|
Poslao: 25 Dec 2017 21:37
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Otvori Notepad i iskopiraj sljedeći tekst koji se nalazi unutar Kod polja.
HKU\S-1-5-21-2289014130-3233308087-3787913282-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpoVWivnwGaVgtEyC1qZpI_I42jkMp07r49mnX066i6DzvFYZEp_tq2htqRBs0XzIEqbPWcboAXDkU1WuTvcSTHBJThBqDRKDqJmUwdoustli8dbQPgwCxVaWEqq1B9O2cQyNznNUUc3gXycnzeHB0hAkURqw23brqBw_2Q,,&q={searchTerms}
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpoVWivnwGaVgtEyC1qZpI_I42jkMp07r49mnX066i6DzvFYZEp_tq2htqRBs0XzIEqbPWcboAXDkU1WuTvcSTHBJThBqDRKDqJmUwdoustli8dbQPgwCxVaWEqq1B9O2cQyNznNUUc3gXycnzeHB0hAkURqw23brqBw_2Q,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2289014130-3233308087-3787913282-1000 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpoVWivnwGaVgtEyC1qZpI_I42jkMp07r49mnX066i6DzvFYZEp_tq2htqRBs0XzIEqbPWcboAXDkU1WuTvcSTHBJThBqDRKDqJmUwdoustli8dbQPgwCxVaWEqq1B9O2cQyNznNUUc3gXycnzeHB0hAkURqw23brqBw_2Q,,&q={searchTerms}
FF user.js: detected! => C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\xhnlrfne.default\user.js [2017-07-12]
FF Homepage: Mozilla\Firefox\Profiles\xhnlrfne.default -> C:\ProgramData\Plusdaxs\ff.HP
FF NewTab: Mozilla\Firefox\Profiles\xhnlrfne.default -> C:\ProgramData\Plusdaxs\ff.NT
FF Extension: (Tables) - C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\xhnlrfne.default\Extensions\300414@extcorp.com.xpi [2017-10-27]
CHR Extension: (Tables) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2017-11-10]
OPR Extension: (Tables) - C:\Users\USER\AppData\Roaming\Opera Software\Opera Stable\Extensions\egafjhhpbipcmpoiomegbckljbbbphoj [2017-11-10]
Task: C:\Windows\Tasks\{C9722932-7239-8DC1-F645-92990973375E}.job => C:\Windows\system32\regsvr32.exe3/s /n /i:/rt C:\PROGRA~3\57efbcdf\67b9c98c.dll <==== ATTENTION
C:\Windows\Tasks\{C9722932-7239-8DC1-F645-92990973375E}.job
2017-12-23 10:51 - 2017-12-23 10:51 - 000000492 _____ C:\Windows\Tasks\敒牦獥湁楴䈭慥潣浩畭楮慺楴湯.job
2017-12-22 20:21 - 2017-12-23 11:01 - 000000000 ____D C:\ProgramData\57efbcdf
2017-12-22 20:21 - 2017-12-22 20:21 - 000000000 ____D C:\Users\USER\AppData\Local\9D072790-504D-6976-6C21-595ACBC9416A
2017-12-22 20:21 - 2017-12-22 20:21 - 000000000 ____D C:\ProgramData\999245f7-49c5-0
2017-12-22 20:21 - 2017-12-22 20:21 - 000000000 ____D C:\ProgramData\999245f7-3c25-1
2017-12-22 20:21 - 2017-12-22 20:21 - 000000000 ____D C:\ProgramData\{4d967559-312c-1}
2017-12-22 20:21 - 2017-12-22 20:21 - 000000000 ____D C:\ProgramData\{26065376-612c-0}
C:\ProgramData\Plusdaxs
U okviru Notepad-a klikni na File --> Save As
Pod Encoding izaberi UTF-8.
Fajl nazovi Fixlist i sačuvaj na Desktop
Dvoklikom ponovo pokreni FRST.exe
Klikni na Fix i sačekaj dok program ne završi.
Ukoliko program zatraži restart računara, omogući mu da to nesmetano obavi.
