Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Infekcja chorme'a • programosy.pl

  • Ogłoszenie:

Infekcja chorme'a

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Infekcja chorme'a

Postprzez Aros5 28 Wrz 2014, 19:02

reklama
Na pewnym komputerze mam problem z infekcja w Chromie. Avast non stop raportuje jakiś malware w rozszerzeniach. Załączam logi.
Załączniki
OTL.Txt
(115.13 KiB) Ściągnięto 103 razy
Extras.Txt
(66.93 KiB) Ściągnięto 111 razy
gmer.txt
(61.31 KiB) Ściągnięto 101 razy
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29



Infekcja chorme'a

Postprzez ordynat 28 Wrz 2014, 20:24

Widzę, że był już używany ComboFix, ale może nie wszystko usunął, więc:
Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport C:\AdwCleaner\AdwCleaner[S].txt.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll File not found
[2014-08-08 17:31:36 | 000,000,000 | -HSD | C] -- C:\found.000
[2014-09-16 23:40:25 | 000,000,000 | ---D | M] (priicechop) -- C:\Users\Michał\AppData\Roaming\mozilla\Firefox\Profiles\xys2u40h.default\extensions\ioairbtft@qnezuebiya.edu
O3:64bit: - HKLM\..\Toolbar: (no name) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No CLSID value found.
O4 - HKU\S-1-5-21-3220763481-923622471-1825014512-1000..\Run: [AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA] 1 File not found

:Reg
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

---------------------------------------------------------------------------------------------------------------------------------------------------------------

Error - 2014-09-28 06:53:44 | Computer Name = Y510 | Source = WinMgmt | ID = 10
Description =

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://go.microsoft.com/?linkid=9775756
Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.
(Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi )
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja chorme'a

Postprzez Aros5 28 Wrz 2014, 21:36

Polecenia wykonane, załączam nowe logi.

Tak na marginesie, czy do używania ComboFixa są jakieś przeciwwskazania? Wiem, że to nie jest program, który odpala się profilaktycznie, ale czy istnieje jakieś duże ryzyko, jeżeli wcześniej nie przeanalizuje się logów ?
Załączniki
AdwCleaner[S0].txt
(2.15 KiB) Ściągnięto 97 razy
otl2.txt
(6.54 KiB) Ściągnięto 112 razy
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29



Infekcja chorme'a

Postprzez ordynat 29 Wrz 2014, 07:00

Czy problem znikł?

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

czy istnieje jakieś duże ryzyko, jeżeli wcześniej nie przeanalizuje się logów ?

Ryzyko, owszem, istnieje, ale procentowo nie jest aż takie duże, jak się je przedstawia.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja chorme'a

Postprzez Aros5 29 Wrz 2014, 18:46

W porządku, dziękuję za pomoc, problem zniknął.
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 13 gości