Wyskakujące reklamy i otwierające się same nowe okna

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy i otwierające się same nowe okna

Post26 wrz 2014, 22:49

1. Otwórz notatnik i wklej:
CloseProcesses:
U4 EagleX64; No ImagePath
U4 esgiguard; No ImagePath
U4 iSafeKrnl; No ImagePath
U4 iSafeNetFilter; No ImagePath
U4 iSafeService; No ImagePath
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
U4 Protector by IB Updater; No ImagePath
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]
U4 X6va008; No ImagePath
U4 X6va011; No ImagePath
U4 xhunter1; No ImagePath
R2 Update AdvanceElite; C:\Program Files (x86)\AdvanceElite\updateAdvanceElite.exe [325360 2014-09-24] ()
S2 HOSTS Anti-PUPs; C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe -update [X]
S2 Update Deal Keeper; "C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe" [X
C:\Program Files (x86)\AdvanceElite
C:\Program Files (x86)\Deal Keeper
C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchProvider: Default -> webssearches
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
C:\Users\Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\na2p5v3v.default-1385841607374\Extensions\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}.xpi
C:\Users\Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\na2p5v3v.default-1385841607374\Extensions\{5eeb83d0-96ea-4249-942c-beead6847053}.xpi
C:\Users\Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\na2p5v3v.default-1385841607374\Extensions\prositematcher@prositematcher.com
ShortcutTarget: Torpedo.lnk -> C:\Users\Kacper\AppData\Local\Torpedo\Torpedo.exe (No File)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
HKLM-x32\...\Run: [] => [X]
CMD: sfc /scanfile=C:\Windows\explorer.exe
HKU\S-1-5-21-3991171732-2306197251-2001044958-1001\Software\Classes\.exe: exefile => <===== ATTENTION!
HKU\S-1-5-21-3991171732-2306197251-2001044958-1001\Software\Classes\exefile: <===== ATTENTION!
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

6. Daj nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy i otwierające się same nowe okna

Post28 wrz 2014, 09:10

1. Otwórz notatnik i wklej:
S2 Util AdvanceElite; "C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe" [X]
C:\Program Files (x86)\AdvanceElite
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchProvider: Default -> webssearches
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF HKCU\...\Firefox\Extensions: [PrivDog@AdTrustMedia.com] - C:\Users\Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\na2p5v3v.default-1385841607374\extensions
Startup: C:\Users\Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Torpedo.lnk
ShortcutTarget: Torpedo.lnk -> C:\Users\Kacper\AppData\Local\Torpedo\Torpedo.exe (No File)
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (No File)
HKU\S-1-5-21-3991171732-2306197251-2001044958-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

dodojotka

Użytkownik
Posty: 9
Rejestracja: 30 lis 2013, 10:57

Wyskakujące reklamy i otwierające się same nowe okna

Post01 paź 2014, 19:35

Witam.
1. Raport z DelFix

# DelFix v10.8 - Logfile created 29/09/2014 at 21:44:42
# Updated 29/07/2014 by Xplode
# Username : Kacper - SAMSUNGRF
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\Kacper\Downloads\FRST-OlderVersion
Deleted : C:\Users\Kacper\Desktop\FRST-OlderVersion
Deleted : C:\Users\Kacper\Desktop\Fixlog.txt
Deleted : C:\Users\Kacper\Desktop\FRST.txt
Deleted : C:\Users\Kacper\Desktop\FRST64.exe
Deleted : C:\Users\Kacper\Downloads\Addition.txt
Deleted : C:\Users\Kacper\Downloads\Addition1.txt
Deleted : C:\Users\Kacper\Downloads\AdwCleaner.exe
Deleted : C:\Users\Kacper\Downloads\adwcleaner_3.212.exe
Deleted : C:\Users\Kacper\Downloads\adwcleaner_3.309.exe
Deleted : C:\Users\Kacper\Downloads\adwcleaner_3.310(1).exe
Deleted : C:\Users\Kacper\Downloads\adwcleaner_3.310.exe
Deleted : C:\Users\Kacper\Downloads\adwcleaner_www.instalki{usun}.pl.exe
Deleted : C:\Users\Kacper\Downloads\JRT.exe
Deleted : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########
2. Raport ze skanowania Malwarebytes
Scan Log
c:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs\mbam-log-2014-09-29 (22-09-45).xml
Protection log
c:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs\protection-log-2014-09-29.xml

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wyskakujące reklamy i otwierające się same nowe okna

Post01 paź 2014, 19:49

Raport z MBAM - musisz mi dać zawartość notatnika.

dodojotka

Użytkownik
Posty: 9
Rejestracja: 30 lis 2013, 10:57

Wyskakujące reklamy i otwierające się same nowe okna

Post03 paź 2014, 19:43

Czy o to chodzi?

Malwarebytes Anti-Malware
Dostępne tylko dla zarejestrowanych użytkowników

Scan Date: 2014-10-01
Scan Time: 15:57:49
Logfile: Malwarebytes.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.10.01.04
Rootkit Database: v2014.09.19.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Kacper

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 410860
Time Elapsed: 31 min, 7 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)


Przy pierwszym skanowaniu przez ten program zawiesił się komputer, więc zrobiłam jeszcze raz. W notatniku innego raportu nie znalazłam, chyba się nie zapisał. Nie wiem co z tego będzie.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wyskakujące reklamy i otwierające się same nowe okna

Post03 paź 2014, 21:04

Wykonuj wszystko to co pisze fachowiec djarta ;)

Sprawdź jeszcze kolejno:

Zaktualizuj system przez Windows Update - Aktualizacje automatyczne.

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Niektóre programy/komunikatory korzystają z silnika IE więc zobacz jeszcze:

Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia
--> Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami
- ustaw/kliknij wszystko na Poziom domyślny - Zastosuj - OK.

Zainstaluj Adblock Plus:
Dostępne tylko dla zarejestrowanych użytkowników

Jakie masz programy zabezpieczające komputer, takie jak antywirus, firewall itp ?
Sprawdzałem w logach i nie widzę, może dlatego że jestem stary i ślepy :(
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości