Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Jackal_pl

Podczas klikania w linki z FF wyskakują okienka

Rekomendowane odpowiedzi

Witam. Od kilku dni obserwuję coś dziwnego. Np. podczas klikania w linki, pola do wpisywania tekstu w przeglądarce (Mozilla FF) itd. wyskakują okienka.

np. url tego z OGame: http://childsafedownloadx.asia/?vert=0&rff=uni108.ogame.pl&pid=658&hid=2926942651&eid=41__ipu=1 -> nawet kilkanaście takich samych okienek umie się wyświetlić, wszystkie są puste (pewno za sprawą ADBlocka)

Tutaj na PCLabie wyskoczyło mi pełno okienek (aktualnie 4, jedno po kliknięciu forum Internet, Sieci, Bezpieczeństwo, Drugie podczas kliknięcia nowy temat, trzecie po wybraniu pola Tytuł Tematu i czwarte po kliknięciu opis tematu.

Żeby nie było, że reklama, to jest to związane z jakąś pokerową stronką.

 

Obawiam się, że trafiłem na jakiegoś złośliwego adware, ale za Chiny Ludowe nie umiem go samodzielnie znaleźć, dlatego poniżej na pastebinie jest log z OTLa. Oczywiście AVG IS nic nie wykrywa. Zauważyłem też, na domyślny silnik wyszukiwania zmienił mi się na wiki (z google).

 

http://pastebin.com/4XTbxknk

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie widzę tu żadnej infekcji.

Są tylko ślady sponsorskich śmieci.

 

1 Użyj Adw-Cleaner z opcji USUŃ http://forum.pclab.pl/topic/896975-Narz%C4%99dzia-u%C5%BCywane-do-dezynfekcji/

Daj z tego raport.

 

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

FF - prefs.js..browser.search.defaultenginename: "Wikipedia (pl)"

FF - prefs.js..browser.search.selectedEngine: "Wikipedia (pl)"

FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""

FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""

FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""

FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found

[2013-05-23 15:58:48 | 000,000,000 | ---D | M] (cONtuiNUetoosaaveu) -- C:\Users\Michał Barczyk\AppData\Roaming\mozilla\Firefox\Profiles\ta5l1fn6.default\extensions\j.izlt@o-qw.org

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

Napisz, czy to pomogło.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak zawsze nieomylna ;)

 

Już jest czysto, z tym, że pojawiło się dość sporo plików ukrytych, zarówno jpegów (kilka z nich to okładki albumów) oraz np. na pulpicie 2x desktop.ini (też ukryty).

 

Logi w załącznikach.

AdwCleanerS4.txt

otllog.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No tak, to teraz trzeba kliknąć Sprzątaj?

 

No i jeszcze log z otla PO, bo zapomniałem, w załączniku.

OTL po.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

OO20 - AppInit_DLLs: (c:\progra~2\contin~1\sprote~1.dll) - File not found

 

:Reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu z tego już nie dawaj.

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Jednocześnie zniknie ComboFix (o ile jeszcze go masz, bo był używany rok temu).

 

desktop.ini - też już możesz usunąć (to OTL je robi)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok, wszystko poznikało, kłopot rozwiązany, dzięki za poświęcony czas!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...