Skocz do zawartości


foxart

Rejestracja: 07 lis 2012
OFFLINE Ostatnio: 18 05 2016 16:18
-----

#295628 Roll around Ads; Mozilla

Napisane przez pawel315 w 22 03 2015 - 23:36

Poszło gładko, wykonaj jeszcze fix z załącznika ( nie podawaj fixlog.txt ). Po wykonaniu fixa usuń folder FRST ( C:\FRST )

Załączone pliki


  • 1


#295561 Roll around Ads; Mozilla

Napisane przez pawel315 w 20 03 2015 - 21:41

Witaj.
Tu siedzi coś innego jeszcze

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

Następnie:

  • Podaj nowy log z FRST

Załączone pliki


  • 1


#295095 Roll Around ads

Napisane przez pawel315 w 04 03 2015 - 17:41

Witaj.

Profilaktyka owszem jest. Nie pobierzać z portali typu dobreprogramy, instalki i tym podobne. Najlepiej jest pobrać ze strony producenta, a jeżeli już koniecznie na tych śmieciowych portalach pobierasz, to likaj w "linki bezpośrednie"
Poprzez Dodaj lub usuń programy odinstaluj:

SuperPlusRadio v2.1V02.03

Pobierz plik z załącznika, umieść go obok narzędzia FRST, po czym uruchom FRST i kliknij w nim "Fix". Jeśli potrzebny będzie restart wyraź zgodę. Po pomyślnym wykonaniu Fixa utworzy się plik fixlog.txt jego zawartość podaj na forum.

 

Następnie:

  • Podaj nowe logi z FRST

Załączone pliki


  • 1


#295122 Roll Around ads

Napisane przez afrodyta25 w 05 03 2015 - 00:20

MERCI :)

Załączone pliki

  • Załączony plik  Addition.txt   37,56 KB   369 Ilość pobrań
  • Załączony plik  Fixlog.txt   12,95 KB   358 Ilość pobrań
  • Załączony plik  FRST.txt   46,31 KB   356 Ilość pobrań

  • 1


#293611 Logi OTL - Prośba o sprawdzenie

Napisane przez ordynat w 22 01 2015 - 17:47

Tylko kosmetyka:

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL
[2012-03-19 15:14:13 | 000,000,000 | -HSD | M] -- C:\Users\euro\AppData\Roaming\.#
[2013-06-27 11:07:37 | 000,003,728 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll File not found
O2:64bit: - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\MSKAPB~1.DLL File not found
O2:64bit: - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found
[2013-08-27 11:10:46 | 000,000,000 | ---D | M] (Fast Discountz) -- C:\Users\euro\AppData\Roaming\mozilla\Firefox\Profiles\kaxqsqz6.default\extensions\{2a4808f0-e451-4d0b-982a-bb0f44d3354d}
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
  • 1


#290933 LOGI OTL Prośba o sprawdzenie

Napisane przez ordynat w 13 10 2014 - 15:47

 

a jeśli z jednogo routera kożysta wiele urządzeń, w tym mobilnie (telefon i tablet) to możliwe jest zainfekowanie ich, podobnym świństwem?

 

 

Tak, jest to bardzo prawdopodobne. I są już takie przypadki.

.

 

.
 


  • 1


#290927 LOGI OTL Prośba o sprawdzenie

Napisane przez ordynat w 13 10 2014 - 13:35

A może używasz routera?

W takim przypadku konieczne jest zresetowanie go.


  • 1


#290905 LOGI OTL Prośba o sprawdzenie

Napisane przez Qauke w 12 10 2014 - 15:13

Usuń wszystko co znalazł Mbam/ ponów pełny skan, i wrzuć logi w temacie.

Wysłane z mojego GT-I8190 przy użyciu Tapatalka
  • 1


#290901 LOGI OTL Prośba o sprawdzenie

Napisane przez Qauke w 12 10 2014 - 13:48

Przeskanuj komputer skanerem antywirusowym, np -> Malware Bytes Anti-Malware.

