uciążliwa strona startowa - firefox

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
olaf2k

Użytkownik
Posty: 2
Rejestracja: 31 lip 2012, 21:28

uciążliwa strona startowa - firefox

Post31 lip 2012, 22:08

Witam,

po zainstalowaniu programu Youtube Downloader zainstalował mi się toolbar do firefoxa a strona startowa zmieniła się na wyszukiwarkę o adresie

Kod: Zaznacz cały

http://www.search.starburnsoftware.com/#
, w opcjach firefoxa gdzie wpisuje się adres strony startowej zawsze widnieje adres:

Kod: Zaznacz cały

http://www.landing.savetubevideo.com/index.php?from=3
.

Próbowałem metody z poradnika: http://www.hotfix.pl/mozilla-firefox-zm ... i-a381.htm . Niestety nie przyniosło to żadnego skutku.
Program Youtube Downloader został odinstalowany, toolbar zniknął, pozostał jedynie problem ze stroną startową.

Poniżej wklejam logi:

OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:

Dostępne tylko dla zarejestrowanych użytkowników

Bardzo proszę o pomoc, niby taki szczegół ale dosyć irytujący

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

uciążliwa strona startowa - firefox

Post31 lip 2012, 22:11

"{023D64D7-E7B4-47C7-BE6E-B7C2E8960D08}" = Citrix online plug-in (Web)
"{6F8EAC65-314D-4D86-9557-BC9312AACCB0}" = Citrix online plug-in (USB)
"{8144262B-25B4-44F6-8204-FCC8EF50179F}" = Citrix online plug-in (DV)
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"McAfee Security Scan" = McAfee Security Scan Plus
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NSS" = Norton Security Scan


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a1ps5ha0)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&f=4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-436374069-1644491937-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-436374069-1644491937-725345543-1003\..\SearchScopes,DefaultScope = {499f5088-18ff-49d5-92d7-e4a34c551a60}
IE - HKU\S-1-5-21-436374069-1644491937-725345543-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-436374069-1644491937-725345543-1003\..\SearchScopes\{499f5088-18ff-49d5-92d7-e4a34c551a60}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - prefs.js..browser.startup.homepage: "http://www.landing.savetubevideo.com/index.php?from=3"
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\98PB3794r467@skywebsearch.com: C:\Program Files\A Youtube Downloader Free\A Youtube Downloader Free.xpi
[2012-06-02 21:45:17 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012-01-19 19:03:37 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2010-09-26 16:48:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
O4 - HKLM..\Run: [Copy Handler] File not found
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKU\S-1-5-21-436374069-1644491937-725345543-1003..\Run: [ALLUpdate] "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep" File not found
O4 - HKU\S-1-5-21-436374069-1644491937-725345543-1003..\Run: [UpdateMyDrivers] C:\Program Files\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe -t File not found

:Files
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL -> http://hotfix.pl/articles.php?article_id=143.

Optymalizacja.


Jeśli jej pragniesz to podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

olaf2k

Użytkownik
Posty: 2
Rejestracja: 31 lip 2012, 21:28

uciążliwa strona startowa - firefox

Post31 lip 2012, 23:43

dziękuję za tak szybką odpowiedź, jutro zrobię co poleciłeś bo dzisiaj już nie zdążę mam jednak pytanie,

Plug-in Citrix online jest powiązany z systemem na którym pracuję, tzn program z mojej pracy. Więc to nie jest nic przypadkowo zainstalowanego dlatego też nie będę usuwał.

Czy ten Microsoft.NET 3.0 Service Pack 2.0 oraz 3.0 muszą być koniecznie usunięte? wydawało mi się, że uaktualnienia Service Pack'a są wskazane.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

uciążliwa strona startowa - firefox

Post01 sie 2012, 12:25

Plug-in Citrix online jest powiązany z systemem na którym pracuję, tzn program z mojej pracy. Więc to nie jest nic przypadkowo zainstalowanego dlatego też nie będę usuwał.


W takim wypadku, jak najbardziej to zostaw.

Czy ten Microsoft.NET 3.0 Service Pack 2.0 oraz 3.0 muszą być koniecznie usunięte? wydawało mi się, że uaktualnienia Service Pack'a są wskazane.


Usuń to. Masz wersję 3.5. Te są zbędne ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości