Złośliwe oprogramowanie, zmulony laptop

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
heisenberg03

Użytkownik
Posty: 21
Rejestracja: 02 gru 2014, 17:03

Złośliwe oprogramowanie, zmulony laptop

Post29 sty 2015, 21:50

Witam,
Tak jak w temacie strasznie muli mi się laptop, nawet wejście w mój komputer troche trwa oraz wyskakują mi reklamy różne strony itd, laptop był używany przez moją młodszą siostrę, która nie szczędziła w instalowaniu różnego rodzaju gówna. Chciałbym aby został oczyszczony z tego całego zła :) Proszę o pomoc krok po kroku :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post29 sty 2015, 22:13



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post30 sty 2015, 00:24

1. Odinstaluj: ApptoU / DEallsoterr / DealsFactor / DiscouunttLocatOR / eaSSyTOshOpa / FlexibleShopper / SaverAddon / SmartCuomparE / WinSpeed

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post30 sty 2015, 12:16

1. Otwórz notatnik i wklej:
CloseProcesses:
CHR dev: Chrome dev build detected! <======= ATTENTION
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Users\YT\AppData\Local\EmieUserList
C:\Users\YT\AppData\Local\EmieSiteList
C:\Users\YT\AppData\Local\EmieBrowserModeList
C:\Users\Public\XP-Codec-Pack_2.5.1.exe
C:\Windows\ERUNT

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post30 sty 2015, 20:47

Jest czysto.

heisenberg03

Użytkownik
Posty: 21
Rejestracja: 02 gru 2014, 17:03

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 00:00

Może gdzieś indziej leży przyczyna, bo laptop dalej zamula, wyskakują inne strony i przekierowuje mnie ze strony na stronę

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 11:12

Na jakie strony Cie przekierowuje?
Daj jeszcze raz logi z FRST.

heisenberg03

Użytkownik
Posty: 21
Rejestracja: 02 gru 2014, 17:03

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 11:29

na
Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

przeglądarka cały czas pracuje w dolnym lewym roku co 2 sekundy wyskakuje powiadomienie "oczekiwanie na b4.rivalgaming, b4.arcade, b4. ... itd

Dostępne tylko dla zarejestrowanych użytkowników shortcut
Dostępne tylko dla zarejestrowanych użytkowników addition
Dostępne tylko dla zarejestrowanych użytkowników frst

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 11:44

Odinstaluj całego Chrome ze wszystkimi jego danymi i pobierz najnowsza wersje i zainstaluj.

Zobacz czy dalej przenosi.

-- 31 sty 2015, 12:44 --

EDIT:
W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok.

Daj SMART z HDTune (zakladka Health)

heisenberg03

Użytkownik
Posty: 21
Rejestracja: 02 gru 2014, 17:03

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 20:45

Po ponownym zainstalowaniu chroma wszystko śmiga jak należy,
nie jestem pewien czy o to chodzilo:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 21:08

Co do zamulonego laptopa - masz bady i one Ci tak mulą dysk :)

heisenberg03

Użytkownik
Posty: 21
Rejestracja: 02 gru 2014, 17:03

Złośliwe oprogramowanie, zmulony laptop

Post31 sty 2015, 21:31

bady tzn? Problem tkwi w sprzecie wewnetrznym?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości