Avast cały czas blokuje niebezpieczną stronę lub plik


(Zaerin) #1

Avast cały czas blokuje niebezpieczną stronę lub plik. Używałem już AdwCleaner, aktualizowałem avasta i nic nie pomogło. Proszę o pomoc.


(Atronics) #2

wykonaj raporty według opisanej instrukcji 

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/


(Zaerin) #3

FRST http://www.wklej.org/id/1755033/

Addition http://www.wklej.org/id/1755035/

Shortcut http://www.wklej.org/id/1755036/


(Dimatheus) #4

halp , zapoznaj się, proszę, z regulaminem działu bezpieczeństwo, a następnie - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) i opcji Użyj pełnego edytora - popraw tytuł wątku tak, by mówił konkretnie o problemie. Poprawnie zatytułowany wątek zwiększa szansę na uzyskanie szybkiej pomocy. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus


(Atis) #5

Odinstaluj Spybot - Search and Destroy.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\...\Run: [SuddenlyMusic Home Page Guard 64 bit] => "C:\PROGRA~2\SUDDEN~2\bar\1.bin\APPINT~1.EXE"
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-3625697315-574066735-3411081838-1001\...\Run: [E48E5A56] => C:\Users\ewunia\AppData\Roaming\E48E5A56\bin.exe [47104 2015-07-10] ()
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
URLSearchHook: HKU\S-1-5-21-3625697315-574066735-3411081838-1001 - (No Name) - {7adecf8a-e794-45d2-80a3-6659421966ab} - C:\Program Files (x86)\SuddenlyMusic_93\bar\1.bin\93SrcAs.dll No File
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: No Name -> {5245414C-312D-5350-00A7-7A786E7484D7} -> No File
BHO-x32: No Name -> {146decde-432d-45e9-a880-ec502dbc2df3} -> No File
BHO-x32: No Name -> {5245414C-312D-5350-00A7-7A786E7484D7} -> No File
BHO-x32: No Name -> {5d289117-1db4-4f0b-8dda-177e7882aad8} -> No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKU\S-1-5-21-3625697315-574066735-3411081838-1001 -> No Name - {5245414C-312D-5350-00A7-7A786E7484D7} - No File
Toolbar: HKU\S-1-5-21-3625697315-574066735-3411081838-1001 -> No Name - {2D7F763A-6A99-4397-A009-195A1DF153FB} - No File
CHR Extension: (Bookmark Manager) - C:\Users\ewunia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-07-01]
S2 wasvc_1.10.0.20; "C:\Program Files (x86)\WordAnchor_1.10.0.20\Service\wasvc.exe" [X]
2015-07-10 19:25 - 2015-07-10 19:26 - 00000000 ____ D C:\AdwCleaner
2015-07-10 16:38 - 2015-07-10 16:54 - 00000000 ____ D C:\ProgramData\Spybot - Search & Destroy
2015-07-10 16:38 - 2015-07-10 16:46 - 00000000 ____ D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-07-10 16:38 - 2015-07-10 16:38 - 00001405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-07-10 16:38 - 2015-07-10 16:38 - 00001393 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-07-10 16:38 - 2015-07-10 16:38 - 00000000 ____ D C:\WINDOWS\System32\Tasks\Safer-Networking
2015-07-10 16:38 - 2015-07-10 16:38 - 00000000 ____ D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-07-10 16:38 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean64.exe
2015-07-10 16:36 - 2015-07-10 16:36 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\ewunia\Downloads\spybot-2.4.exe
2015-07-10 16:34 - 2015-07-10 16:34 - 00841232 _____ (Application Web ) C:\Users\ewunia\Desktop\Spybot-Search-Destroy(12546)-dp.exe
2015-07-10 16:17 - 2015-07-10 16:17 - 00000000 ___HD C:\Users\ewunia\AppData\Roaming\E48E5A56
2013-12-08 16:05 - 2013-12-08 16:05 - 0000021 _____ () C:\Users\ewunia\AppData\Roaming\my_intel.sys
2013-10-07 18:36 - 2015-07-10 21:17 - 0000380 _____ () C:\Users\ewunia\AppData\Roaming\sp_data.sys
2014-07-02 17:06 - 2014-07-02 17:06 - 0000000 _____ () C:\Users\ewunia\AppData\Local\{08B83068-0CDC-4AB5-B06B-678B4C109BA2}
2014-03-30 18:27 - 2014-03-30 18:27 - 0148736 _____ (Avanquest Software) C:\ProgramData\hpeE3C3.dll
Task: {0411C80C-C9C7-49E7-895E-77C30ACCC756} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {1D1C5050-8190-4DB0-B13D-C55DCEAB4C60} - System32\Tasks\Opera N Saturday => C:\Program Files (x86)\Opera\launcher.exe
Task: {3B5A8F92-3004-431E-B0D5-670C254FF8DA} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
Task: {9ADF31F1-1CB8-4158-9303-3C18FB93BA6B} - System32\Tasks\Opera N Sunday => C:\Program Files (x86)\Opera\launcher.exe
Task: {B7A0CCDF-9E1F-4007-834E-18CC8A313D5D} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Zaerin) #6

fixlog http://wklej.org/id/1755202/

frst http://wklej.org/id/1755205/


(Atis) #7

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK


(Zaerin) #8

Folder i stare punkty przywracania usunięte, dysk przeskanowany. Jeśli to wszystko to dziękuję bardzo za pomoc :wink: