SafeGroup
Dziwne zawieszanie stron - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Bezpieczeństwo (https://safegroup.pl/forum-10.html)
+--- Dział: Pomoc po zainfekowaniu (https://safegroup.pl/forum-5.html)
+--- Wątek: Dziwne zawieszanie stron (/thread-6186.html)



Dziwne zawieszanie stron - grxxx - 01.01.2013

Witam

proszę o pomoc Kaspersky nic nie wykrywa :/

problem polega na tym ze podczas ładowania niektórych stron FireFox się tnie ;

OLT

[Aby zobaczyć linki, zarejestruj się tutaj]


Extras

[Aby zobaczyć linki, zarejestruj się tutaj]




Re: Dziwne zawieszanie stron - tachion - 01.01.2013

Polecenie wykonaj w trybie awaryjnym,w własne opcje skanowania skrypt wklej i wykonaj, następnie ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

i z opcji delete wykonaj po wykonaniu zrób jeszcze raz skan programem OTL ale już bez Extras

Kod:
:Processes
Killallprocesses

:OTL
SRV - File not found [Disabled | Stopped] -- -- (gksapzpisqxsqz)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:UsersgrxxxAppDataLocalTempcatchme.sys -- (catchme)
2012-10-31 12:44:13 | 000,006,522 | ---- | M] () -- C:Program Filesmozilla firefoxsearchpluginsbabylon.xml
IE - HKLM..SearchScopes{F00C63EE-B241-4066-81BC-5FE8258042FC}: "URL" = http://downloads.phpnuke.org/en/index.php?rvs=google

:Commands
[EMPTYTEMP]


Sprawdź na virustotal.com co to za pliki

C:WindowsPEV.exe
C:WindowsMBR.exe
C:Windowssed.exe
C:Windowsgrep.exe
C:Windowszip.exe


Re: Dziwne zawieszanie stron - grxxx - 02.01.2013

wszystko zrobiłem ,

nie mogłem odnaleźć większości plików tych do skanowania na virustotal

OLT

[Aby zobaczyć linki, zarejestruj się tutaj]




Re: Dziwne zawieszanie stron - Waves - 02.01.2013

Cytat: Sprawdź na virustotal.com co to za pliki

C:WindowsPEV.exe
C:WindowsMBR.exe
C:Windowssed.exe
C:Windowsgrep.exe
C:Windowszip.exe


Wydaje mi się że ctrlv.it zjadło ukośniki. Te pliki są w folderze Windows i się pewnie od Combofixa.


Re: Dziwne zawieszanie stron - grxxx - 02.01.2013

C: działa 7

na D: XP pliki znajdowały sie na D:\WINDOWS

sprawdzone na virustotal



sa niegrożne


Re: Dziwne zawieszanie stron - tachion - 02.01.2013

Czy nadal coś się zacina jeszcze?
W przeglądarce chrome ustaw domyślną stronę na google


Re: Dziwne zawieszanie stron - grxxx - 02.01.2013

Jestem jakoś przekonany do FF

po testuje i napisze dzieki za pomoc


Re: Dziwne zawieszanie stron - tachion - 02.01.2013

jeśli będzie ok przejdź do sprzątania w OTL