Wysłane z mojego GT-I8190 przy użyciu Tapatalka
  • 1


#262277 Logi - Podejrzenie infekcji UKASH

Napisane przez pawel315 w 07 11 2012 - 17:51

dobra to w OTL'u kliknąłeś "Sprzątanie" jak tak to
w autoruns odznacz
zakładka:
"HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms"
"rdpclip"
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run"
"Adobe ARM"
"Adobe Reader Speed Launcher"
"SunJavaUpdateSched"

to wszystko
  • 1


#262274 Logi - Podejrzenie infekcji UKASH

Napisane przez pawel315 w 07 11 2012 - 17:22

Cześć,
Faktycznie jest UKASH


Odinstaluj:
Browsers Protector
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=64445b0a-9200-11e1-905a-b870f4571cac
IE - HKLM\..\SearchScopes\{F9127B9C-C742-4C03-BE59-6F8EB5E2E6E5}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=64445b0a-9200-11e1-905a-b870f4571cac&q={searchTerms}
 IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{F9127B9C-C742-4C03-BE59-6F8EB5E2E6E5}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=64445b0a-9200-11e1-905a-b870f4571cac&q={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
C:\Users\sklepk0\klbydoteijgielqvyeufy.exe
C:\Windows\SysWow64\130bd4bf.exe

:Commands
[emptytemp]

Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:
  • Daj log z programu Autoruns
  • W OTL'u kliknij "Sprzątanie"

  • 2


#281510 Prośba o sprawdzenie logów OTL (ukash)

Napisane przez ordynat w 23 10 2013 - 07:23

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

:Reg
[-HKEY_USERS\S-1-5-21-3135873756-1747778033-1847798441-1000\Software\Microsoft\Internet Explorer\SearchScopes\{D9E25418-E8EA-49DA-9AB0-A0979EF41B5C}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-3135873756-1747778033-1847798441-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu z tego już nie dawaj.

 

Potem kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html (wybierz: Windows x86 Offline lub Online)
Być może trzeba też zainstalować nowszą wersję Javy 64 bit >http://java.com/pl/download/faq/java_win64bit.xml


  • 1


#281492 Prośba o sprawdzenie logów OTL (ukash)

Napisane przez ordynat w 22 10 2013 - 21:56

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL
O20 - HKU\S-1-5-21-3135873756-1747778033-1847798441-1000 Winlogon: Shell - (C:\Users\Wiktoria\AppData\Roaming\Other.res) - C:\Users\Wiktoria\AppData\Roaming\Other.res ()

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).  
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

 

Zrób nowy log z OTL.


  • 2


#278033 Prośba o sprawdzenie logów OTL

Napisane przez pawel315 w 08 08 2013 - 21:19

Witaj.
Avira akurat sobie poradziła dobrze ;) 
Odinstaluj:
jednego antyvirusa
vShare.tv plugin 1.3
vSharetv
TuneUp więcej szkodzi niż pomaga 
Uruchom OTL w okienku Własne opcje skanowania/skrypt  wklej: 
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=19ab44e6-c90b-11e0-aef4-000021fcca93
IE - HKLM\..\SearchScopes\{A580D1DC-9DB9-40AF-97C4-71B22ADB8AC2}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2653012
IE - HKLM\..\SearchScopes\{A82036A1-AAF3-43de-808D-D56455125AB8}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=19ab44e6-c90b-11e0-aef4-000021fcca93&q={searchTerms}
IE - HKU\S-1-5-21-4231885784-3969604762-1432223674-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?affID=121845&tt=220413_d9116&babsrc=HP_ss&mntrId=4C38000021FCCA93
IE - HKU\S-1-5-21-4231885784-3969604762-1432223674-1000\..\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}: "URL" = http://vshare.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp
IE - HKU\S-1-5-21-4231885784-3969604762-1432223674-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&affID=121845&tt=220413_d9116&babsrc=SP_ss&mntrId=4C38000021FCCA93
IE - HKU\S-1-5-21-4231885784-3969604762-1432223674-1000\..\SearchScopes\{A82036A1-AAF3-43de-808D-D56455125AB8}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=19ab44e6-c90b-11e0-aef4-000021fcca93&q={searchTerms}
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
O4 - HKLM..\Run: []  File not found
 
:Files
C:\Users\Mały\AppData\Local\Bron.*
C:\Users\Mały\AppData\Local\Ok-SendMail-Bron-tok
C:\Users\Mały\AppData\Local\Loc.Mail.Bron.Tok
C:\Users\Mały\AppData\Local\Update.16.Bron.Tok.bin
C:\Users\Mały\AppData\Local\Bron.tok.A16.em.bin
 
:Commands
[emptytemp]
 
 
Kliknij Wykonaj skrypt daj log z usuwania.
 Następnie: 
  • Przeskanuj system MalwareBytes antimalware 

    • 2


    #277982 Prośba o sprawdzenie logów OTL

    Napisane przez pawel315 w 07 08 2013 - 20:05

    Wszystko jest ok, uruchom OTL i kliknij w nim "Sprzątanie" 


    • 1