Infekcji ciąg dalszy

Witam. Opiszę co się dzieje. Łączę się z internetem za pomocą play ONLINE, czyli przez modem w pendrivie. Od jakiegoś czasu pokazują sie dwa powiadomienia nie jedno odnośnie sieci komputerowej - połączenie komórkowe - odblokuj kartę SIM, aby móc się łączyć automatycznie z siecią komórkową. Zawsze pokazywało mi się tylko jedno takie powiadomienie, które usuwałem z pozycji powiadomień. Oprócz tego PLAY ONLINE nie uruchamia mi się razem z systemem, muszę dwuklikiem. Miałem kiedyś infekcję, uważam, że to ciąg dalszy poprzedniej. Mam prośbę do Juliusza o sprawdzenie logów, które mogę zamieścić, jeśli się zgodzi je przejrzeć. A może ktoś miał podobny problem, który udało mu się rozwiązać. Pozdrawiam.

Może czas przejść na Mint lub Chrome OS Flex.

Myślałem o linuxie, ale nie wiem czy zainstaluje PLAY ONLINE. W Windowsie nie ma problemu. Teraz mam 10. Mam nadzieję, że jak przejdę na Windows 11 lub 12 to nie będzie problemu z zainstalowaniem Internetu. Płacę za niego i chciałbym z niego korzystać.

Wywal to „PLAY Online”. Połączysz się z siecią komórkową poprzez narzędzia w Windowsie i Linuksie także. Co do problemu, to usuń PIN (wg. mnie to nie jest zabezpieczenie, a utrudnienie) i zobacz. Wiem, nie powinno się tak robić, ale zawsze można ponownie włączyć PIN.

Za czasów Blueconnect’a, jaki kiedyś miałem (max HSDPA lub UMTS), to nie musiałem używać aplikacji od Ery. W Windowsie XP, jakiego wtedy używałem była opcja „Połącz z…” i tyam wybierało się modem, wpisywało się nr i tada, net działał.

Co do log’ów, to pobierz FRST i podaj te 3 pliki.

1 polubienie

Witam. Wyłączyłem PIN, wyłączyłem komputer na 1 minutę, powiadomienie nie pokazało się wcale, nawet 1 raz, chyba będzie dobrze. Co do internetu. Możesz podać jakiś poradnik jak połączyć windows 10 bez modemu. Logów na razie nie wrzucam bo może się naprawiło. Będę monitorował sytuację.

:smiley: Miałem na myśli oprogramowanie „Play Online” - pewnie masz coś od Play’a. Jeśli tak, to odinstaluj to i używaj bez tego softu. Nie jest on wymagany, gdyż modem zapewne jest Plug And Play, czyli bez specjalistycznych sterowników.
Modem to sprzęt, nie soft.

Nie zrozumiałem wcześniej. Spróbuję coś zrobić przy instalacji, nie wiedziałem o takiej możliwości, pokazuje się zainstaluj to tak robiłem. Ale dzięki. Pozdrawiam.

Problem nie ustąpił, nadal pokazują się powiadomienia dwa przy rozruchu. Wklejam logi:
Addition.txt (49,4 KB)
FRST.txt (18,8 KB)
Shortcut.txt (23,4 KB)
Poproszę grzecznie Juliusza o sprawdzenie. Pozdrawiam

Z tego co widzę, to nie tylko Juliusz sprawdza, więc proszę o sprawdzenie logów ekspertów.

Witaj @natan007
Odnoszę wrażenie, że nie ma to nic wspólnego z infekcją

Jak już umieściłeś logi, to przejdźmy przez to :wink:
Przydadzą się do porównania z nowszymi,
ale wykonasz ponownie skan FRST, gdy skończymy skanowanie innymi programami

Przeskanuj ADWCleaner

  1. Pobierz ADWCleaner
  2. Uruchom z Uprawnieniami Administratora,
  3. Przejdź do Ustawień i zaznacz opcje wskazane na zielono
  4. Wróć do Pulpitu nawigacyjnego, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  5. Wklej plik wynikowy.

Pozdrawiam serdecznie
Juliusz

Pominąłem naprawę podstawową, wklejam log z adwcleaner:
AdwCleaner[S18].txt (2,6 KB)

Mam nauczkę, aby pisać dokładniej :neutral_face:

Oznaczone opcje dotyczą naprawy podstawowej i miałeś tego nie pomijać
obraz

Jeszcze raz tym razem chyba dobrze. Wklejam logi:
AdwCleaner[C19].txt (2,9 KB)
AdwCleaner[S19].txt (2,6 KB)

Dziękuję, teraz poprawnie :wink:

Kolejny skan
Pobierz i uruchom FSS , zaznacz wszystkie okienka (zaptaszkuj) i zrób skan.
Wstaw log do wglądu.

Wklejam log z FSS:
FSS.txt (2,7 KB)

Dziękuję

Tu wszystko dobrze

Teraz zrób skanowanie MBAM

  • Pobierz MalwareBytes MBAM 4
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Zainstaluj MBAM w wersji na Komputer Osobisty
  • Pierwsze kroki - Wybierz wersję - darmowe Premium na 14 dni lub kontynuacja wersji podstawowej
  • Wejdź w Ustawienia w Prawym górnym rogu
  • Zakładka Bezpieczeństwo
  • Wyłącz Autouruchamianie, jeśli nie zamierzasz zostawiać programu w systemie
  • W Opcjach skanowania zaznacz trzy pierwsze z czterech dostępnych
  • Skanuj w poszukiwaniu Rootkitów
  • Skanuj archiwa
  • Użyj sztucznej inteligencji …
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

Wklejam log MBAM:
MBAMlog.txt (1,4 KB)

Drogi Juliuszu dziękuję za zainteresowanie moim problemem, chciałbym Cię poinformować, że drugi raz włączyłem lapka po dłuższej przerwie i jak na razie problem ustąpił, powiadomienie pokazuje się tylko jeden raz. Sukces. Chyba adwcleaner załatwił całą sprawę. Jednak proszę cię jeszcze o przejrzenie logów FRST, bo czasami nie mogę zaznaczyć całego tekstu w przeglądarce i Notepadzie++. Zrywa zaznaczenie. Nie jestem ekspertem i nie chcę wchodzić Tobie w drogę, ale przejrzałem logi FRST i nie podoba mi się to:
Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Browser.
i to:
S3 Browser; %SystemRoot%\System32\browser.dll
Szukałem w system32. Nie ma tam takiej biblioteki. Zgupiałem do reszty. Pozdrawiam i nie przeszkadzam w analizie mojego problemu.

1 polubienie

Czy coś napisałem nie hallo. Panie Juliuszu czy zostałem sam z tym problemem?

1 polubienie

Przyjrzę się dlaczego masz problem z browser.dll

Dam znać