Eve08
(Ewa Osuch)
#1
Witam,
Od paru dni program Avast wykrywa wirusa URL:Mal:

Ostrzeżenie o wirusie pojawia się wiele razy podczas korzystania z przeglądarki internetowej.
Niestety nie wiem od jak dawna trwa ten problem, ponieważ siostra użytkowała laptopa.
Wyniki skanu:
z OTL:
Extras.Txt
OTL.Txt
z Malware Anti-Malware:
Malware Anti-Malware.txt
Atis
(Atis)
#2
W panelu sterowania odinstaluj Update for PriceFountain i PriceFountain.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Nowy log obowiązkowy - Farbar Recovery Scan Tool
Eve08
(Ewa Osuch)
#3
Na obecną chwilę nie ma komunikatów o wirusie.
Wyniki z AdwCleaner:
AdwCleanerS0.txt
Raporty FRST i Addtion:
http://wklej.to/kV85B
http://wklej.to/OeK6x
Bardzo dziękuję za pomoc
Atis
(Atis)
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\S-1-5-21-3319064402-2435392516-1263116886-1000\...\MountPoints2: {ea85ce7c-adcb-11df-8d1f-0026222182b7} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
CHR HKU\S-1-5-21-3319064402-2435392516-1263116886-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: PriceFountain -> {b608cc98-54de-4775-96c9-097de398500c} -> C:\Users\Gosia\AppData\Local\PriceFountain\PriceFountainIE.dll No File
CHR HomePage: Default -> hxxp://www.22find.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3320613AS_9SZ2524CXXXX9SZ2524C&ts=1362577821
CHR StartupUrls: Default -> "hxxp://www.22find.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST3320613AS_9SZ2524CXXXX9SZ2524C&ts=1362577821", "hxxp://www.google.com/"
S2 vToolbarUpdater15.5.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [X]
C:\AdwCleaner
C:\Users\Gosia\Downloads\Malwarebytes-AntiMalware(13117)-dp.exe
Task: {4518DF2B-11A0-49B3-A2CE-84BC6F7D6301} - \Price Fountain No Task File <==== ATTENTION
Task: {342CF2FC-5684-4D41-94BE-4449F1D9ED64} - System32\Tasks\{DD2A7CE1-CD0B-4E32-8E29-0A743DADE4B9} => Firefox.exe http://ui.skype.com/ui/0/5.8.0.158.259/en/abandoninstall?page=tsMain
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Eve08
(Ewa Osuch)
#5
Raport z usuwania Fixlog:
http://wklej.to/Gu1Eg
Raport z FRST:
http://wklej.to/VbGDE
Atis
(Atis)
#6
Skasuj folder C:\FRST
Usuń stare punkty przywracania: KLIK
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj Adobe Reader X i zainstaluj Adobe Reader XI 11.0.9