Wirus na Facebooku


(Szczotaw) #1

No cóż, raz kliknąłem w Google Chrome link od „znajomego” z Facebooka, który zainfekował (?) przeglądarkę i zaczął lajkować i obserwować tureckie i inne strony. Na Chromie mam zablokowane konto FB, więc na Firefoxie zmieniłem hasło i odtąd wirus już nie atakuje. Jednak w GC nie mogę ustawić strony startowej i szperając trochę po necie wyczytałem, że trzeba zrobić skan programem OTL. Niżej zamieszczam linki i z góry uprzedzam, że jestem w tych sprawach „zielony”.

http://wklej.org/id/1005038/

http://wklej.org/id/1005041/

Proszę o pomoc!


(Acorus) #2

Odinstaluj Yontoo 1.10.03,4shared.com Toolbar,LiveVDO plugin 1.3,Mario Forever Toolbar,IB Updater Service,Ask Toolbar Updater.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Szczotaw) #3

http://wklej.org/id/1005093/


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.

.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(Agatonster) #5

szczotaw ,

Proszę zapoznaj się z tematem i popraw tytuł tematu na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Szczotaw) #6

Nie widzę tu żadnego out of date więc to chyba wszystko. Dzięki za pomoc!

EDIT: Na Chromie mam dostać dostęp do FB za 24h. I tak dzięki wielkie Acorus!


(Atis) #7

Na forum ktoś twierdził, że ten trojan instaluje rozszerzenie o nazwie Adobe Flash Player.

Prawdziwego Flasha nie widać na liście rozszerzeń. Usuń rozszerzenie Adobe Flash Player.

Poza tym usuń wszystkie nieznane rozszerzenia e Chrome.

Odinstalowywanie rozszerzeń

Poza tym masz zainstalowany Adobe Flash Player 14.9 , a normalny najnowszy Flash oznaczony jest 11.

W panelu sterowania odinstaluj Adobe Flash Player 14.9. Odinstaluj starą wersję Java 6 Update 37.


(Szczotaw) #8

Nie mogę usunąć tego rozszerzenia oraz normalnie ustawić stronę startową, z panelu sterowania ten „Adobe” jest odinstalowany, jednak wciąż coś nie gra na Chromie.

chromeproblemu.png


(Atis) #9

Zamknij Chrome.

Wklej do OTL i kliknij Wykonaj skrypt:


(Szczotaw) #10

OK, zrobiłem.

http://wklej.org/id/1005521/

Ale nadal nie mogę ustawić strony startowej.

16896954.png


(Atis) #11

Utwórz nowy profil użytkownika:

Tworzenie nowego profilu użytkownika przeglądarki


(Szczotaw) #12

Wchodzę w \Google\Chrome ale dalej jest tylko folder Application #-o


(Atis) #13

Masz wejść tutaj:

C:\Users\acer\AppData\Local\Google\Chrome\User Data\


(Szczotaw) #14

Dobra, zrobiłem. I co dalej?

Po otwarciu Chrome’a nie powstał nowy folder „Default”.


(Atis) #15

Jeżeli wszystko wykonasz prawidłowo, to nie będzie żadnych rozszerzeń, bo zostaną przywrócone domyślne ustawienia.


(Szczotaw) #16

A odinstalowanie i ponowna instalacja pomogą? Jak nie, to będę próbował dalej :wink:


(Atis) #17

Nie potrafisz zmienić nazwy jednego folderu?

Odinstaluj tylko później skasuj cały folder od Chrome:

C:\Users\acer\AppData\Local\Google\Chrome

C:\Program Files (x86)\Google\Chrome


(Szczotaw) #18

25719098.png

99090511.png


(Atis) #19

W jakim celu pokazujesz obrazki?


(Szczotaw) #20

Żeby pokazać stan i czy wszystko robię dobrze.