Próba przekonania o infekcji i zmuszenie do instalowania plików niewiadomego pochodzenia

Witam,

 

przeglądając strony internetowe, po wczytaniu jednej z nich pojawił się komunikat w dodatkowym okienku iż “Microsoft … (tutaj nazwa jakiegoś zabezpieczenia / antywirusa - nie pamiętam) wykrył infekcję w moim systemie i należy zainstalować dodatkowe oprogramowanie”. Korzystam z przeglądarki Firefox 25.0.1. i w opisywanym wyżej momencie przeglądarka wyświetliła okno zatwierdzające pobieranie jakiegoś pliku. Oczywiście anulowałem i nie zgodziłem się na pobieranie. Dla mnie ewidentna próba zmuszenia do zainstalowania jakiegoś podejrzanego, szkodliwego oprogramowania.

 

Nie jestem pewien czy moje zachowanie starczyło, może zdołano zainfekować mój system. Mam obawy. Skanowałem antywirusem Comodo oraz programem Microsoftu do usuwania złośliwego oprogramowania. Obydwa nic nie wykryły. Mimo to załączam log OTL i bardzo uprzejmie proszę o sprawdzenie.

 

Proszę jednocześnie o sprawdzenie czy dobrze zaznaczyłem wszystkie opcje programu OTL przed skanowaniem. Niestety Państwa poradnik nt. skonfigurowania tego programu (w przypiętych tematach tego działu) ma niedziałające linki do screen’ów więc mam wątpliwości czy dobrze zaznaczyłem wszystkie opcje - szczególnie mam na myśli sekcję którą zaznaczyłem w grafice dołączonej do załącznika tej wiadomości

 

Poniżej linki skanowania:

www.wklej.org

www.wklej.org

 

Z góry bardzo dziękuje za sprawdzenie i odpowiedź.

post-214123-0-90142500-1386699916_thumb.

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

W logach nie widać żadnej infekcji.

W takim razie co ma na celu (jeśli można wiedzieć) wykonanie komend zaproponowanych przez użytkownika “Acorus” ? :slight_smile:

PS. Panowie mogą mi potwierdzić, że dobrze skonfigurowałem OTL do skanowania? (screen w załączniku poprzedniego postu)

Usunięcie błędnych wpisów w rejestrze i  plików tymczasowych.

Dziękuje :slight_smile:

Ps. Czy teraz jest ok?

 

wklej.org

wklej.org