Infekcja niewykrywalna przez antywirusy


(emistic) #1

Witam, mam infekcję, która zjada mi procka. Proces jest bez nazwy, jak go killim to jest ok przez chwile.
Gdy włącze jakiegoś antywirusa to się zawiesza (przez tryb awaryjny nie, ale nie znajduje infekcji (Anit-malware, eset online, adware cleaner)). W opcjach uruchamiania wisi mi coś o nazwie “Program” z odnośnikiem do nieistniejącego katalogu.

Poniżej logi:
FRST:
https://pastebin.com/U0KuaWi6
Shortcut:
https://pastebin.com/29Sh36Gi
Addition:
https://pastebin.com/rX4wk8ix


(PE-KA) #2

Do założenia tematu wymagany jest raport według poradnika:


(emistic) #3

Przecież jest.
EDIT: Literówka. Nie otl tylko frst


(iJuliusz) #4
  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn.C:\Users\Administrator\Downloads
    fixlist.txt (10,7 KB)
    “Plik naprawczy został wykonany w FiRST Editor 1.04b.”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

(synaptyk) #5

Czy mi się zdaje czy siedzisz na koncie wbudowanego administatora?
Powinieneś stworzyć konto z ograniczeniami i tam cały czas być


(emistic) #6

Nie mam zamiaru siedzieć na innym koncie niż na koncie admina.


(emistic) #7

https://pastebin.com/B9qn6s9Y

Dzięki za pomoc :slight_smile:


(iJuliusz) #8

Skrypt wykonał się właściwie.
Jeśli system odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.

W razie kolejnych kłopotów z komputerem, pisz :+1:


(emistic) #9

Jeszcze co jakiś czas mi wyskakuje monit o wybór chrome albo apki ze sklepu. jak wybiore chrome to otwiera mi reklame.


(synaptyk) #10

No to wykonaj ponownie skan FRST


(emistic) #11

frst: https://pastebin.com/8JUXvgsB
add: https://pastebin.com/WP0RuPkJ
shrt: https://pastebin.com/VDT13v4K


(iJuliusz) #12

Wykonaj ponownie oczyszczanie FRST z tym plikiem.
fixlist.txt (1,1 KB)

Następnie zrób oczyszczanie ADWCleaner i wklej plik wynikowy

Wystartuj Chrome poprzez Uruchom… ,
Win+R
wpisz chrome.exe
W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.


(emistic) #13

Fixlog.txt (3,6 KB)