szczotaw
(Szczotaw)
7 Kwiecień 2013 12:04
#1
No cóż, raz kliknąłem w Google Chrome link od „znajomego” z Facebooka, który zainfekował (?) przeglądarkę i zaczął lajkować i obserwować tureckie i inne strony. Na Chromie mam zablokowane konto FB, więc na Firefoxie zmieniłem hasło i odtąd wirus już nie atakuje. Jednak w GC nie mogę ustawić strony startowej i szperając trochę po necie wyczytałem, że trzeba zrobić skan programem OTL. Niżej zamieszczam linki i z góry uprzedzam, że jestem w tych sprawach „zielony”.
http://wklej.org/id/1005038/
http://wklej.org/id/1005041/
Proszę o pomoc!
Acorus
(Acorus)
7 Kwiecień 2013 12:24
#2
Odinstaluj Yontoo 1.10.03,4shared.com Toolbar,LiveVDO plugin 1.3,Mario Forever Toolbar,IB Updater Service,Ask Toolbar Updater.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
szczotaw
(Szczotaw)
7 Kwiecień 2013 12:52
#3
Acorus
(Acorus)
7 Kwiecień 2013 13:32
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-1298462326-3639965485-2282826466-1000…\URLSearchHook: {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - No CLSID value found IE - HKU\S-1-5-21-1298462326-3639965485-2282826466-1000…\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found IE - HKU\S-1-5-21-1298462326-3639965485-2282826466-1000…\URLSearchHook: {707db484-2428-402d-afb5-d85b387544c7} - No CLSID value found O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-1298462326-3639965485-2282826466-1000…\Toolbar\WebBrowser: (no name) - {09EC805C-CB2E-4D53-B0D3-A75A428B81C7} - No CLSID value found. O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found [2013-04-07 12:47:01 | 000,000,924 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1298462326-3639965485-2282826466-1000UA.job [2013-04-07 12:47:00 | 000,000,902 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1298462326-3639965485-2282826466-1000Core.job :Commands [emptytemp]
Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.
Agaton
(Agatonster)
7 Kwiecień 2013 13:53
#5
szczotaw ,
Proszę zapoznaj się z tematem i popraw tytuł tematu na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.
Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.
szczotaw
(Szczotaw)
7 Kwiecień 2013 16:55
#6
Nie widzę tu żadnego out of date więc to chyba wszystko. Dzięki za pomoc!
EDIT: Na Chromie mam dostać dostęp do FB za 24h. I tak dzięki wielkie Acorus !
Atis
(Atis)
7 Kwiecień 2013 17:15
#7
Na forum ktoś twierdził, że ten trojan instaluje rozszerzenie o nazwie Adobe Flash Player.
Prawdziwego Flasha nie widać na liście rozszerzeń. Usuń rozszerzenie Adobe Flash Player.
Poza tym usuń wszystkie nieznane rozszerzenia e Chrome.
Odinstalowywanie rozszerzeń
Poza tym masz zainstalowany Adobe Flash Player 14.9 , a normalny najnowszy Flash oznaczony jest 11.
W panelu sterowania odinstaluj Adobe Flash Player 14.9. Odinstaluj starą wersję Java 6 Update 37.
szczotaw
(Szczotaw)
7 Kwiecień 2013 17:39
#8
Nie mogę usunąć tego rozszerzenia oraz normalnie ustawić stronę startową, z panelu sterowania ten „Adobe” jest odinstalowany, jednak wciąż coś nie gra na Chromie.
Atis
(Atis)
7 Kwiecień 2013 17:43
#9
Zamknij Chrome.
Wklej do OTL i kliknij Wykonaj skrypt:
szczotaw
(Szczotaw)
7 Kwiecień 2013 17:48
#10
OK, zrobiłem.
http://wklej.org/id/1005521/
Ale nadal nie mogę ustawić strony startowej.
Atis
(Atis)
7 Kwiecień 2013 18:28
#11
szczotaw
(Szczotaw)
7 Kwiecień 2013 18:45
#12
Wchodzę w \Google\Chrome ale dalej jest tylko folder Application #-o
Atis
(Atis)
7 Kwiecień 2013 18:51
#13
Masz wejść tutaj:
C:\Users\acer\AppData\Local\Google\Chrome\User Data\
szczotaw
(Szczotaw)
7 Kwiecień 2013 18:57
#14
Dobra, zrobiłem. I co dalej?
Po otwarciu Chrome’a nie powstał nowy folder „Default”.
Atis
(Atis)
7 Kwiecień 2013 20:15
#15
Jeżeli wszystko wykonasz prawidłowo, to nie będzie żadnych rozszerzeń, bo zostaną przywrócone domyślne ustawienia.
szczotaw
(Szczotaw)
7 Kwiecień 2013 20:32
#16
A odinstalowanie i ponowna instalacja pomogą? Jak nie, to będę próbował dalej
Atis
(Atis)
7 Kwiecień 2013 20:51
#17
Nie potrafisz zmienić nazwy jednego folderu?
Odinstaluj tylko później skasuj cały folder od Chrome:
C:\Users\acer\AppData\Local\Google\Chrome
C:\Program Files (x86)\Google\Chrome
Atis
(Atis)
7 Kwiecień 2013 21:23
#19
W jakim celu pokazujesz obrazki?
szczotaw
(Szczotaw)
8 Kwiecień 2013 10:53
#20
Żeby pokazać stan i czy wszystko robię dobrze.