logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

BRONTOK - Wyskakujące zielone okno w przeglądarce, nie mogę usunąć.

Regul93 11 Gru 2015 15:59 1293 10
REKLAMA
  • #1 15230957
    Regul93
    Poziom 9  
    Posty: 13
    Witam, mam problem z wyżej wymienionym wirusem. Załączam logi OTL:
    Załączniki:
    • OTL.Txt (97.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (58.63 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 15230972
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mbam-setup-2.1.8.1057.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
  • REKLAMA
  • #3 15231106
    Regul93
    Poziom 9  
    Posty: 13
    Musiałem znowu cudować z pobieraniem tych programów przez drugi komputer, bo na tym zawirusowanym podczas rozpoczynania pobierania resetował się system :P
    Załączniki:
    • FRST.txt (40.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (104.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 15231279
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Brontok to powoduje. Odinstaluj Adobe Reader 9.5.0 - Polish, AVG Security Toolbar, Bueno Chrome Toolbar, buenosearch toolbar, EazelBar, Greener Web, Internet Explorer Toolbar 4.6 by SweetPacks, LiveVDO plugin 1.3, Lollipop, SweetIM for Messenger 3.7, TornTV, Torntv V9.0, Update Manager for SweetPacks 1.1. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
    Pokaż nowe logi z FRST.
  • REKLAMA
  • #5 15231839
    Regul93
    Poziom 9  
    Posty: 13
    Oto nowe logi
    Załączniki:
    • Addition.txt (99.6 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (30.9 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #6 15231905
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj Adobe Reader 9.5.0 - Polish. Otwórz notatnik systemowy i wklej:

    Cytat:
    Hosts:
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-602162358-1085031214-1801674531-1004Core.job => C:\Documents and Settings\Regul\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-602162358-1085031214-1801674531-1004UA.job => C:\Documents and Settings\Regul\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    Shortcut: C:\Documents and Settings\Regul\Menu Start\Programy\NFS Most Wanted PL\NFS Most Wanted - Spolszczenie.lnk -> D:\Program Files\EA GAMES\Need for Speed Most Wanted\speed.bat () <==== UWAGA
    Shortcut: C:\Documents and Settings\Regul\Menu Start\Programy\New Life of Heroes\Heroes Zone.lnk -> D:\Program Files\HEROES3\Death\h3zone.bat () <==== UWAGA
    Shortcut: C:\Documents and Settings\Regul\Menu Start\Programy\New Life of Heroes\WoG Zone.lnk -> D:\Program Files\HEROES3\Death\wogzone.bat () <==== UWAGA
    HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-19\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-20\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-21-602162358-1085031214-1801674531-1004\...\Policies\system: [DisableCMD] 0
    HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    URLSearchHook: [S-1-5-21-602162358-1085031214-1801674531-1004] UWAGA => Brak domyślnego URLSearchHook
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "www.google.com" <======= UWAGA
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-602162358-1085031214-1801674531-1004 -> DefaultScope {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = hxxp://badoo.com/startpage/?source=bsb&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-602162358-1085031214-1801674531-1004 -> {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = hxxp://badoo.com/startpage/?source=bsb&q={searchTerms}
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
    S3 cpuz130; \??\C:\DOCUME~1\Regul\USTAWI~1\Temp\cpuz130\cpuz_x32.sys [X]
    S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
    S4 IntelIde; Brak ImagePath
    U1 WS2IFSL; Brak ImagePath
    2015-12-11 20:24 - 2015-12-11 20:26 - 00000000 ____D C:\AdwCleaner
    2015-11-21 08:21 - 2015-11-21 08:21 - 0041240 _____ () C:\Documents and Settings\Regul\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin
    2015-04-26 20:23 - 2015-04-26 20:23 - 0000051 _____ () C:\Documents and Settings\Regul\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
  • #7 15231957
    Regul93
    Poziom 9  
    Posty: 13
    BRONTOK - Wyskakujące zielone okno w przeglądarce, nie mogę usunąć.

    Takie cuda się dzieją podczas naprawiania
  • REKLAMA
  • Pomocny post
    #8 15231989
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Sprobuj w trybie awaryjnym.
  • #9 15232015
    Regul93
    Poziom 9  
    Posty: 13
    Poszło. Jest ok?
    Załączniki:
    • Fixlog.txt (7.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #10 15232039
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Na to wyglada. Usun katalog C:\FRST i to wszystko.
  • #11 15232068
    Regul93
    Poziom 9  
    Posty: 13
    Dziękuje bardzo za szybkie rozwiązanie sprawy! Pozdrawiam! :)

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusem Brontok, który powoduje wyskakujące zielone okno w przeglądarce. W odpowiedzi zalecano skanowanie systemu za pomocą programów Malwarebytes Anti-Malware oraz Farbar Recovery Scan Tool. Użytkownik musiał pobrać te programy na innym komputerze z powodu problemów z wirusami. Dodatkowo, sugerowano odinstalowanie kilku programów, takich jak Adobe Reader 9.5.0, AVG Security Toolbar, oraz innych toolbarów i pluginów. Po wykonaniu skanowania i naprawy, użytkownik potwierdził, że problem został rozwiązany.
REKLAMA