Chińska infekcja


(Raul336) #1

Witam, włączam dzisiaj komputer i witają mnie dziesiątki chińskich okienek, zainstalowane aplikacje typu "鲁大师" itp. Oczywiście komputer był użytkowany i znikąd się to nie wzięło, ale "ja nic nie robiłem" :wink: Przeskanowałem antywirusem oraz adccleanerem, coś tam pousuwało (około 400 zagrożeń), ale nadal pozostało dużo tego syfu. Mógłbym prosić kogoś o pomoc?

 

FRST

Addition

Shortcut


(Atis) #2

Czy celowo utworzyłeś usługi zlotzlot, śmiecizpulpituGry itp.?

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Raul336) #3

“zlot” “śmiecizpulpitu” “gry” itp. były to jedynie foldery na dysku

 

Fixlog

FRST


(Atis) #4

Właśnie o to chodzi, że to są działające usługi:

 

Zapisując ustaw kodowanie na UTF-8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Raul336) #5

Nic takiego nie tworzyłem, a rzeczywiście widnieją w uruchomionych usługach i w poszczególnych folderach. Data utworzenia jest dzisiejsza, więc zakładam, że chińska inwazja przyczyniła się do ich utworzenia.


(Atis) #6

 

Czy w tych folderach były pliki EXE?


(Raul336) #7

Nie było


(Atis) #8

Teraz na co czekasz?


(Raul336) #9

Poprosiłem o pomoc, gdybym miał wiedzę to bym tego nie robił. W takim razie jak to wszystko, to dziękuję bardzo.


(Atis) #10

Czy masz problem ze wzrokiem? Otwórz szeroko oczy i przeczytaj moją poprzednią odpowiedź.

 

 


(Raul336) #11

Przeczytałem Twoją odpowiedź w momencie kiedy nie była jeszcze uzupełniona wpisem o fixlist (edytowałeś posta). Stąd nieporozumienie., przepraszam.

 

Fixlog

FRST


(Atis) #12

Skasuj folder C:\FRST i C:\AdwCleaner
Czyszczenie folderów Przywracania systemu
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium: KLIK

Skanowanie -> Niestandardowe skanowanie -> Konfiguruj skanowanie -> Zaznacz wszystkie dyski

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK

Odinstaluj Java 8 Update 66 i Microsoft Silverlight.

Zainstaluj Java 8 Update 101 i Silverlight 5.1.50901.0