SafeGroup

Pełna wersja: prośba o sprawdzenie logow i dalsza instrukcje
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
sprzet jest zmulony, w przegladarce ciezko przesunac strone, przezucic na nowe okno, masa reklam.

Wykonywane działania:
nie bylo zadnych dzialan

Logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

podejmowane byly akcje:
skan ADWCleaner, oraz skan ESET Nod online.
Sprzet znacznie odzyl.

A oto logi po tych czynnosciach:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Nigdy się nie powinno czyścić adwcleanerem na początku tylko na końcu,takie działanie jest celowo wymuszone i niepożądane. Poza tym nie podałeś raportu wynikowego po działaniach programu.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPALL13/175
HKU\S-1-5-21-3679396814-776540197-1277242281-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
HKU\S-1-5-21-3679396814-776540197-1277242281-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPALL13/175
HKU\S-1-5-21-3679396814-776540197-1277242281-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkID=226786&Mkt=pl-PL&Src=WD8&Tid=000328B0&OHP=http%3A%2F%2Fg.uk.msn.com%2FHPALL13%2F175&OSP=http%3A%2F%2Fwww.bing.com%2Fsearch%3Fq%3D%7BsearchTerms%7D%26form%3DIE10TR%26src%3DIE10TR%26pc%3DHPNTDFJS
SearchScopes: HKLM -> {FDFEEB45-4A6B-4A30-8B24-494E19ECF4A8} URL = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {FDFEEB45-4A6B-4A30-8B24-494E19ECF4A8} URL = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3679396814-776540197-1277242281-1001 -> {FDFEEB45-4A6B-4A30-8B24-494E19ECF4A8} URL = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
CHR dev: Chrome dev build detected! <======= ATTENTION
C:\Users\Pavilion\AppData\Local\Google
U4 BthAvrcpTg; No ImagePath
U4 BthHFEnum; No ImagePath
U4 bthhfhid; No ImagePath
C:\Program Files (x86)\Steam
C:\Program Files (x86)\SimBin
Task: {3FA72D9A-4BA8-4285-9C5B-71125F605E41} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company)
Task: {677EB269-DF43-4CBE-9C04-87E95C1A9D37} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-09-05] (Hewlett-Packard Company)
Task: {E56C27C5-D6D9-4596-B965-F2990348C14D} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink)
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
CMD: netsh advfirewall reset
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.


Zaktualizuj te pozycje:

Adobe Flash Player 15 Plugin
Java 7 Update 45 (64-bit) (jeśli nie używaz to odinstaluj całkowicie)

Java

[Aby zobaczyć linki, zarejestruj się tutaj]


Flash Player

[Aby zobaczyć linki, zarejestruj się tutaj]

Pomiń odhaczając ofertę specjalną McAffe

Niektóre pozycje CyberLink też możesz odinstalować jeśli nie używasz.

Napisz czy masz jakieś problemy też z siecią.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchom,kliknij w File>Save i zapisz jako AutoRuns.arn,plik prześlij na jakiś hosting np.tu

[Aby zobaczyć linki, zarejestruj się tutaj]

i przedstaw na forum.