wirus zamykający przeglądarkę

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
przecinek140

Użytkownik
Posty: 10
Rejestracja: 09 lis 2013, 11:47

wirus zamykający przeglądarkę

Post09 lis 2013, 15:30

Zrobiłam tak:

MBAM nie chciał się zainstalować na zainfekowanym komputerze (pewnie był zblokowany tak jak OTL)- zrobiłam więc deinstalację wskazanych przez Oshi21 programów i MBAM poszedł

po wybraniu USUŃ ZAZNACZONE raport MBAM: Dostępne tylko dla zarejestrowanych użytkowników

po restarcie sprawdziłam przez FRST: Dostępne tylko dla zarejestrowanych użytkowników

jak dla mnie wygląda OK, zrobiłam test przeglądarki i nie zamknęła się :D - mam nadzieję, że też nie widzicie już infekcji

ogromne dzięki za pomoc i poświęcony czas!

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

wirus zamykający przeglądarkę

Post09 lis 2013, 15:39

Infekcji już nie widzę.
Są jeszcze sponsorskie śmieci, więc:
Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

Zrób log z OTL,(jeśli się da), a jreśli się nie da, to log z FRST.

F.

przecinek140

Użytkownik
Posty: 10
Rejestracja: 09 lis 2013, 11:47

wirus zamykający przeglądarkę

Post09 lis 2013, 16:10


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

wirus zamykający przeglądarkę

Post09 lis 2013, 16:20

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2013-11-09 14:27:37 | 000,000,000 | ---D | M] -- C:\Users\Gosia\AppData\Roaming\dosearches
[2012-06-11 19:41:06 | 000,075,045 | ---- | C] () -- C:\Windows\SysWow64\2c7788bb.exe
[2012-10-28 15:11:54 | 000,419,554 | ---- | C] (SearchAmong ) -- C:\Users\Gosia\AppData\Roaming\satoolbar.exe
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O2 - BHO: (continuetosave) - {2199AA43-5198-3F46-5BB1-544343DAC5CA} - C:\ProgramData\continuetosave\50f876acea335.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu z tego już nie dawaj.
Potem kończymy:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
SystemLook - usuń ręcznie.

MBAM - możesz albo odinstalować, albo sobie zostawić, by od czasu do czasu przeskanować komputer. To najlepszy skaner na żądanie.

F.

przecinek140

Użytkownik
Posty: 10
Rejestracja: 09 lis 2013, 11:47

wirus zamykający przeglądarkę

Post09 lis 2013, 16:54

Dzięki, wszystko posprzątane. Pozdrawiam!



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości