: Dostępne tylko dla zarejestrowanych użytkowników

Chciałbym przy okazji zapytać jak uniknąć takiej sytuacji: na przeglądarce google chrome są zakładki itd przypisane do konta gmailowego. Gdy zaloguje się na konto i zimportuje ustawienia, niestety ładują się te wszystkie syfy jak reklamy itd. Gdzie mogę to usunąć aby przy następnym ładowaniu ustawień nie załadował się ten syf? Dziękuje z góry za poświęcony czas.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów (niechciane reaklamy)

Post25 maja 2015, 18:46



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów (niechciane reaklamy)

Post26 maja 2015, 18:01

1. Otwórz notatnik i wklej:
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {143DA79E-F038-48EA-9A6A-826851294BAF} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation)
Task: {5A7D8A85-29A1-44F5-825D-4036255681D5} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-05-23] (Microsoft Corporation)
Task: {5EC054DD-5EDA-4B8E-996C-006053C36DEF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-05-22] (Google Inc.)
Task: {63DC2391-53CA-42D5-8527-8E03BE79AC7A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-23] (Adobe Systems Incorporated)
Task: {69A74C1A-C49C-4376-97E0-3784D3CE4C35} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {87780CDC-2A1F-435F-A7F6-9C93C6650203} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-04-14] (Microsoft Corporation)
Task: {8AABA87A-CCCD-45ED-888A-09D42141406F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-23] (Microsoft Corporation)
Task: {B6D2AC53-D2A1-4962-A8C2-98826813DF9D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-23] (Microsoft Corporation)
Task: {C2146F5B-C32D-49DE-B8EF-2B2390CA7504} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-04-14] (Microsoft Corporation)
Task: {C2D8F64A-8186-4455-B838-C5F99E3B2A7C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-05-22] (Google Inc.)
Task: {D3455DCF-1F90-4B41-BF7D-3967EEDCCAE2} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-07] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

3. Wyczyść Google Chrome:
  • Zresetuj synchronizację (o ile włączona): Dostępne tylko dla zarejestrowanych użytkowników.
  • Ustawienia > karta Rozszerzenia > odinstaluj wszystko co tam jeszcze podejrzanego widzisz.
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów (niechciane reaklamy)

Post26 maja 2015, 19:20

Powinno być OK.

podroznik

Użytkownik
Posty: 9
Rejestracja: 25 maja 2015, 18:12

Prośba o sprawdzenie logów (niechciane reaklamy)

Post26 maja 2015, 19:53

Super, dzięki za pomoc !
Ostatnio zmieniony 26 maja 2015, 19:53 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości