logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Przeglądarka uruchamia się sama z reklamą po właczeniu komputera

robertstrzelak 22 Maj 2025 14:20 270 2
REKLAMA
  • #1 21557005
    robertstrzelak
    Poziom 1  
    Posty: 1
    Witam!
    Jak to dziadostwo wywalić? Skanowałem kompa Esetem, Cleaner Combo, AWD Cleaner, CC Cleaner,
    a ten program pokazał malwarebytes.com, że to Riskware. Przy każdym włączeniu komputera włącza się raczej ta strona z raportu lub Allegro. Z góry dziękuję za pomoc.

    -Szczegóły raportu-
    Data zdarzenia ochrony: 22.05.2025
    Czas zdarzenia ochrony: 12:44
    Plik raportu: c4af97d6-36f9-11f0-ab05-549a16c88b8a.json

    -Szczegóły zablokowanej strony WWW-
    Złośliwa strona WWW: 1
    , C:Program FilesMozilla Firefoxfirefox.exe, Zablokowano, -1, -1, 0.0.0, 62696F49B074A6F5C87961F73B0B54FE, FD559D3C117A41AB5AA5BA7309E4898A222A9CA8C946B5A5854C142C7A5379D2

    -Dane strony WWW-
    Kategoria: RiskWare
    Domena: g0st.com
    Adres IP: 104.18.41.59
    Port: 443
    Typ: Wychodzące
    Plik: C:Program FilesMozilla Firefoxfirefox.exe

    AI: Jaki masz dokładnie system operacyjny (np. Windows 10/11, 32 czy 64 bity)?
    Windows 11 64

    AI: Sprawdzałeś autostart (msconfig, Menedżer zadań) albo Harmonogram zadań – czy są tam jakieś podejrzane wpisy lub skróty do Firefoxa z dziwnymi parametrami?
    Raczej nie ma, ale aż tak się dobrze nie znam.
  • REKLAMA
  • #3 21557022
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Zamiesc w zalaczniku logi z FRST, jak wszyscy.

    W ogole, ze tez chce sie wam pisac, przeciez to jest ciagle to samo i co drugi watek dotyczy tego samego. Wystarczy w logu z FRST wyszukac dwa takie wpisy:

    HKU\S-1-5-21-2122581077-3523045068-650941334-1001\...\Run: [xxxxx] => cmd.exe /c start www.xxxxxxxxxxxxx.xxx (Brak pliku) <==== UWAGA

    Task: {4CEA6FAA-B039-49FE-A7F6-DCFBAA99EA1A} - System32\Tasks\xxxxx => C:\Windows\System32\cmd.exe [376832 2025-04-09] (Microsoft Windows -> Microsoft Corporation) -> /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v xxxxx /t REG_SZ /d "cmd.exe /c start www.xxxxxxxxxxxxxx.xxx" /f <==== UWAGA

    W sumie jak ktos sciaga bezmyslnie torrenty z tych polskich trackerow gdzie wszystko jest zainfekowane to nie ma sie co dziwic ;-)
REKLAMA