Czy to może być infekcja ?
#1
witam, Malwarebytesznalazl u mnieponad 200 infekcji typuPUP.Optional,co to jest i czy to cos groznego? czy to sa pliki cookiec?system to windows 8i NIS 2013 na kompie , pozdro.
Odpowiedz
#2
Podaj wymagane logi OTL,zaznaczone w taki o to sposób.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
@ tachion , nie znam sie kompletnie na tym , tePUP.Optional to jakies szpiegowskie pliki reklamowe , ktory kazdy ma na kompie? po 2 tygodniach odostatniego skanowania i wyeliminowaniu malwarebytesem znowu ich bylo dzisponad 200 na kompie , dlaczego NIS to przepuszcza?
Odpowiedz
#4
PUP to nie są pliki szpiegowskie. To adware, a adware właśnie jest często przepuszczany nie tylko przez notona. Poza tym żaden antywirus nie jest idealny. Tymczasowo zastosuj się do instrukcji tachiona. Link do OTL''a masz na górze w takiej czerwonej ramce wraz z instrukcjami.
0x DEADBEEF
Odpowiedz
#5
Na górze w regulaminie jest program OTL ściągnij go uruchom zaznacz tak jak podałem na obrazku i kliknij skanuj,wygenerowane logi prześlij na serwis wymieniony wyżej.

Co do Nortona to te pytanie powinieneś skierować do producenta oprogramowania.
Odpowiedz
#6
przeskanowalem , wyskoczyly mi2 informacjena pulpicieOTL i Extras ,co z tym teraz zrobic ?

przeskanowalem jeszcze adwarecleanerem i wyskoczyltam browser defender,co to takiego?
Odpowiedz
#7
Wklej zawartość z osobno OTL jak i Extras na wklej.orgi podaj linki ze stron
Odpowiedz
#8
ten browser defender to wirusdo usuniecia,ktory podajeAdw Cleaner?


Dodano: 26 wrz 2013, 19:52

podaje linkido OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#9
@tachion , widac tam co na tych logach ?
Odpowiedz
#10
Odinstaluj:

BrowserDefender
Bing Bar
SweetIM for Messenger 3.7
Mozilla Maintenance Service
SweetIM Bundle by SweetPacks
SweetPacks Updater

Wykonywałeś już adwcleaner?
Odpowiedz
#11
skanowalem adwcleanerem , wykryl Browser defender ,ale nic nie usuwalem tym programem jeszcze
Odpowiedz
#12
Jak już odinstalowałeś to do OTL w okienko własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
IE - HKU\S-1-5-21-3052848078-911345952-1385032949-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://acer13.msn.com
IE - HKU\S-1-5-21-3052848078-911345952-1385032949-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.idg.pl/start
IE - HKU\S-1-5-21-3052848078-911345952-1385032949-1002\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3052848078-911345952-1385032949-1002\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=121845&tt=gc_&babsrc=SP_ss_din2g&mntrId=6C671A9423700D1F
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.107.0\BingExt.dll (Microsoft Corporation.)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.107.0\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[2012-12-27 18:37:36 | 000,000,000 | ---D | M] -- C:\Users\Gregor\AppData\Roaming\lm

:Files
C:\Windows\tasks\Adobe Flash Player Updater.job

:Commands
[EMPTYTEMP]


Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

uruchom AdwCleanerz opcji Clean

Następnie uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTLoraz raport po wykonaniu,jak i raport z Adwcleaner .
Odpowiedz
#13
@tachion ,
jest log OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]


cos jeszcze zrobic?
Odpowiedz
#14
Wygląda na ok,przejdź do sprzątania w OTL w Adwcleaner kliknij Uninstall.
Odpowiedz
#15
ok. dzieki , zobaczymy po jakimsczasie czy cos sie dzieje , poki co system chodzi normalnie , pozdro. Smile
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości