Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

byteseeker.com - jak usunąć

16 Wrz 2010, 19:00

Witam serdecznie i prosze o pomoc przy usunięciu niechcianej strony otwierającej sie razem ze stroną startową Firefoxa
Oto kody:
http://www.wklej.eu/index.php?id=d52c87fb4d
http://www.wklej.eu/index.php?id=f9973e3ced

http://www.wklej.eu/index.php?id=6d32a3f2e3

Będę wdzięczna za uzyskaną pomoc w formie "łopatologicznej". Pozdrawiam

Re: byteseeker.com - jak usunąć

16 Wrz 2010, 19:13

Odinstaluj toolbary: MyAshampoo Toolbar, Windows Live Toolbar, Google Toolbar.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Documents and Settings\All Users\Application Data\Sukoku\sukoku125.exe -- (Sukoku Service)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\usbser_lowerflt.sys -- (upperdev)
IE - HKU\S-1-5-21-4141540832-1678999236-262312066-1006\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Yahoo! Search"
FF - prefs.js..browser.startup.homepage: "http://www.theprizeday.com/today.php|http://www.google.pl/ig?hl=pl&source=iglk"
FF - prefs.js..keyword.URL: "http://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type=yahoo_avg_hs2-tb-web_us&p="
FF - HKLM\software\mozilla\Firefox\Extensions\\{2224E955-00E9-4613-A844-CE69FCCAAE91}: C:\Program Files\Internet Saving Optimizer\3.7.0.4550\FF [2009-08-29 22:17:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{0BA0192D-94A5-45e3-B2B8-3EC5A1A0B5EC}: C:\Program Files\Media Access Startup\1.5.6.910\FF [2009-08-29 22:17:27 | 000,000,000 | ---D | M]
[2008-07-26 23:21:40 | 000,002,137 | ---- | M] () -- C:\Documents and Settings\Danuta\Application Data\Mozilla\Firefox\Profiles\h54bkydn.default\searchplugins\MyStart Search.xml
O2 - BHO: (no name) - {25B8D58C-B0CB-46b0-BA64-05B3804E4E86} - No CLSID value found.
O2 - BHO: (no name) - {35B8D58C-B0CB-46b0-BA64-05B3804E4E86} - No CLSID value found.
O2 - BHO: (no name) - {CDBFB47B-58A8-4111-BF95-06178DCE326D} - No CLSID value found.
O4 - HKLM..\RunOnce: [Uninstall Adobe Download Manager] File not found

:Files
C:\Program Files\Media Access Startup
C:\Program Files\Internet Saving Optimizer
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\Tasks\User_Feed_Synchronization-{C902DC48-D932-4597-AC9A-1EECB8EA16B4}.job

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\AOL 9.0\waol.exe"=-
"C:\Program Files\Gadu-Gadu\gg.exe"=-
"C:\Program Files\Opera\opera.exe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{16B6279B-9FF5-41fb-8BF9-404324F5DD1F}}_is1"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: byteseeker.com - jak usunąć

17 Wrz 2010, 00:07

Dzięki :) podaję log z usuwania:
http://www.wklej.eu/index.php?id=6109e76b7c

i nowe logi z OTL:
http://www.wklej.eu/index.php?id=6a01315aef

http://www.wklej.eu/index.php?id=b7a7dcece1

Re: byteseeker.com - jak usunąć

17 Wrz 2010, 15:25

Ok, więcej nic nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj stare wersje Java:
Java(TM) 6 Update 15
Java(TM) 6 Update 7
J2SE Runtime Environment 5.0 Update 6

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Re: byteseeker.com - jak usunąć

18 Wrz 2010, 01:02

Dzięki serdeczne za pomoc. Już wszystko jest OK :). Mam tylko pytanie - czy po kliknięciu na Sprzątanie w OTL zawsze wyskakuje okno z informacją o konieczności resetowania kompa w celu usunięcia zbędnych plików? Mnie po tej operacji odinstalował się OTL.

Re: byteseeker.com - jak usunąć

18 Wrz 2010, 09:07

Tak ma właśnie być. Opcja Sprzątanie usuwa OTL wraz z jego kwarantanną.

Re: byteseeker.com - jak usunąć

18 Wrz 2010, 15:19

Jeszcze raz bardzo dziękuję za pomoc i życzę miłego weekendu:)
Wyślij odpowiedź