Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirus ( firefox (ukash) • programosy.pl

  • Ogłoszenie:

Wirus ( firefox (ukash)

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus ( firefox (ukash)

Postprzez lukiassss 19 Lis 2013, 16:21

reklama
Witam!Wpakował mi się chyba wirus (ukash) w przeglądarce. na poczatku zablokował mi przegladarke i cały czas blokada była. Dałem zakończ proces firefox i wyłaczyło. potem odinstalowalem firefox i zainstalowalem na nowo i nic sie nie pokazuje. Nie wiem czy tylko w przegladarce coś było. i czy wszystko ok jest.


Logi:
Załączniki
OTL.Txt
(89.07 KiB) Ściągnięto 79 razy
Extras.Txt
(86.14 KiB) Ściągnięto 61 razy
lukiassss
~user
 
Posty: 60
Dołączenie: 21 Sie 2008, 12:33



Wirus ( firefox (ukash)

Postprzez ordynat 19 Lis 2013, 17:12

W logach nie widzę infekcji.
Prawdopodobnie miałeś najnowszą wersję tej infekcji: po zamknięciu okna POLIZJI infekcja niszczy samą siebie.
Tak więc nie było potrzeby reinstalacji Firefoxa.

W logach widzę sponsorskie śmieci, więc:
1) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport.

2) Zrób nowy log z OTL.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus ( firefox (ukash)

Postprzez lukiassss 19 Lis 2013, 19:28

Dodane:
Załączniki
Extras.Txt
(87.98 KiB) Ściągnięto 71 razy
OTL.Txt
(85.29 KiB) Ściągnięto 63 razy
AdwCleaner[S0].txt
(8.76 KiB) Ściągnięto 66 razy
lukiassss
~user
 
Posty: 60
Dołączenie: 21 Sie 2008, 12:33



Wirus ( firefox (ukash)

Postprzez ordynat 19 Lis 2013, 20:43

Tylko kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2013-10-07 09:58:21 | 000,000,000 | ---D | M] (SearchGol) -- C:\Users\LUKAS\AppData\Roaming\mozilla\Firefox\Profiles\LUKAS\AppData\Roaming\Mozilla\Profiles\r1cvb65r.Domyślny użytkownik\extensions\ffxtlbr@searchgol.com
[2013-11-19 18:16:05 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
[2013-05-20 19:55:58 | 000,003,715 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-3388720352-1378401116-3007697242-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
Raportu z tego już nie dawaj.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 8 gości