TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Ace Race, złośliwe oprogramowanie

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Ace Race, złośliwe oprogramowanie

Postprzez mimo1992 » 20 Mar 2015, 19:05

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


Witam.
Długi czas już użeram się z tym czymś i nic nie mogę zdziałać, oprócz masy reklam wyskakujących z ace race i przekierowywania na inne strony mam też problem z wyszukiwarką Yahoo! Wyskakuję mi też dosłownie na jedną sekundę te czarne okienko od konsoli windows. (nie mam pojęcia co to robi, dzieję się to tak 1-2 raz/a na godzinę) Proszę o pomoc. Oto logi:
FRST: http://www.wklej.eu/index.php?id=977bcf35a4
GMER: http://www.wklej.eu/index.php?id=20a3d37cb1
mimo1992
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 20 Mar 2015, 18:22

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mateo8898 » 20 Mar 2015, 23:22

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


Użyj AdwCleaner -> frst-otl-gmer-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.

Następnie podaj komplet nowych logów z FRST (mają być 3) -> otl-gmer-i-inne-poradnik-t13967-15.html#p164179
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mimo1992 » 21 Mar 2015, 20:54

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


mimo1992
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 20 Mar 2015, 18:22

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mateo8898 » 23 Mar 2015, 17:11

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


W AdwCleaner -> Uninstall

Wklej do notatnika:
Task: {379F8A01-9D6D-496D-9E04-6B0E106C74F0} - System32\Tasks\Windows Update KB134122 => C:\Users\Michał\AppData\Local\Temp\vdm.exe [2008-03-09] () <==== ATTENTION
Task: {3BD062D6-30C4-4ECE-AE47-710487A38579} - System32\Tasks\DMUpdaterDaily => C:\Users\Michał\AppData\Roaming\DownloadManager\Updater.exe <==== ATTENTION
Task: {67AAE14F-5739-4654-BB70-693CF3864BF3} - System32\Tasks\DMLoaderDaily => C:\Users\Michał\AppData\Roaming\DownloadManager\Loader.exe <==== ATTENTION
C:\Users\Michał\AppData\Roaming\DownloadManager
ShortcutWithArgument: C:\Users\Nowe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407514078&from=amt&uid=ST1000DM003-1CH162_Z1D6D548XXXXZ1D6D548
HKU\S-1-5-21-1949215613-3984792156-1467677768-1000\...\Run: [ASRock A-Tuning] => [X]
HKU\S-1-5-21-1949215613-3984792156-1467677768-1000\...\Run: [Facebook Update] => C:\Users\Michał\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-04-27] (Facebook Inc.)
HKU\S-1-5-21-1949215613-3984792156-1467677768-1000\...\Run: [ALLUpdate] => C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe [2765256 2014-11-03] (ALLPlayer Group Ltd.)
HKU\S-1-5-21-1949215613-3984792156-1467677768-1000\...\Run: [Yahoo! Search] => C:\Users\Michał\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.19.2\dsrlte.exe
C:\Users\Michał\AppData\Local\Pay-By-Ads
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
SearchScopes: HKU\S-1-5-21-1949215613-3984792156-1467677768-1000 -> {50367691-4C8D-42FB-9422-D5D89AC94047} URL = http://q.search-simple.com/?affID=na&q={searchTerms}&r=420
FF NewTab: hxxp://q.search-simple.com/?m=tab&affID=na
FF DefaultSearchEngine: Yahoo! Search
FF SelectedSearchEngine: Yahoo! Search
FF Homepage: hxxp://q.search-simple.com/?affID=na
FF Keyword.URL: hxxp://q.search-simple.com/?q=
FF SearchPlugin: C:\Users\Michał\AppData\Roaming\Mozilla\Firefox\Profiles\dcu8q3q4.default\searchplugins\search-simple.xml [2015-03-19]
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1421407347&from=wpc&uid=ST1000DM003-1CH162_Z1D6D548XXXXZ1D6D548&q={searchTerms}
CHR Extension: (Dolphin Deals) - C:\Users\Michał\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnfbhjkchkfjiamkkecaheoodfjbndpb [2014-09-24]
S3 MSICDSetup; \??\F:\CDriver64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mimo1992 » 27 Mar 2015, 20:06

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


mimo1992
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 20 Mar 2015, 18:22

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mateo8898 » 27 Mar 2015, 20:15

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


Ładuj taki skrypt:
FF Extension: ace race 1.0.1 - C:\Users\Michał\AppData\Roaming\Mozilla\Firefox\Profiles\dcu8q3q4.default\Extensions\{f2944598-b89f-4e10-b544-5173761572df}.xpi [2015-01-30]
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1421407347&from=wpc&uid=ST1000DM003-1CH162_Z1D6D548XXXXZ1D6D548&q={searchTerms}
2015-03-21 19:18 - 2015-03-27 18:46 - 00000000 ____D () C:\AdwCleaner

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mimo1992 » 28 Mar 2015, 10:10

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


mimo1992
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 20 Mar 2015, 18:22

Re: Ace Race, złośliwe oprogramowanie. Pomocy!

Postprzez mateo8898 » 28 Mar 2015, 19:31

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0


Wklej do notatnika:
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1421407347&from=wpc&uid=ST1000DM003-1CH162_Z1D6D548XXXXZ1D6D548&q={searchTerms}
DeleteQuarantine:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zainstaluj -> http://www.instalki.pl/programy/download/Windows/zabezpieczajace/Unchecky.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Google [Bot]