Skocz do zawartości

HTML/Infected.WebPage.Gen2


Rekomendowane odpowiedzi

Witam.

 

Za każdym otworzeniem Firefoxa program Avira wykrywa zagrożenie wymienione w tytule wątku i przenosi do kwarantanny.

Oto pozycja wyświetlanego zagrożenia -C:\Users\Maciej\AppData\Local\Mozilla\Firefox\Profiles\syxpat3q.default\Cache

 

Czy powinienem podjąć jakieś kroki?

 

Wklejam logi- platforma x 64(może przy okazji wyjdzie coś jeszcze :) )

 

P.S wkleiłem tez z szybkiego skanowania.

 

Pozdrawiam.

Extras.Txt fresh.txt

OTL.Txt fresh 2.txt

OTL.Txt fresh.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
platforma x 64

 

To widać przecież w logach ... Zaś w logach nie widzę znaków infekcji.

 

Za każdym otworzeniem Firefoxa program Avira wykrywa zagrożenie wymienione w tytule wątku i przenosi do kwarantanny.

Oto pozycja wyświetlanego zagrożenia -C:\Users\Maciej\AppData\Local\Mozilla\Firefox\Profiles\syxpat3q.default\Cache

 

1. Po pierwsze, Firefox ma tu ustawioną dziwną stronę jako startową oraz dla klucza wyszukiwania:

 

FF - prefs.js..browser.startup.homepage: "http://mil.toolbarhome.com/?hp=df"

FF - prefs.js..keyword.URL: "http://mil.toolbarhome.com/search.aspx?srch=ku&q="

 

Wyresetuj te wartości. Stronę startową zmień w preferencjach, a słowo kluczowe poprzez wklepanie w pasku adresów about:config + wyszukanie tej wartości + wymiana na Google (KLIK).

 

2. Następnie spróbuj wyczyścić lokalizacje tymczasowe (obejmujące i cache Firefox) przez program TFC - Temp Cleaner.

 

 

Komentarz poboczny: Gadu-Gadu 7.0 a kysz! Taka staroć na tak nowej platformie i jeszcze brak obsługi własnej sieci i niski poziom zabezpieczeń. W temacie Darmowe komunikatory masz natywne aplikacje dla x64 z pełną obsługą nowego proto Gadu, nie mające reklam i przenośne, takie jak WTW i Miranda.

 

.

Odnośnik do komentarza

Dziękuje za podjęcie rozwiązań.

 

Wyresetuj te wartości. Stronę startową zmień w preferencjach, a słowo kluczowe poprzez wklepanie w pasku adresów about:config + wyszukanie tej wartości + wymiana na Google

 

Stronę startową poprawiłem a słowo kluczowe, poprzez wspomnianą przez Ciebie komendę config w pasku adresów ,znalazłem przy komendzie Keyword.URL i zmieniłem ręcznie na www.google.com. Czy dobrze?

 

Następnie spróbuj wyczyścić lokalizacje tymczasowe (obejmujące i cache Firefox) przez program TFC - Temp Cleaner.

 

Wykonałem, zwolniło się ok 200MG

 

A gg za chwilkę wyrzucę:)

Odnośnik do komentarza
znalazłem przy komendzie Keyword.URL i zmieniłem ręcznie na www.google.com. Czy dobrze?

 

W artykule był dokładny ciąg podany, jaki należy wprowadzić. Może być także polski odpowiednik Googla. Zresztą, skoro wartość była zmodyfikowana, wystarczyło z prawokliku wybrać opcję Resetuj, co przywraca domyślną wartość.

 

Wykonałem, zwolniło się ok 200MG

 

Czy infekcja nadal jest wykrywana w cache Firefox?

 

 

 

.

Odnośnik do komentarza
W artykule był dokładny ciąg podany, jaki należy wprowadzić. Może być także polski odpowiednik Googla. Zresztą, skoro wartość była zmodyfikowana, wystarczyło z prawokliku wybrać opcję Resetuj, co przywraca domyślną wartość

 

Faktycznie był , już ustawione :thumbsup:

 

 

Czy infekcja nadal jest wykrywana w cache Firefox?

 

Przejrzałem cache Firefoxa i po przeanalizowaniu wszystkich pozycji malware o podanej przez przez Avirę ścieżce nie znajduję.Wiec wydaje się być wszystko ok. Dziś po odpaleniu przeglądarki żaden komunikat się nie pokazał.

Zastanawia mnie tylko ilość pozycji w cache przeglądarki(ponad 220). Sądziłem ze użyty przeze mnie program usunie to.

Odnośnik do komentarza
Zastanawia mnie tylko ilość pozycji w cache przeglądarki(ponad 220). Sądziłem ze użyty przeze mnie program usunie to.

 

A jakie daty modyfikacji mają te pliki? Jeśli po czyszczeniu, to skłaniam się, że to już nowe produkcje, a stara zawartość była pomyślnie usunięta.

 

W Cache pliki rosną w tempie błyskawicznym. Przykładowo: u mnie po użyciu w Firefox opcji "Wyczyść historię przeglądania" obejmującej pamięć podręczną z zakresem czasowym "wszystko", zostaje może kilka plików w tym katalogu, ale już tylko po jednej edycji tego tu posta na forum liczba plików skacze podwójnie, a każde przeładowanie strony produkuje tam kolejne pliki. Może po prostu już zdążyłeś po wyczyszczeniu rozmnożyć cache otwierając dużo stron lub wybrane ale wielokrotnie?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...