Skocz do zawartości

Zmiana strony google podpiętej do about:home


Rekomendowane odpowiedzi

Witam

Kilka dni temu wyniki google wyszukiwane z popziomu about:home w przeglądarce Mozilla Firefox były przekierowywane na hxxt://www.google.com.br zamiast standardowo na http://www.google.pl. Jednocześnie wyszukiwanie z poziomu wyszukiwarki google wbudowanej w Mozilla Firefox były wyświetlane poprawnie. Jako szybkie rozwiązanie zresetowałem preferencje przeglądarki do ustawień domyślnych. Jednak teraz gdy mam troche wolnego czasu chciałbym sprawdzić czy opisane powyżej zjawisko nie jest częścią jakiejś infekcji. Do posta załączam logi z OTL.

Pozdrawiam

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Brak śladów infekcji w rozumieniu podstawowym, ale są tu wtręty adware. Modyfikacja na Google Brazylijskie jest powiązana z wprowadzeniem w obu przeglądarkach (IE + Firefox) wyszukiwarki v9.com. Oceniając daty w logu to jest zbieżne z instalacją FormatFactory. Ta aplikacja jest znana z brudzenia systemu sponsorami (swoją drogą: znana także z bałaganu w kodekach). Sprawdziłam to i adware pochodzi od tego programu, na końcowym etapie instalacji jest zaznaczone "install v9 navigation" i - co już zupełnie bezczelne - nie ma czasu na odznaczenie, okno się zamyka i następuje przeładowanie przeglądarek w których właśnie jest prowadzone montowanie sponsorów. Po instalacji FormatFactory w menu wyszukiwarek Firefox pojawił się też duplikat Google, drugie Google to właśnie brazylijskie....

 

By się pozbyć tych resztek, które widzę:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "www.v9.com/fft/fft_1324563856_833661"
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "www.v9.com/fft/fft_1324563856_833661"
IE - HKU\S-1-5-21-2235639501-3007684480-1806095362-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "www.v9.com/fft/fft_1324563856_833661"
IE - HKU\S-1-5-21-2235639501-3007684480-1806095362-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "www.v9.com/fft/fft_1324563856_833661"
[2011-12-22 15:24:17 | 000,002,424 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml

 

Klik w Wykonaj skrypt. Przedstaw log z wynikami usuwania.

 

2. Na dalszą metę sugeruję wywalenie FormatFactory w całości.

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...