Wyskakujace okienka z reklamami. Logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kruszon16

Użytkownik
Posty: 14
Rejestracja: 09 gru 2012, 16:41

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 08:58

Witam. Dzis sciagnalem jakis program do PDF i poprzez niego wskoczyly mi jakies wirusy. CO kilka min w przegladarce wyskakuja reklamy stron w nowych kartach.A do tego komputer duzo wolniej sie uruchamia. Zarzucam loga z OTL
OTL : Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników
Prosze o pomoc :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 12:19

1. Do deinstalacji w Panelu sterowania (Dodaj / Usuń programy): Ashampoo PO Toolbar / uTorrentControl_v2 Toolbar / Incredibar Toolbar / AVG Security Toolbar / Dealply / tuto4pc_pl_11 / Incredibar Toolbar on IE

2. Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników i zastosuj Usuń. Na dysku C powstanie log z usuwania.

4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować).

5. Wracasz z nowym kompletem logów z OTL. Dorzucasz raporty z AdwCleaner i JRT.

kruszon16

Użytkownik
Posty: 14
Rejestracja: 09 gru 2012, 16:41

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 13:03

AdwCleaner LOG:
Dostępne tylko dla zarejestrowanych użytkowników

JRT LOG:
Dostępne tylko dla zarejestrowanych użytkowników

OTL LOG:
Dostępne tylko dla zarejestrowanych użytkowników

Extras LOG:
Dostępne tylko dla zarejestrowanych użytkowników

Ale nadal nie jest jeszcze wszystko okej poniewaz komputer dlugo sie uruchamia po wpisaniu hasła a po jego wpisaniu zamiast pokazywac sie pulpit to przez ok 1min mam czarny obraz i sam kursor myszki.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 13:29

1. Ominąłem jeszcze jeden śmieć, odinstaluj: WsysControl

2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:
 
:OTL
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-801494485-1532232600-2070814930-1003..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKLM..\Run: [ROC_roc_ssl_v12] "C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12 File not found
O3 - HKU\S-1-5-21-801494485-1532232600-2070814930-1001\..\Toolbar\WebBrowser: (no name) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - No CLSID value found.
O3 - HKU\S-1-5-21-801494485-1532232600-2070814930-1001\..\Toolbar\WebBrowser: (no name) - {D43723AE-1AE1-4A25-A6A4-BF0929273CAB} - No CLSID value found.
IE - HKU\S-1-5-21-801494485-1532232600-2070814930-1001\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - No CLSID value found
IE - HKU\S-1-5-21-801494485-1532232600-2070814930-1001\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found

:Files
C:\Windows\tasks\*.job
C:\Users\Dawid\AppData\Roaming\mozilla\Firefox\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
netsh firewall reset /C

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

2. Sprawdzimy system pod względem błędów:

- Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wpisz komendę chkdsk /f /r i ENTER. Zresetuj system.

- Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator. Wklej komendę i ENTER:
sfc /scannow

3. Po tych wszystkich czynnościach wracasz z nowym kompletem logów z OTL. Dodatkowo dorzuć mi raport z Autoruns.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 14:55

Uruchom Autoruns.
Zakładka Logon (odhaczykuj):

-Adobe ARM
- DivXMediaServer
- DivXUpdate
- GrooveMonitor
- NBKeyScan
- NeroCheck
- SunJavaUpdateSched
- Microsoft Windows
- Google Chrome
- Microsoft Windows
- DAEMON Tools Lite
- Facebook Update
- IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
- uTorrent
- Skytel


Zakładka Services (odhaczykuj):

- AdobeARMservice
- AdobeFlashPlayerUpdateSvc
- gupdate (USUŃ : prawy na ten wpis > Delete)
- gupdatem (USUŃ : prawy na ten wpis > Delete)
- Hamachi2Svc
- Microsoft Office Groove Audit Service
- Nero BackItUp Scheduler 3
- NMIndexingService
- nvsvc
- nvUpdatusService
- odserv
- ose
- SkypeUpdate
- Stereo Service
- WinDefend
- WMPNetworkSvc
- WsysSvc (USUŃ : prawy na ten wpis > Delete)


Zakładka Codecs (odhaczykuj):

- msacm.vorbis (USUŃ : prawy na ten wpis > Delete)

2. Wrzuć ponownie nowy raport z Autoruns.

kruszon16

Użytkownik
Posty: 14
Rejestracja: 09 gru 2012, 16:41

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 15:03


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 17:45

Wszystko OK.

W OTL wciśnij Sprzątanie, w AdwCleaner wciśnij Odisntaluj. Jeżeli zostały jakieś elementy po użytych narzędziach - SHIFT + DEL

Masz jakieś problemy jeszcze ?

kruszon16

Użytkownik
Posty: 14
Rejestracja: 09 gru 2012, 16:41

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 18:41

Nie, wszystko ok. Dzieki wielkie

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujace okienka z reklamami. Logi OTL

Post23 lip 2013, 21:47

W takim razie zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości