Przekierowania do stron + komputer zwolnił

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
monsterkill

Użytkownik
Posty: 11
Rejestracja: 12 cze 2014, 13:50

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 15:58

Komputer ostatnio bardzo zwolnił + po wpisaniu czegoś w w wyszukiwarkę przechodzi do strony Dostępne tylko dla zarejestrowanych użytkowników bardzo prosze o sprawdzenie logów:
OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 16:41

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

4. Wklej logi z FRST => bezpieczenstwo/korzystanie-z-frst-t28530.html


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 17:43

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 appliandMP; system32\DRIVERS\appliand.sys [X]
S3 clwvd; system32\DRIVERS\clwvd.sys [X]
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
CHR dev: Chrome dev build detected! <======= ATTENTION
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml
C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1258069176-1784332436-1114266425-1000\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-1258069176-1784332436-1114266425-1000\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-1258069176-1784332436-1114266425-1000\...\MountPoints2: {862120e6-17b7-11e2-a5c2-806e6f6e6963} - E:\Setup.exe
HKU\S-1-5-21-1258069176-1784332436-1114266425-1000\...\Winlogon: [Shell] expstart.exe <==== ATTENTION
Winlogon\Notify\difrgin-x32: C:\Users\Admin\AppData\Local\difrgin.dll ()
HKLM\...\Policies\Explorer\Run: [3033654916] => C:\ProgramData\mscof.exe [325632 2014-09-26] ( (Yo-Dizign))
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
C:\ProgramData\mscof.exe
C:\Users\Admin\AppData\Local\difrgin.dll
C:\Windows\Tasks\*.job
CustomCLSID: HKU\S-1-5-21-1258069176-1784332436-1114266425-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll No File
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Wykonaj nowe logi z FRST i je wklej.

Czy coś się poprawiło?


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 18:11

nadal przekierowuje na chrome

To znaczy? Więcej informacji?

monsterkill

Użytkownik
Posty: 11
Rejestracja: 12 cze 2014, 13:50

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 18:15

jak wpisze coś na pasku i nacisnę enter, to przekierowuje na Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 18:19

1. Odinstaluj: Browser Tab Search by Ask for Google Chrome

2. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

3. Otwórz notatnik i wklej:
CHR dev: Chrome dev build detected! <======= ATTENTION
HKLM\...\Policies\Explorer\Run: [3033654916] => C:\PROGRA~3\mscof.exe No File
C:\$WINDOWS.~BT
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

Dalej jest przekierowanie na ową strone?

monsterkill

Użytkownik
Posty: 11
Rejestracja: 12 cze 2014, 13:50

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 18:32

Zresetowałem + w default search engines było jakieś mystartsearch.com, usunąłem

fixlog:
Dostępne tylko dla zarejestrowanych użytkowników

wszystko działa wielkie dzięki ;)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Przekierowania do stron + komputer zwolnił

Post19 lis 2014, 18:39

Kończymy.

1. Otwórz regedit i w kluczu HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
skasuj wartość 3033654916

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości