Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

search.certified-toolbar.com zainfekowana przeglądarka

27 Lis 2012, 02:04

http://www.wklej.eu/index.php?id=cc1c428af8
Zainfekowane dwie przeglądarki chrom i explorer "search.certified-toolbar.com"
W chromie otwierają się dwa okna równocześnie .


Dziękuje za pomoc

Re: search.certified-toolbar.com zainfekowana przeglądarka

27 Lis 2012, 15:57

Próbowałeś czyścić bezpłatnym narzędziem Toolbar Cleaner?

http://www.instalki.pl/programy/downloa ... eaner.html

Re: search.certified-toolbar.com zainfekowana przeglądarka

27 Lis 2012, 22:02

Niestety Toolbar Cleaner tego nie widzi .
Drugie okienko które mi się otwiera to

mysearchresults.com

Z góry dzięki za pomoc .

Re: search.certified-toolbar.com zainfekowana przeglądarka

27 Lis 2012, 22:42

Przede wszystkim podaj drugi najważniejszy log, czyli OTL.txt oraz log z Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Bez tego nic nie zdziałamy.

Re: search.certified-toolbar.com zainfekowana przeglądarka

28 Lis 2012, 12:18

Udało mi się chyba usunąć ręcznie to przekierowanie . Nie jestem natomiast pewny czy definitywnie . Przeglądarki otwierają się zbyt wolno , prawdopodobnie wirus zmienił ustawienia w systemie .

http://www.wklej.eu/index.php?id=e40cc28593

Re: search.certified-toolbar.com zainfekowana przeglądarka

28 Lis 2012, 12:30

Nadal czekamy na komplet logów z OTL...

Re: search.certified-toolbar.com zainfekowana przeglądarka

30 Lis 2012, 13:03

http://www.wklej.eu/index.php?id=0a38cd50ce

Re: search.certified-toolbar.com zainfekowana przeglądarka

02 Gru 2012, 19:07

Odinstaluj: vShare.tv plugin 1.2, Protected Search 1.1, Bonjour. Następnie:
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105 File not found
O9 - Extra Button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O4 - HKLM..\Run: [] File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\User\AppData\Local\Temp\kxldapob.sys -- (kxldapob)
O4 - HKLM..\Run: [ROC_roc_ssl_v12] "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12 File not found

:Files
C:\Users\User\AppData\Local\Temp*.html

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DivXUpdate"=-
"NeroFilterCheck"=-
"QuickTime Task"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: search.certified-toolbar.com zainfekowana przeglądarka

03 Gru 2012, 14:25

log z usuwania
http://www.wklej.eu/index.php?id=0227613437

nowy skan

http://www.wklej.eu/index.php?id=f964da02ca

Re: search.certified-toolbar.com zainfekowana przeglądarka

03 Gru 2012, 14:50

Wklej w OTL:
:OTL
O4 - HKLM..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui File not found

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Re: search.certified-toolbar.com zainfekowana przeglądarka

03 Gru 2012, 20:14

Udało się chyba usunąć wirusa ,system działa poprawnie .

Dziękuje bardzo za pomoc .
Wyślij odpowiedź