Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] malware wstrzykuje reklamy do przeglądarki, malwarebytes wykrywa trojana

hawker 17 Paź 2018 09:27 78 3
  • #1 17 Paź 2018 09:27
    hawker
    Poziom 9  

    Po instalacji przez przypadek złośliwego oprogramowania (przez torrent) defender wykrył zagrożenia, usunąłem je, przeskanowałem malwarebytes któe znalazło dodatkowe zagrożenia i je usunąłem, ale problem pozostaje a malwarebytes nie wykrywa nic przy skanie, tylko przy przeglądaniu.

    Tak jak w tytule malware głównie objawia się próbami wstrzykiwania reklam, ale nie wiem czy nie robi czegoś jeszcze. Oprócz FRST i Addition dołączam logi z malwarebytes oraz screen (nie znalazłem opcji eksportu) z defendera.

    0 3
  • Pomocny post
    #2 17 Paź 2018 10:59
    Kolobos
    Spec od komputerów

    Wykonaj Fixlist.txt dla FRST:
    HKU\S-1-5-21-2217201104-1420458242-2325326676-1001\...\Run: [GoogleChromeAutoLaunch_BCEA24321E5E4F1401136BBEDFB545FE] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1469784 2018-09-15] (Google Inc.)
    HKU\S-1-5-21-2217201104-1420458242-2325326676-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-10172018090606055\...\Run: [GoogleChromeAutoLaunch_BCEA24321E5E4F1401136BBEDFB545FE] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1469784 2018-09-15] (Google Inc.)
    HKU\S-1-5-21-2217201104-1420458242-2325326676-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-10172018090606055\...\Run: [AvastBrowserAutoLaunch_DD3B34B51295CA4CE249213732CEC2F8] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1704992 2018-10-10] (AVAST Software)
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    2018-10-17 09:02 - 2018-10-17 09:03 - 000000000 ____D C:\AdwCleaner
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cocpgkmndbhpnkcnflocekdkooibaomc



    Zawsze mozesz usunac katalog profilu Chrome: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default
    Zgraj zakladki zanim to zrobisz.

    0
  • #3 17 Paź 2018 11:54
    hawker
    Poziom 9  

    Podziałało, dziękuję.

    0
  • #4 17 Paź 2018 11:54
    hawker
    Poziom 9  

    Podziałało, dziękuję.

    Dodano po 30 [sekundy]:

    Tak jak napisał Kolobos

    0