logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Złośliwy komunikat Java w Firefoxie - analiza logów z FRST

Uracz 16 Lis 2014 17:17 1464 3
REKLAMA
  • #1 14137340
    Uracz
    Poziom 2  
    Posty: 2
    Witam
    Mam problem z firefoxem tj. wyskakuje mi ten uciążliwy komunikat "UWAGA!!!
    Wersja Twojego oprogramowania Java jest przestarzała i stanowi zagrożenie dla bezpieczeństwa,
    Zaktualizuj już teraz!"
    Załączniki:
    • FRST.txt (24.26 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (29.03 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14137367
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: {C3919D43-696E-4E20-9303-CDD06218E7D6} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
    HKU\S-1-5-21-2466319396-4157294396-1527453628-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
    FF DefaultSearchEngine,S: WebSearch
    FF DefaultSearchUrl: hxxp://websearch.search-plaza.info/?pid=20320&r=2014/11/15&hid=15360208705423391598&lg=EN&cc=PL&unqvl=69&l=1&q=
    FF SearchEngineOrder.1: WebSearch
    FF SearchEngineOrder.1,S: WebSearch
    FF SelectedSearchEngine,S: WebSearch
    FF Extension: websave - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\Profiles\g93xfcny.default\Extensions\hEOe@z3.edu [2014-11-15]
    FF Extension: YoutubeAdBlocke - C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\Profiles\g93xfcny.default\Extensions\Z@9O.org [2014-11-15]
    CHR Extension: (websave) - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbilgldgclmcohmfocledghjmaeadefh [2014-11-15]
    CHR Extension: (Save Best) - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndhinffkekpekljifjkkkkkhopnjodja [2014-11-15]
    2014-11-15 13:20 - 2014-11-16 15:35 - 00000000 ____D () C:\Program Files (x86)\Bench
    2014-11-15 13:20 - 2014-11-15 13:57 - 00000000 ____D () C:\Users\Łukasz\AppData\Roaming\omiga-plus
    2014-11-15 12:36 - 2014-11-15 14:02 - 00000000 ____D () C:\ProgramData\websave
    2014-11-15 12:36 - 2014-11-15 13:59 - 00000000 ____D () C:\ProgramData\3d80940bbb1f96fc
    2014-11-15 12:36 - 2014-11-15 13:59 - 00000000 ____D () C:\Program Files (x86)\websave
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Łukasz\AppData\Local\Torch
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Łukasz\AppData\Local\Comodo
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Łukasz\AppData\Local\Chromatic Browser
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Torch
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Google
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Gość\AppData\Local\Torch
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Gość\AppData\Local\Google
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Gość\AppData\Local\Comodo
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Gość\AppData\Local\Chromatic Browser
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Torch
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Google
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Comodo
    2014-11-15 12:36 - 2014-11-15 12:36 - 00000000 ____D () C:\Users\Administrator\AppData\Local\Chromatic Browser\
    EmptyTemp:

    W frst wybierz fix.


    Zrob pelny skan przy pomocy Mbam:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
  • REKLAMA
  • #3 14144371
    Uracz
    Poziom 2  
    Posty: 2
    Wygląda na to, że działa. Dzięki wielkie.
  • #4 14144384
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Usun katalog C:\FRST i to wszystko.
REKLAMA