Nieusuwalne złośliwe wpisy w Firefoksie


(Sergiusz P) #1

Przed kilkoma dniami podczas instalowania gry z internetu ściągnęła mi się na komputer wyszukiwarka.Jakoś udało mi się ją odinstalować ,ale od tej pory pojawiły się problemy z działaniem firefoksa.Ponad to komputer zaczął zamulać i zawieszać się.Niemożliwe jest teraz dodanie jakiegokolwiek dodatku do firefokasa a stare dodatki zniknęły.Do rozprawienia się z problemem użyłem kilkukrotnie AdwCleanera ,ale ten choć znajduje  niewłaściwe wpisy i po restarcie komputera je usuwa to jednak po kilku godzinach pracy komputera pojawiają się one na nowo a firefoks niezmiennie pracuje nieprawidłowo.Typowy raport ze skanowania komputera AdwCleaner-em  http://wklej.org/id/1513501/  Po ściągnięciu AdwCleanera przez firefoksa i uruchomieniu go pojawia się  na chwilę podejrzanie wyglądająco okienko z opisem który wygląda mniej więcej tak "I%#*".

Raportu ze skanowania :

OTL Extras  www.wklej.org/id/1513511/

OTL Txt  www.wklej.org/id/1513514/

 

Proszę o pomoc w rozwiązaniu problemu.


(Acorus) #2

Odinstaluj Spybot - Search & Destroy.Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Sergiusz P) #3

Dodam,że od wczoraj wyszukiwanie w firefoksie nie działa.Działa jedynie łączenie ze stronami z zakładek.Nie działa także przywracanie systemu choć punkty kontrolne są zapisywane.

Odinstalowałem Sybota. 

Raporty :

FRST  http://wklej.org/id/1513559/

Addition  http://wklej.org/id/1513564/


(Acorus) #4

Otwórz Notatnik i wklej:

HKLM\...\Run: [] = [X]
HKLM\...\Run: [vProt] = C:\Program Files\AVG Web TuneUp\vprot.exe [3060248 2014-11-07] ()
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://mysearch.avg.com/search?cid={9137E6EF-63EB-476E-83CB-819430B10579}mid=16b8edbac69547d29c53d146ac81fc14-06ce4fc639803a2e3563922518183d8e94088cb9lang=plds=AVGcoid=avgtbavgcmpid=pr=frd=2014-11-07 11:10:50v=4.0.0.19pid=wtusg=sap=dspq={searchTerms}
FF SearchPlugin: C:\Documents and Settings\Racja\Dane aplikacji\Mozilla\Firefox\Profiles\27s1xmfr.default\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\wtu-secure-search.xml
FF Extension: AVG Web TuneUp - C:\Documents and Settings\Racja\Dane aplikacji\Mozilla\Firefox\Profiles\27s1xmfr.default\Extensions\avg@toolbar [2014-11-07]
FF Extension: No Name - C:\Documents and Settings\Racja\Dane aplikacji\Mozilla\Firefox\Profiles\27s1xmfr.default\Extensions\trash [2014-11-01]
FF Extension: Term Tutor - C:\Program Files\Mozilla Firefox\extensions\termtutor@termtutor.com [2014-10-02]
CHR HomePage: Default - hxxp://start.facemoods.com/?a=ddr
R2 vToolbarUpdater18.1.10; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.1.10\ToolbarUpdater.exe [1849368 2014-11-07] (AVG Secure Search)
R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [42784 2014-11-07] (AVG Technologies)
S4 IntelIde; No ImagePath
U1 WS2IFSL; No ImagePath
U3 axqynjps; No ImagePath
2014-11-07 18:45 - 2014-11-07 18:47 - 00000000 ____ D () C:\AdwCleaner
2014-11-07 11:11 - 2014-11-07 12:00 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\AVG Security Toolbar
2014-11-07 11:10 - 2014-11-07 11:10 - 00042784 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
2014-11-07 11:10 - 2014-11-07 11:10 - 00000000 ____ D () C:\Program Files\Common Files\AVG Secure Search
2014-11-07 11:10 - 2014-11-07 11:10 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search
2014-10-31 23:32 - 2014-10-31 23:32 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2014-10-31 19:36 - 2014-11-08 13:47 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-10-31 18:19 - 2014-11-08 16:31 - 00000000 ____ D () C:\Program Files\Spybot - Search Destroy 2
2014-10-31 18:19 - 2014-11-08 16:29 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search Destroy
2014-10-31 18:19 - 2014-10-31 20:51 - 00065536 _____ () C:\WINDOWS\system32\config\SpybotSD.evt
2014-10-31 17:59 - 2014-10-31 17:59 - 00001430 _____ () C:\Documents and Settings\Racja\Moje dokumenty\spybot-2.4.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Sergiusz P) #5

Zrobione.Komputer zrestartowałem.Muszę chyba zrobić reinstalkę firefoksa bo nadal nie działa.W chyba każdym folderze z plikami jpg pojawił się plik Thumbs.db czy to są pliki programu FRST ? 

Reinstalowałęm AdwCleaner i w Firefoksie i całej reszcie czysto a w kluczach rejestru jest to : http://www.wklej.org/id/1513793/

Czy to już wszystkie działania czy coś jeszcze mam do zrobienia?


(Acorus) #6

Usuń to co znalazł AdwCleaner.W OTL użyj opcji Sprzątanie.

Skasuj folder C:\FRST


(Sergiusz P) #7

Zrobione.Niestety Firefoks nie działa :slight_smile: .Mogę instalować dodatki ,ale nie wypełnia swojego podstawowego zadania bo nie szuka.Co mam zrobić ?


(Acorus) #8

Reset Firefoxa: Pomoc-Informacje dla pomocy technicznej-Zresetuj program Firefox


(Sergiusz P) #9

Pisałem wyżej ,że robiłem reinstalkę Firefoksa.No dobrze wykonałem teraz jeszcze reset ,ale to nic nie dało. Firefoks nie działa.


(Acorus) #10

Sprawdź na nowym profilu.


(Sergiusz P) #11

Nie bardzo wiem jak :frowning:


(Acorus) #12

Nie masz googla https://support.mozilla.org/pl/kb/zarzadzanie-profilami


(Sergiusz P) #13

Stworzyłem nowy profil i nie działa.Wpisując hasła w jedno i drugie okienko do wyszukiwania firefoks nie szuka.Nadal nie mogę zainstalować dodatków.Działa wyszukiwanie na stronie  google .


(Acorus) #14

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.3.1025.exe


(Sergiusz P) #15

Przeskanowałem Malwarebytes Anti-Malware i nic nie znalazł.Skan Dr.Web znalazł jeden podejrzany plik w systemie który wyleczył.Niestety Firefoks nadal nie działa jak powinien :( 


(Sergiusz P) #16

No cóż będę musiał jakoś z tym żyć :wink:

Acrous dzięki za pomoc.Najważniejsze bolączki komputera wyleczone.