Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Jak sie pozbyć omiga-plus?

28 Mar 2015, 00:53

Witam, otóż jakiś czas temu wkradł mi się jakiś wirus i po włączeniu przeglądarki(Google Chrome) pojawiają się dodatkowe karty: omiga-plus oraz istartsurf. Nie wiem jak się tego pozbyć. Próbowałem jakimiś antywirusami, anty malvare itp.
Jakieś sugestie ? :)

FRST: http://wklej.eu/index.php?id=21fc6d982d
Addition: http://wklej.eu/index.php?id=e39214439a
Shortcut: http://wklej.eu/index.php?id=22c59be234

GMER: http://wklej.eu/index.php?id=9870482673

Re: Jak sie pozbyć omiga-plus? Pomocy !

28 Mar 2015, 19:40

Wklej do notatnika:
HKU\S-1-5-21-2052540619-1285982878-1157618542-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://mysearch.avg.com/?cid={0584110A-0FA9-4C37-ABEC-5D9C91D22D61}&mid=adc9c1e9c13e47cda46ed15696eceaed-f58e9334c1e4f11048d645f1e80a8c273235c0d8&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0215pi&pr=fr&d=2015-03-20 18:52:29&v=4.1.0.411&pid=wtu&sg=&sap=hp
HKU\S-1-5-21-2052540619-1285982878-1157618542-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = https://mysearch.avg.com/?cid={0584110A-0FA9-4C37-ABEC-5D9C91D22D61}&mid=adc9c1e9c13e47cda46ed15696eceaed-f58e9334c1e4f11048d645f1e80a8c273235c0d8&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0215pi&pr=fr&d=2015-03-20 18:52:29&v=4.1.0.411&pid=wtu&sg=&sap=hp
CHR StartupUrls: Default -> "hxxp://google.pl/", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1402754885&from=tt4u&uid=SAMSUNGXHD321KJ_S0MQJ9CQ320401", "hxxp://www.istartsurf.com/?type=hp&ts=1410797687&from=sien&uid=WDCXWD3200EARS-22Y5B1_WD-WCAV5M08706387063"
CHR DefaultSearchKeyword: Default -> istartsurf
CHR DefaultSearchURL: Default -> http://www.istartsurf.com/web/?type=ds&ts=1410797687&from=sien&uid=WDCXWD3200EARS-22Y5B1_WD-WCAV5M08706387063&q={searchTerms}
CHR Extension: (AVG Secure Search) - C:\Users\Hypnos\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn [2015-03-27]
2015-03-27 23:16 - 2015-03-27 23:34 - 00000000 ____D () C:\AdwCleaner
2015-03-27 19:39 - 2015-03-27 19:39 - 00000000 ____D () C:\Program Files\Enigma Software Group
2015-03-27 19:38 - 2015-03-27 19:38 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Hypnos\Desktop\SpyHunter-Installer.exe
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Jak sie pozbyć omiga-plus? Pomocy !

29 Mar 2015, 02:31

Zrobiłem tak jak napisałeś. Odpaliłem Google chrome i włączyło mi się karta do zalogowania do konta google. Zalogowałem się na swoje główne konto po czym wyłączyłem i włączyłem przeglądarkę w celu sprawdzenia czy te karty już sie nie włączają. Niestety po ponownym uruchomieniu google chrome znowu pojawiały się owe karty z "omiga-plus oraz istartsurf". Postanowiłem ponowić czynność z tym co napisałeś. Po restarcie komputera i włączeniu przeglądarki zalogowałem się na swoje drugie konto google. Po tej czynności wyłączyłem i włączyłem przeglądarkę, owe karty nie włączyły się. Następnie zalogowałem się na swoje główne konto i ponowiłem czynność z włączeniem i wyłączeniem przeglądarki. Karty dalej się nie włączają. Być może te karty wkradły się do ustawień z mojego głównego konta google i po pierwszym zalogowaniu przeglądarka ładuje ustawienia i powracają te złośliwe karty.

Jest możliwość usunięcia tego?

Re: Jak sie pozbyć omiga-plus? Pomocy !

29 Mar 2015, 15:39

mateo8898 napisał(a): Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Czekamy.

Re: Jak sie pozbyć omiga-plus? Pomocy !

29 Mar 2015, 21:59

FRST: http://wklej.eu/index.php?id=d823cc99c5
ADDITION: http://wklej.eu/index.php?id=24337010cd
Shortcut: http://wklej.eu/index.php?id=5a6514a09c

Przepraszam, że wcześniej nie wstawiłem ale jak pisałem tamten post byłem trochę wcięty. Dziwne, że tak ładnie napisałem :)

Re: Jak sie pozbyć omiga-plus?

31 Mar 2015, 13:05

Zdarza się ;)

Skoro problem nie ustąpił, spróbuj zresetować Chrome -> https://support.google.com/chrome/answer/3296214?hl=pl

synchronizacja z kontem Google?

05 Maj 2015, 21:46

Zobacz jeszcze to :arrow: https://support.google.com/chrome/answer/2390059?hl=pl czy może to synchronizacja Google nie zaraża profilu przeglądarki Chrome.
Wyślij odpowiedź