Proszę o pomoc w pozbyciu się syfu z laptopa.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post08 sty 2015, 17:24

Logi na nowo z FRST .

Raczkujący

Użytkownik
Posty: 13
Rejestracja: 31 gru 2014, 01:56

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post08 sty 2015, 19:52


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post08 sty 2015, 20:22

2015-01-08 00:22 - 2015-01-08 00:22 - 00431008 _____ () C:\Users\User\Downloads\ComodoAntiVirus_downloader-Q6e4FtdqA.exe

Pytanie za 100 punktów - skąd pobierany Comodo?

Raczkujący

Użytkownik
Posty: 13
Rejestracja: 31 gru 2014, 01:56

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post08 sty 2015, 22:59

Na pewno nie ze strony producenta ehh.... To jest JEDYNA przyczyna powrotu problemów?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post09 sty 2015, 07:56

Tak. Dlaczego nie pobieracie ludzie ze strony producenta? Zainfekowałeś się na własne życzenie, więc po co ja mam Ci teraz pomagać? Takie coś powinno kosztować...

Daj nowe logi z FRST jeżeli użyłeś AdwCleanera, a zrobiłeś to źle.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post11 sty 2015, 10:09

1. Otwórz notatnik i wklej:
CloseProcesses:
S2 SPDRIVER_1463.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1463.0.0.0\jsdrv.sys [X]
S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
CHR StartupUrls: Default -> "https://www.google.pl/", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1419896093&from=cor&uid=TOSHIBAXMK3276GSX_12MBC06MTXX12MBC06MT"
2015-01-08 00:59 - 2015-01-09 03:56 - 00000000 ____D () C:\Program Files (x86)\5a954500-5418-4a49-a435-61a7edb1c4d1
2015-01-08 00:40 - 2015-01-11 00:39 - 00001336 _____ () C:\Windows\Tasks\DJJWBUH.job
2015-01-08 00:40 - 2015-01-08 00:40 - 00004358 _____ () C:\Windows\System32\Tasks\DJJWBUH
2015-01-08 00:39 - 2015-01-11 00:39 - 00001332 _____ () C:\Windows\Tasks\YSISC.job
2015-01-08 00:39 - 2015-01-08 00:39 - 00004354 _____ () C:\Windows\System32\Tasks\YSISC
2015-01-08 00:39 - 2015-01-08 00:39 - 00000000 ____D () C:\Program Files (x86)\1fc28308-4977-4cc0-8794-6119aaa92c67
2015-01-08 00:30 - 2015-01-08 00:30 - 00431008 _____ () C:\Users\User\Downloads\ComodoAntiVirus_downloader-Qep0fcwFx.exe
2015-01-08 00:29 - 2015-01-08 00:29 - 00003440 _____ () C:\Windows\System32\Tasks\YTAUpdate
2015-01-08 00:29 - 2015-01-08 00:29 - 00000000 ____D () C:\Users\Public\Documents\YTAHelper
2015-01-08 00:29 - 2015-01-08 00:29 - 00000000 ____D () C:\Users\Public\Documents\ShopperPro
2015-01-08 00:29 - 2015-01-08 00:29 - 00000000 ____D () C:\Users\Public\Documents\GOOBZO
2015-01-08 00:22 - 2015-01-08 00:22 - 00431008 _____ () C:\Users\User\Downloads\ComodoAntiVirus_downloader-Q6e4FtdqA.exe
2015-01-07 22:08 - 2015-01-07 22:25 - 77339775 _____ (COMODO) C:\Users\User\Downloads\cav_installer.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post11 sty 2015, 13:57

1. W Google Chrome: Ustawienia > karta Ustawienia > Po uruchomieniu > Otwórz konkretną stronę lub zestaw stron > usuń adres isearch.omiga-plus.com, przestaw na "Otwórz stronę nowej karty".

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc w pozbyciu się syfu z laptopa.

Post11 sty 2015, 17:43

Powinno być OK :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości