Script is causing Adobe Flash Player to run slowly

1

Script is causing Adobe Flash Player to run slowly

rip
  • Vuco  Male
  • Nezaboravni član
  • Pridružio: 26 Sep 2012
  • Poruke: 43
  • Gde živiš: Kragujevac

Ovako uglavnom dok sam na fejsu izbaci ovo sa slike ako kliknem potvrdno kresuje se flash,ako kliknem NO nista nastavi normalno da radi...sve je up to date NOD je juce istekao i kad sam instalirao AVG nasao je 1 trojanca,a malwarebayts je nasao par malware-a ali sve sam ocistio i od tada izbacuje ovo sa slike


zaboravi da napisem Chrome je u pitanju.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 14 Feb 2012
  • Poruke: 758

Jel ti ovo neka modifikovana verzija Windows-a????



rip
  • Vuco  Male
  • Nezaboravni član
  • Pridružio: 26 Sep 2012
  • Poruke: 43
  • Gde živiš: Kragujevac

Ne znam sta smatras za modifikaciju,tema je za win8,programi su Rocketdock i Rainmeter i to je sve...Inace je standardni win7 ...

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Vuco :: AVG nasao je 1 trojanca,a malwarebayts je nasao par malware-a ali sve sam ocistio i od tada izbacuje ovo sa slike


Konkretne detekcije su bile? Nista nam ne znaci ova tvoja recenica jer nam konkretno nista ne govori - postoji brdo razlicitog malware-a; svaki je prica za sebe.
Kad je problem nastao? Radilo je sve normalno dok si imao te teme i to sve? Problem se pojavio nakon instalacije AVG-a i brisanja tog malware-a?

rip
  • Vuco  Male
  • Nezaboravni član
  • Pridružio: 26 Sep 2012
  • Poruke: 43
  • Gde živiš: Kragujevac

Imao sam NOD koji je istekao i pre neki dan i on nista nikada nije prijavljivaom,e onda kad sam instalirao AVG on je nasao nekog Trojanca u system32 i obrisao ga,onda sam proverio pnovo i mawarebbayts-om i on je nasao 5 malware i pobrisao...konkretan problem je nastao kad se updejtovao Adobe Flash Player i to samo dok sam na fejsu izbaci upozorenje...

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Start -> Run -> %AppData%\Malwarebytes\Malwarebytes' Anti-Malware\Logs -> Enter




Prikaci poslednjih par logova, da vidimo o cemu se radi...

rip
  • Vuco  Male
  • Nezaboravni član
  • Pridružio: 26 Sep 2012
  • Poruke: 43
  • Gde živiš: Kragujevac

Memory Processes Detected: 2
C:\ProgramData\GBox\GBox.exe (Trojan.Dropper) -> 1852 -> Delete on reboot.
C:\ProgramData\Codec\Codec.exe (Trojan.Dropper) -> 1900 -> Delete on reboot.

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GBox (Trojan.Dropper) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Codec (Trojan.Dropper) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\init32.exe (Security.Hijack) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 2
HKCR\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2112&q={searchTerms}) Good: (http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and repaired successfully.
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and repaired successfully.

Folders Detected: 2
C:\Users\Korisnik\AppData\Roaming\Anti-Malware Lab (Rogue.AntiMalwareLab) -> Quarantined and deleted successfully.
C:\Users\Korisnik\M-1-74-6482-7942-8945 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

Files Detected: 5
C:\ProgramData\GBox\GBox.exe (Trojan.Dropper) -> Delete on reboot.
C:\ProgramData\Codec\Codec.exe (Trojan.Dropper) -> Delete on reboot.
C:\Users\Korisnik\AppData\Roaming\Anti-Malware Lab\cookies.sqlite (Rogue.AntiMalwareLab) -> Quarantined and deleted successfully.
C:\Users\Korisnik\AppData\Roaming\Anti-Malware Lab\Instructions.ini (Rogue.AntiMalwareLab) -> Quarantined and deleted successfully.
C:\Users\Korisnik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Anti-Malware Lab.lnk (Rogue.AntiMalwareLab) -> Quarantined and deleted successfully.

Tako je to kad pustis kevu da ide na net Mr. Green ali pojavljuje se tek od juce tj od updejta Flesa GUZ - Glavom U Zid

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Postavi ti za svaki slucaj temu u Ambulanti , prethodno isprativsi ovo uputstvo, za slucaj da je nesto zaostalo.

Ono sto je Malware Bytes ocistio jeste Rogue + jedan crv koji je se mozda kopirao na USB uredjaje ukoliko si ih koristio.

rip
  • Vuco  Male
  • Nezaboravni član
  • Pridružio: 26 Sep 2012
  • Poruke: 43
  • Gde živiš: Kragujevac

Otvoricu nego GMER skenira pola sata Very Happy

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Nigde ne zuri, kada pribavis sve logove, a ti onda postavi...

Inace GMER samo prvi log skenira duze, ostala 4 loga dobijes u roku on par minuta ukupno...

Ko je trenutno na forumu
 

Ukupno su 584 korisnika na forumu :: 9 registrovanih, 2 sakrivenih i 573 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Ageofloneliness, Bubili, cikadeda, Japidson, JOntra, Ognjen D., pein, TBF1D