Infekcja komputera - wyszukiwarka rambler


(przemek9720) #1

Witam.
Mój problem polega na tym, że zarówno na firefoxie (którego używam) jak i na chromie rambler przechwytuje to co wpiszę w wyszukiwarkę google i wyświetla dziwne strony jako wyniki.
Nie mogę w żaden sposób się tego pozbyć więc proszę was o pomoc :slight_smile:

Moje logi:
http://www.wklej.org/id/3153276/
http://www.wklej.org/id/3153277/
http://www.wklej.org/id/3153294/


(Atis) #2

Odinstaluj McAfee Security Scan Plus i McAfee WebAdvisor.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

HKLM-x32\...\Run: [] => [X] HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-03-23] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku GroupPolicy\User: Ograniczenia <======= UWAGA GroupPolicyScripts: Ograniczenia <======= UWAGA GroupPolicyScripts\User: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1448991725&z=d761be8816c0fbb101fcceag8z2z3bft4tbgdm9o0w&from=cvs&uid=wdcxwd10purx-64d85y0_wd-wcc4j0akhuxxkhuxx" CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx S3 WinRing0_1_2_0; Brak ImagePath S3 cpuz136; \??\C:\Users\Przemek\AppData\Local\Temp\cpuz136\cpuz136_x64.sys [X] <==== UWAGA U3 DfSdkS; Brak ImagePath S3 DUMeterDrv; \??\E:\Program Files (x86)\DU Meter\DUMETR64.SYS [X] S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] 2015-10-03 14:57 - 2015-10-03 14:57 - 1231328 _____ (CPUID) C:\Users\Przemek\AppData\Roaming\siw_sdk.dll Task: {08B79537-1CBE-4095-B2A0-B494878B22CD} - System32\Tasks\{23829B80-7DDA-4A8C-9E70-9782A1C933C3} => pcalua.exe -a E:\POBIERANIE\jxpiinstall.exe -d E:\POBIERANIE Task: {1D234552-FFBB-4759-B2A8-5BBC67B22F33} - System32\Tasks\{35D9DADE-0AF5-4D76-8650-6BE1CA7F64A0} => pcalua.exe -a D:\EasySetupAssistant\TD-W8951ND\fscommand\EasySetupAssistant.exe -d D:\EasySetupAssistant\TD-W8951ND\fscommand Task: {2A28F92E-DA5A-4E54-AFD0-AB1AE64FA5E4} - \ASC10_SkipUac_Przemek -> Brak pliku <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\FIFA 15 Ultimate Team Edition.lnk -> E:\Program Files (x86)\FIFA 15 Ultimate Team Edition\Launcher.exe () -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D HKU\S-1-5-21-3603214019-1925652823-2502782463-1000\Software\Classes\regfile: regedit.exe "%1" <===== UWAGA Hosts: EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(przemek9720) #3

FRST.txt (59,1 KB)


(przemek9720) #4

Fixlog.txt (10,3 KB)


(Atis) #5

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

BHO-x32: Brak nazwy -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Brak pliku Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - Brak pliku Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - Brak pliku FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => nie znaleziono S3 mfesapsn; \??\C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [X] 2017-05-29 14:13 - 2017-03-05 20:03 - 00000000 ____D C:\Users\Przemek\AppData\LocalLow\Temp 2017-05-28 01:52 - 2015-05-25 19:50 - 00000000 ___DC C:\AdwCleaner DeleteQuarantine:
Uruchom FRST i kliknij Napraw (Fix). Skasuj folder C:\FRST
Czyszczenie folderów Przywracania systemu
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK