Šta je novo?

Firefox AD djubre

bax2003

Slavan
Učlanjen(a)
16.02.2008
Poruke
89
Poena
375
Moja oprema  
CPU & Cooler
Mac Pro (Late 2019)
Mobilni telefon
HONOR Magic V2
Drugar ima problem u Firefox browseru. Radi se o reklamama koje iskaču u recimo donjoj trećini prozora duž cele širine. Organizovane uglavnom u tri bela prozora sa šatro X dugmetom koje kad pritisnete desi se isto kao da ste kliknuli na samu reklamu. Sa slike ćete bolje videti o čemu se radi.

Koje lečenje je probano:

1. Najnoviji ESET NOD32 sa popaljenim svim zaštitama.
2. Kaspersky Virus Removal Tool, opet najnoviji
3. Spy Bot, 1.62 i nova verzija
4. Malwarebytes najnoviji
5. MS Autoruns nema ništa sumnjivo
6. HiJackThis
7. AdwCleaner svež
8. Brisan je Firefox kompletno
9. Nema sumnjivih procesa u Task Manageru
10. Proveren i očišćen Scheduled Task pa i isključen
11. Servisi su čisti
12. Par rootkit alata: Malwarebytes Anti-Rootkit BETA i Rootkit Relealer.

Nešto se vešto krije od sistema....
Nemam ja problem da oduvam taj OS i rešim problem....ali ljudi, ŠTA je bre ovo :-devil-::mad::eyebrows::d:wall:

Zivotin Haos.png
 
Najverovatnije i hoću, ali me kopa šta je, pa da se eventualno uradi neka preventiva...čini mi se da će ovo zlo postati popularno.
 
Probaćemo :)
 
Ako računar je u stanju, stavite i Windows 7. Moguće da je neki adware koji nije na crnoj listi, s obzirom na sve već probano.
 
Ima tu nekih novih agresivnih reklama gde ne pomazu ni adblock+ ni adguard.

Povremeno ima takvih i na filmovinadlanu i to na operi+adguard.

FKlaTJJ.png
 
Poslednja izmena:
Proverite router, možda ga preusmerava na lažni dns koji ga dalje preusmerava na lažni proxy server.
Proverite i proxy podesavanja u control panel / internet.
 
@Dark Magician: Za sad kompić ima 2.5GB RAM-a, trebalo bi da dobije 4 uskoro, pa će da padne W7

@amdpower: odakle potiču, iz neke skripte ili flash-a ?....to me podseti, da probam NoScript Firefox addon :smash:

@yooyo: ruter je ok, proxy je none, i sistemski i u okviru FF-a
 
Probaj HitmanPro. Ako standardno skeniranje ne pomogne ukljuci Early warning scoring u opcijama, ali pazi sta brises.
 
Vidi da se nije zavuklo negdje u korisničkom profilu (mislim na folder u okviru Documents and Settings), pošto sam tamo nalazio svašta.

Probaj da napraviš novog korisnika na mašini i otvori Firefox tamo, pa ćeš tako da ustanoviš da li je u sistemskom ili korisničkom dijelu...
 
Instaliraj ovo

http://filehippo.com/download_ccleaner/

Kada instaliras idi na tools i pokazace ti mogucnost za deinstalaciju. Uradi printscreen da mi pokazes sta imas od programa. Meni je isto to upalo i ja sam deinstalirao taj programcic. Inace sve zivo od antivirusa i ostalih programa sam probao.
 
Vidi da se nije zavuklo negdje u korisničkom profilu (mislim na folder u okviru Documents and Settings), pošto sam tamo nalazio svašta.

Probaj da napraviš novog korisnika na mašini i otvori Firefox tamo, pa ćeš tako da ustanoviš da li je u sistemskom ili korisničkom dijelu...

Dobra ideja sa novim nalogom....:d

Koliko sam kopao po postojećem, čisto je....Application Data, Local.....sve na tenane, folder po folder pregledao u TCMD-u....al novi nalog....aj lajk det :D
 
Možda je u All Users ili kod korisnika. I ja sam mislio par puta tako da sam sve pregledao i da nema ništa čudno, kad ja tamo, a ono međutim. VRLO PAMETNO je to sve napisano, instalira se u korisnički folder sa "Microsoft imenom" (ne mislim da je folder Microsoft, nego kad gledaš mislim da je to sve ok i da je to Windows instalirao i da to treba tu da bude), a ono nema veze sa time. csrss.exe i tome slično - postoji kao sistemski proces u Windows\system32 i tako tu negdje, a imaš pokrenuta 3 npr. Jedan ili dva nisu odande odakle trebaju da budu, dok jedan jeste. A nažalost nijedan ne možeš da ubiješ i misliš da je sve ok… I tako…



Dobra ideja sa novim nalogom....:d

Koliko sam kopao po postojećem, čisto je....Application Data, Local.....sve na tenane, folder po folder pregledao u TCMD-u....al novi nalog....aj lajk det :D

Fora sa Mac-a koja mi se sve više sviđa i poslijednje vrijeme. Ako nešto ne radi u jednom korisničkom nalogu, ne mora da znači da neće raditi u drugom. Ali, ako ne radi u drugom, onda je problem do sistema. Efikasan metod pronalaženja i eliminacije problema i njihovih uzročnika...
 
Poslednja izmena:
Možda je u All Users ili kod korisnika. I ja sam mislio par puta tako da sam sve pregledao i da nema ništa čudno, kad ja tamo, a ono međutim. VRLO PAMETNO je to sve napisano, instalira se u korisnički folder sa "Microsoft imenom" (ne mislim da je folder Microsoft, nego kad gledaš mislim da je to sve ok i da je to Windows instalirao i da to treba tu da bude), a ono nema veze sa time. csrss.exe i tome slično - postoji kao sistemski proces u Windows\system32 i tako tu negdje, a imaš pokrenuta 3 npr. Jedan ili dva nisu odande odakle trebaju da budu, dok jedan jeste. A nažalost nijedan ne možeš da ubiješ i misliš da je sve ok… I tako…





Fora sa Mac-a koja mi se sve više sviđa i poslijednje vrijeme. Ako nešto ne radi u jednom korisničkom nalogu, ne mora da znači da neće raditi u drugom. Ali, ako ne radi u drugom, onda je problem do sistema. Efikasan metod pronalaženja i eliminacije problema i njihovih uzročnika...

Bolje da ne ulazimo u to šta je bolje i šta se kome više svidja, uostalom videćeš moj izbor iz "Moja mašina" :D

Bio sam i do gospodina All Usera i to pregledao.

Što se tiče lažnih sistemskih servisa csrss, rundll, svchost itd...to se uglavnom krije po App Data folderima, mada svrate i do Windows-a i njegovih podfoldera. Očekivao sam da ako je tako nešto da će neki AV to da otkrije ali jok.

@wwwz
Probaćemo neki 8.8.8.8 ili 8.8.4.4 ili openDNS, pa ćemo videti.

Računar mogu da maltretiram dalje tek u ponedeljak, pa ću svakao napisati da li je nešto pomoglo.

Hvala svima na odličnim predlozima i idejama :wave:
 
Poslednja izmena:
Znam ja tvoju mašinu, zaviri i ti kod mene… ;)
 
NIŠTA nije pomoglo :mad: :smash:

Komp je "sterilisan" novim OS-om, XP je zamenjen 7-icom.
 
Program koji tako upadne zove se magical finde. Upravo mi je ponovo upao i uspesno sam ga uklonio preko Ccleaner-a.
 
Program koji tako upadne zove se magical finde. Upravo mi je ponovo upao i uspesno sam ga uklonio preko Ccleaner-a.
Kako znaš da je upravo on u pitanju, mnogo ih je takvih koji plasiraju reklamne prozore na identičan način?

I kako objašnjavaš da nije uspelo uklanjanje ni sa Malwarebytes ni sa Adwcleanerom ni sa bilo kojim drugim alatom, a svi oni Magical Find standardno uklanjaju?
 
Zato sto ni meni nije uspelo sa bilo cim dokbse nisam setio sta je moglo da se desi. Meni je stizao sa frostwire-om. Slucajno sam na netu potrazio. Evo upravo mibse sada isto dogodilo. Frost je updatevoan i ponovo mi je upao. Prethodni je bio nesto kao bestbuy. Video sam u Ccleaneru sta se danas instaliralo. Obrisao i nema ga.
 
Sta da ti kazem osim da sam na taj nacin uklonio. Zvuci neverovatno, ali isto sam se tako patio kao on. Svasta sam pokusavao i resenje je bilo jednostavno.
A argument je da kada sam uklonio magicfinder vise nisam imao problema.
 
Da ali sada znam sta me ceka kada ga apdejtujem. Kako god preneo sam svoje iskustvo.
 
Program koji tako upadne zove se magical finde. Upravo mi je ponovo upao i uspesno sam ga uklonio preko Ccleaner-a.

Očigledno je da ovaj računar nije bio zaražen time što si ti navatao. Probao sam sve što je nabrojano u prvom postu i sve što su dobri ljudi iz ove teme predložili.
Nemam šta ni zašto da krijem. Nadam se da ovo neće niko zakačiti. Posle čišćenja sa svim ovde naborjanim alatima, probao sam zadnju soluciju i na novo kreiranom nalogu se pojavilo....

Pozdrav svima i sve najbolje.
 
Poslednja izmena:
Nazad
Vrh Dno