Infekcja wirusem "ADWARE/InstallCore.Gen7[adware]"


(Witch_24) #1

Witam,

 

problem jak wyżej. Podczas próby pobrania teamspeak z waszej stronki Avira wykryła tego wirusa.

 

Logi z FRST

Addition http://wklej.org/id/1612346/

Shortcut http://wklej.org/id/1612351/

FRST http://wklej.org/id/1612353/

 

Z góry dziękuję za pomoc.

 


(Atis) #2

Nie widać infekcji.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKLM-x32 -> DefaultScope value is missing.
S3 AmUStor; system32\drivers\AmUStor.SYS [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 ipswuio; System32\DRIVERS\ipswuio.sys [X]
U3 tmlwf; No ImagePath
U3 tmwfp; No ImagePath
Task: {0D1ACB09-B731-473E-A3AB-68E8B9534B22} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {13B4DF08-0614-46D1-936C-1E3756966051} - System32\Tasks\{280CDFED-0FD4-4D30-B16C-FAD07228C2DD} => pcalua.exe -a E:\Software\ASUS\eManual(K72F_K72F)\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.3\eManualInst.exe -d E:\Software\ASUS\eManual(K72F_K72F)\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.3
Task: {21BA7D36-4524-4466-BF9D-274C21C1B8EB} - System32\Tasks\{1232C38F-B58D-4C50-AD10-E6627D66F994} => pcalua.exe -a C:\Users\Aneczka\Desktop\Downloads\jxpiinstall.exe -d C:\Users\Aneczka\Desktop\Downloads
Task: {66E19B4C-2A7F-493E-8F5A-2499EB4B6AE6} - System32\Tasks\{CE9EF37D-4D0B-4B31-9B9C-B3B48F1C5651} => pcalua.exe -a C:\Users\Aneczka\Desktop\Downloads\ADE_4.0_Installer.exe -d C:\Users\Aneczka\Desktop\Downloads
Task: {7CC0B723-46FF-48B7-86C9-6472A16F593B} - System32\Tasks\{CA389542-C48A-4BE6-A948-9ED1F36845E7} => pcalua.exe -a C:\Users\Aneczka\Desktop\Downloads\SETUP.EXE -d C:\Users\Aneczka\Desktop\Downloads
EmptyTemp:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Odinstaluj:

Adobe Reader 9.2

Java 6 Update 31

Microsoft Silverlight

Zainstaluj:

Adobe Reader XI 11.0.10

Java 8 Update 31

Silverlight 5.1.30514.0

Service Pack 1 x64 (903.2 MB)

Internet Explorer 11


(Witch_24) #3

Podejrzewałam, że alarm może być fałszywy, ale zawsze sprawdzam takie rzeczy.

Log z usuwania http://wklej.org/id/1612915/

 

i instaluje już wszytko, co zaproponowałeś.