SafeGroup

Pełna wersja: superfish/similarproductsszkodnik proponujący zakupy na podstawie grafiki na stronie internetowej
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
na różnych stronach wyświetla się

[Aby zobaczyć linki, zarejestruj się tutaj]

po kliknięciu more

[Aby zobaczyć linki, zarejestruj się tutaj]

po kliknięciu by quick-search

[Aby zobaczyć linki, zarejestruj się tutaj]

zintegrowane jest to z grafikami

[Aby zobaczyć linki, zarejestruj się tutaj]

Wykonywane działania:
skan comodo nic nie wykrył
Adwcleaner usunął coś lecz problem pozostał
hitman pro usunął kilka rzeczy lecz problem pozostaje nadal

Co mam zainstalowane do ochrony
emsisoft Anti-Malware
Malwarebytes Anti-Exploit
comodo
MCShield
CyberGhost

dodatki do przeglądarki chrome
Adblock
Adguard AdBlocker
Ghostery
HTTPS Everywhere
TrafficLight
WOT

Logi:
OLT

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

piotrasta, popraw temat. Pozostało Ci do wykorzystania kilka znaków, więc postaraj się sprecyzować problem. Użytkownikom z podobnymi objawami pomoże to szybciej znaleźć rozwiązanie.

PS
Po instrukcjach, jakie otrzymasz od osób odpowiedzialnych za pomoc w tym dziale, przemyśl te kwestie:

piotrasta napisał(a):Adblock
Adguard AdBlocker
Ghostery
HTTPS Everywhere
TrafficLight
WOT
To wszystko w jednej przeglądarce? Jeśli tak, to rozważ odinstalowanie WOT - czasami dodatek może być mało wiarygodny. Dodatkowo Adblock i Adguard dublują swoje funkcje, ale Adguard uchodzi za dodatek lżejszy dla systemu (sam wolałem migrację z ABP na Adguard). To, czy chcesz korzystać z TrafficLight pozostawiam bez opinii, ale w wielu (o ile nie w większości) przypadkach ww. dodatki mogą wystarczać do bezpiecznego serfowania po Internetach.
Cytat:To wszystko w jednej przeglądarce?
Zastosowałem rade i usunąłem co trzeba

Problem występuje tylko na chrome (opera i IE są ok) żaden proces działający nie jest mi obcy i znam każde rozszerzenie

[Aby zobaczyć linki, zarejestruj się tutaj]


z ego co znalazłem w otchłani internetu problem można zlikwidować usuwając pewien plik poprzez dodaj/usuń jednak tego tam nie ma.

Tibu 11

zresetuj ustawienia w przeglądarce
Wyłącz/usuń wtyczkę Video download helper, ewentualnie wejdź w jej ustawienia i odznacz opcję widoczną na obrazku poniżej, powinno rozwiązać problem.

[Aby zobaczyć linki, zarejestruj się tutaj]

Eugeniusz

Zaraz każdy dostanie po warnie. Przypominam że tylko Chakra i Tachion udzielają porad w tym dziale. Pozostali użytkownicy proszeni są o niezabieranie głosu. Zapis nie dotyczy moderatorów.
Zrób nowe logi bo nie wiem co zostało już tutaj zrobione i muszę mieć nowy wgląd.
Po poradzie kolegi problem ustał lecz dzisiaj znowu się pojawił i usunąłem te dziadostwo.

Na prośbę kolegi nowe logi mimo że usterka usunięta na wszelki wypadek prosił bym o sprawdzenie
frst

[Aby zobaczyć linki, zarejestruj się tutaj]

addition

[Aby zobaczyć linki, zarejestruj się tutaj]

otl.txt

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras

[Aby zobaczyć linki, zarejestruj się tutaj]

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
HKLM-x32...Run [] = [X]
HKLM\...\Policies\Explorer: [AllowLegacyWebView] 1
HKLM\...\Policies\Explorer: [AllowUnhashedWebView] 1
HKU\S-1-5-21-1955452694-4237281595-3066642627-1000\...\Run: [Opos] => [X]
SearchScopes: HKLM-x32 - DefaultScope value is missing.
R3 ALSysIO; \??\C:\Users\piotr\AppData\Local\Temp\ALSysIO64.sys [X]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
Reboot:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

W AdwCleaner klik odinstaluj.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom i kliknij Start.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.
checkup

[Aby zobaczyć linki, zarejestruj się tutaj]

Fixlog

[Aby zobaczyć linki, zarejestruj się tutaj]

Zakańczamy

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

Zapisz na pulpicie,uruchom i zaznacz Remove disinfection tools,następnie kliknij Run
Program do usuwania wszelkich użytych narzędzi typu OTL.ADW.FRST i innych.
Dzięki za pomoc