Nakon završetka rada, otvoriće se fixlog.txt, sa sadržajem koji treba da kopiraš u temu.
Takođe, na Desktop-u će se nalaziti (fixlog.txt).
U Chromeu ručno ukloni ekstenziju Tables.
|
|
|
|
|
Poslao: 26 Dec 2017 12:07
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Nisi našao tu ekstenziju ili me nisi razumio. Ako nisi razumio:
https://support.google.com/chrome_webstore/answer/2664769?hl=sr
Potrebno je da spakuješ folder C:\FRST\Quarantine u arhivu i pošalješ nam ga.
Uđi u folder C:\FRST
Desnim tasterom miša klini na folder Quarantine i izaberi opciju Add to archive... kao na slici
Kao Archive format izaberi RAR5 ili RAR
Za Compression method odaberi Best
U polje Split to volumes, bytes unesi 5000000 (slovima: pet miliona)
Na desnoj strani označi opciju Create Solid Archive (pogledaj sliku dole)
Klikni na OK
Kada WinRAR završi sa kompresovanjem, dobijene fajlove uploaduj (jedan po jedan) na:
https://www.mycity.rs/ambulanta-upload.php
Preuzmi Malwarebytes Anti-Malware sa ovog ili ovog ili ovog linka i instaliraj aplikaciju.
Pokreni mb3-setup-consumer-{verzija}.exe i isprati uputstva za instalaciju programa. Nakon instalacije, klikni na Finish
Prilikom prvog pokretanja, program će prikazati prozor "dobrodošlice". Slobodno zatvori taj prozor.
Napomena: Premium funkcije programa su već aktivirane i važe 13 dana od trenutka instalacije. Premium funkcije možeš isključiti preko Settings > My Account tab podešavanja.
• Podešavanja skenera - u Settings, klikni na Protection tab. Ispod Scan Options sekcije, uključi "Scan for rootkits" opciju.
• Pripremi podešavanja za Threat Scan - u Dashboard , klikni na Scan Now dugme. MBAM će ažurirati bazu i započeti skeniranje.
Kada se skeniranje završi, ako je infekcija detektovana, obrati pažnju da je sve označeno, pa klikni na Remove Selected. Restartuj računar ako program upita za restart.
• Dostavi log: Pod Reports izaberi trenutni datum izveštaja Scan Report i potom klikni na View Report.
Izvezi log na Desktop;
- Klikni na Export dugme na dnu, pa onda izaberi 'Text file (*.txt)'
# U Save File dijalogu koji se pojavi, klikni na Desktop. U File name: polje, upiši "mbam" (bez navodnika) i klikni na Save.
- Pojaviće se poruka "Your file has been successfully exported", klikni Ok i zatvori prozor.
• U odgovoru prikači mbam.txt log koristeći "Prikači fajl" opciju.
|
|
|
|
|
Poslao: 26 Dec 2017 13:57
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Odlično. Reci mi kakvo je sada stanje u browserima?
|
|
|
|
Poslao: 26 Dec 2017 15:16
|
offline
- Pridružio: 25 Apr 2012
- Poruke: 143
|
Sass Drake ::Odlično. Reci mi kakvo je sada stanje u browserima?
Pretrazivaci bolje rade ali i dalje kada sam na internetu podize CPU proces ?
|
|
|
|
Poslao: 26 Dec 2017 15:50
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Zakuca ga na 100% i kad je učitana samo Google početna stranica? Da li je ista situacija u svim browserima?
|
|
|
|
Poslao: 26 Dec 2017 16:45
|
offline
- Pridružio: 25 Apr 2012
- Poruke: 143
|
Sass Drake ::Zakuca ga na 100% i kad je učitana samo Google početna stranica? Da li je ista situacija u svim browserima?
Da kada pokrenem Chrome pocne da povecava do 100%,Opera radi sad ok.
|
|
|
|
Poslao: 26 Dec 2017 19:47
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Idi u chrome://extensions i uslikaj mi šta imaš od ekstenzija.
|
|
|
|