Avast blokuje zainfekowany plik svchost.exe oraz powolne zamykanie i otwieranie systemu win7

Witam.

Od dwóch dni mam problem. Mianowicie co parę minut avast pokazuje mi komunikat o zablokowaniu svchost.exe. Zauważyłem również, że komputer dłużej się zamyka oraz uruchamia.

 

Extras

http://www.wklej.org/id/1410420/

 

OTL

http://www.wklej.org/id/1410423/

 

Pozdrawiam.

Odinstaluj Spybot - Search & Destroy 2.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

FRST

 

http://www.wklej.org/id/1410441/

 

Addition

 

http://www.wklej.org/id/1410443/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [Genesis RX66 keyboard] => "C:\Program Files\Genesis\RX66 keyboard\Monitor.exe"
SearchScopes: HKLM - DefaultScope value is missing.
FF Extension: Settings Manager - C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\byt0a9th.default\Extensions\{1ED03F15-1006-1C66-CCA5-15A00B80A7B7} [2014-05-18]
S3 atidgllk; \??\C:\Users\Daniel\AppData\Local\Temp\RarSFX1\atidgllk.sys [X]
S4 nvvad_WaveExtensible; system32\drivers\nvvad32v.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Program Files\Spybot - Search & Destroy 2
C:\AdwCleaner
C:\Users\Daniel\AppData\Local\Temp\*.exe
C:\Users\Daniel\AppData\Local\Temp\*.dll

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Raport Fixlog

 

http://www.wklej.org/id/1410452/

 

FRST

 

http://www.wklej.org/id/1410455/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

BootExecute: autocheck autochk * sdnclean.exe

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Odinstaluj Adobe Reader XI i zainstaluj Adobe Reader XI 11.0.7

danielk102

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.

Wykonałem polecenie Atisa, Malwarebytes Anti-Malware wykrył sporo infekcji, które usunął, jednak Avast w dalszym ciągu wyświetla monit o svchost.exe.

Plik jest prawidłowy.

Jak wyskoczy mi okienko z tą informacją, i wezmę Więcej informacji, to otwiera mi stronę Avast Centrum Bezpieczeństwa z informacją: "Zablokowana Infekcja. URL: hxxp://getusaaall.info/?e=svon&cht=2&dcu=1&cpatch=2&dcs=1&pf=1&unp=Azm9CdOLv7DVDyxECyFPg7x9Ae0KBfUKAe4MBG0VWznLDe4PBNq9geFI&publisher=1160&dd=4&country=PL&ind=2936971710464110296&exid=0&ssd=16670690347372341540&hid=5395375506035390180&osid=601&channel=0&sfx=1&jc=1&category_name=SaveOn&install_date=20130706   Infekcja: URL:Mal.

 

Jest dostępna aktualizacja Avast. Właśnie się pobiera i zobaczymy czy coś to zmieni.

Przywracanie domyślnych ustawień Firefox

Avast zaktualizowany, Firefox zresetowany, problem w dalszym ciągu jest.

Zauważyłem, że ten komunikat pojawia się cyklicznie co 10 min. 18:40 jak na screenie, 18:50, a teraz o 19:00 wyskoczył…

Widzę, że temat umarł śmiercią naturalną. Rozwiązanie problemu znalazłem na innym forum. Link do podobnego problemu: Instrukcja w poście koleżanki ania13L 11 Lip 2014 01:51. Pozdrawiam.

post-34558-0-78908800-1404665151_thumb.j