wyskakujące reklamy - LOGI OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
MlodyGP

Użytkownik
Posty: 1
Rejestracja: 27 mar 2013, 14:27

wyskakujące reklamy - LOGI OTL

Post28 mar 2013, 14:46

Witam

Mam duży problem z otwierającymi się różnymi stronami.
Mam zainstalowany Kaspersky Internet Security - nic nie wykrywa
ComboFix - nie rozwiązał problemu
mbam - nic nie znajduje

Proszę o pomoc
Logi z OTL:

Dostępne tylko dla zarejestrowanych użytkowników - extras
Dostępne tylko dla zarejestrowanych użytkowników - OTL

Z góry dziękuję.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wyskakujące reklamy - LOGI OTL

Post28 mar 2013, 19:35

ComboFix - nie rozwiązał problemu


To nie jest tego typu program.

"tuto4pc_pl_7_is1" = tuto4pc_pl_7


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- D:\DOCUME~1\PC\USTAWI~1\Temp\catchme.sys -- (catchme)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1229272821-2077806209-725345543-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: D:\Documents and Settings\PC\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: D:\Documents and Settings\PC\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
CHR - Extension: New Tab Creator for Chrome\u2122 = D:\Documents and Settings\PC\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\enhljpgmfjednccepebhodcpbdbdpjch\1.0_0\
O3 - HKU\S-1-5-21-1229272821-2077806209-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1229272821-2077806209-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found.
O3 - HKU\S-1-5-21-1229272821-2077806209-725345543-1003\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - Startup: D:\Documents and Settings\PC\Menu Start\Programy\Autostart\OpenOffice.org 3.1.lnk = File not found
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_07)
[2013-03-27 17:15:18 | 000,000,000 | ---D | C] -- D:\Documents and Settings\All Users\Dane aplikacji\HitmanPro
@Alternate Data Stream - 12 bytes -> D:\Documents and Settings\PC\Moje dokumenty:{C6A705D0-4046-409A-AF4E-D042D83252FF}
@Alternate Data Stream - 12 bytes -> D:\Documents and Settings\Pc\Dane aplikacji\Brother:{C6A705D0-4046-409A-AF4E-D042D83252FF}

:Files
D:\Documents and Settings\PC\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\WINDOWS\tasks\*.*
D:\Documents and Settings\All Users\Dane aplikacji\LUUnInstall.LiveUpdate
D:\Documents and Settings\All Users\Dane aplikacji\HitmanPro
D:\Documents and Settings\All Users\Dane aplikacji\ScanSoft

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości