Avast: zablokowanie niebezpiecznej strony lub pliku

Witam ponownie,

Raz mnie już ratowaliście mam nadzieję że i tym razem się uda bo zainfekowałam kompa mojego męża;/. W poniedziałek zainstalowałam program Infant View ( instalkę pobrałam jak mi sie zdawało z zaufanej witryny…:/) i od tego się zaczęło. Mam zaintalowanego Avasta który teraz szalaje. Przy każdym otwarciu strony dostaję alert o zablokowanej niebezpiecznej stronie lub pliku. Avast je identyfikuje ale najwyraźniej nie może sobie poradzić z jego usunięciem. Przeskanowałam kompa i nic. Proszę o pomoc. Info z Avasta:

URL:h_ta6r4_publinkshare_com__?v

InfekcjaL Mal

 

Extras http://wklej.to/Y2WOr

OTL http://wklej.to/9nB61

 

 

Przeskanuj system ADWCleaner najpierw Szukaj następnie Usuń. Uruchom z prawokliku jako Administrator

http://download.bleepingcomputer.com/dl/55f16879beffd23d390568c856b2145b/537b3092/windows/security/security-utilities/a/adwcleaner/AdwCleaner.exe

 

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

 

Czekaj na sprawdzenie przez specjalistów.

FRST: http://wklej.to/XIxu6

Addition: http://wklej.to/zKieH

 

Proszę.

Otwórz Notatnik i wklej:

Task: {48D60C77-5811-425F-B4F2-010E0B21A148} - \Scheduled Update for Ask Toolbar No Task File ==== ATTENTION
Task: {A7896D7B-063B-4DEE-8DF2-19FEB107DA4F} - \RegClean Pro_DEFAULT No Task File ==== ATTENTION
Task: {A9BB76CA-37B5-4126-AA33-3F0EC01897AD} - \RegClean Pro No Task File ==== ATTENTION
Task: {C7022734-B9D4-43AB-95BF-077C48545B87} - \RegClean Pro_UPDATES No Task File ==== ATTENTION
HKLM-x32\...\Run: [] = [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (McAfee, Inc.)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {C2C2D5C2-A8CF-4A73-B796-95F70AF27B33} URL = http://websearch.ask.com/redirect?client=ietb=FXTV5o=101699src=crmq={searchTerms}locale=en_USapn_ptnrs=^F4apn_dtid=^YYYYYY^YY^PLapn_uid=c788bd08-123c-41a0-9d2a-6e300c930c69apn_sauid=81238C31-911F-4FFD-B77B-A370F2844685
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: webget - {dc264a72-fa75-4948-b881-ea8eff8e5dd2} - C:\Program Files (x86)\webget\webgetbho.dll No File
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
S2 qksvc; "C:\Program Files (x86)\Quiknowledge\Service\qksvc.exe" [X]
S3 btmaux; system32\DRIVERS\btmaux.sys [X]
S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X]
S4 nvpciflt; \SystemRoot\system32\DRIVERS\nvpciflt.sys [X]
S3 PCDSRVC{77F6314B-A46E35F9-06020200}_0; \\e:\pcdr\bin\pcdsrvc_x64.pkms [X]
2014-05-21 12:05 - 2014-05-21 12:07 - 00000000 ____ D () C:\AdwCleaner
2014-05-14 20:11 - 2014-05-21 12:07 - 00000000 ____ D () C:\Program Files (x86)\webget

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST

Zrobione.

fixlog: http://wklej.to/RaG3j

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).

Zrobione.