Atak różnych wirusów - log


(WODNIK74) #1

Witam,

 

Od kilku dni mój Avast wariuje krzycząc co rusz, ze wirusy różne atakują. zapuściłem AWD cleaner, ale nie mam pewności czy cos pomoglo, proszę o sprawdzenie.

Inne sugestie odnośnie powolnego właczania się urządzenia (szczególnie sieci) również mile widziane.

Oto log z otl

http://wklej.org/id/1747177/

 

dzięki


(Giiixxxx6) #2

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowi%C4%85zkowy-t478727/


(WODNIK74) #3

ok, dzięki

http://www.wklej.org/id/1747192/

http://www.wklej.org/id/1747193/

http://www.wklej.org/id/1747195/

http://www.wklej.org/id/1747196/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150519
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150519
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKU\S-1-5-21-3398483875-1822125043-82204771-1001 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
DPF: HKLM-x32 {E008A543-CEFB-4559-912F-C27C2B89F13B} http://mailgate.baxters.co.uk/dwa7W.cab
DPF: HKLM-x32 {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://akamaicdn.webex.com/client/WBXclient-T27L10NSP32EP5-14362/webex/ieatgpc1.cab
S2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
2015-06-25 23:20 - 2015-06-25 23:20 - 00000000 _____ C:\Windows\SysWOW64\sho29E2.tmp
2015-06-23 07:08 - 2015-06-23 07:08 - 00000000 ____ D C:\ProgramData\boost_interprocess
2015-06-13 10:35 - 2015-06-13 10:35 - 00000000 _____ C:\Windows\SysWOW64\sho8BF8.tmp
2015-05-31 10:26 - 2015-05-31 10:26 - 00709248 _____ (Installer ) C:\Users\Pawel\Downloads\KLite-Codec-Pack(13137)-dp.exe
2015-05-31 10:11 - 2015-05-31 10:11 - 00709248 _____ (Installer ) C:\Users\Pawel\Downloads\Winamp(12928)-dp.exe
2015-06-26 22:53 - 2013-11-17 18:40 - 00000000 ____ D C:\AdwCleaner
Task: {3410F582-229F-47DF-9FF2-3E588FFAC9EE} - System32\Tasks\{0E361EBD-997B-45EC-A016-337612A35265} => pcalua.exe -a "C:\Program Files (x86)\Azuon\bin\Azuon.exe" -d "C:\Program Files (x86)\Azuon\bin\"
Task: {B283F387-3773-4C92-8C49-F8AE0BA03A20} - System32\Tasks\{4D75385C-D9C4-4739-9BA5-386C873587AF} => c:\program files (x86)\opera\launcher.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 17 ActiveX

Adobe Flash Player 17 NPAPI

Java 8 Update 25

Zainstaluj:

Flash Player 18.0.0.194 NPAPI

Flash Player 18.0.0.194 ActiveX

Java 8 Update 45


(WODNIK74) #5

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

 

jak to zrobić ??


(Giiixxxx6) #6

Otwierasz notatnik - > Wklejasz kod -> Zapisujesz jako fixlist