IS Kryptik koń trojański - Problem!


(Tomek Marcak) #1

Witam,

 

Mam pewien problem z uciążliwym wirusem IS Kryptik koń trojański, nie moge go w żaden sposób usunąć, próbowałem programem CC Cleaner oraz Adw Cleaner ale niestety to nie pomogło. Dodam że mam antywirusa ESET SMART Security 7. Komunikat o tym wirusie wyskakuje prawie zawsze gdy wejdę na jakąkolwiek stronę internetową. Ponadto moje połączenie internetowe ostatnimi czasy bardzo zwolniło, filmiki na YT buforują się bardzo długo, niektóre strony internetowe równiez długo się ładują, prędkość pobierania również jest koszmarnie niska

 

Poniżej zamieszczam logi z programu OTL:

 

OTL: http://wklej.to/kXeQR

 

Extras: http://wklej.to/01Kk1

 

A tu logi z programu Farbar Recovery Scan Tool:

 

First: http://wklej.to/837f1

 

Addition: http://wklej.to/JZyO7

 

Pozdrawiam i liczę na szybką pomoc :slight_smile:

 


(Acorus) #2

Otwórz Notatnik i wklej:

Task: {330CD92E-8F0D-4450-89B2-981014D3B803} - System32\Tasks\temp_HQ-Video-Pro-1.4-enabler = C:\Users\KRZAKU~1\AppData\Local\Temp\nshEB2D.tmp\HQ-Video-Pro-1.4-enabler.exe ==== ATTENTION
URLSearchHook: HKCU - (No Name) - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - No File
SearchScopes: HKCU - {D735F30A-F6B9-4096-BA33-1F15347E24A4} URL = http://uk.search.yahoo.com/search?p={searchTerms}fr=chr-devicevmtype=IEBD
FF Extension: Website Xplorer - C:\Users\Krzakulos\AppData\Roaming\Mozilla\Firefox\Profiles\0gpfj669.default\Extensions\{a2bfe612-4cf5-48ea-907c-f3fb25bc9d6b} [2014-08-11]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-30]
S3 ATP; system32\DRIVERS\cmdatp.sys [X]
S3 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2014-09-06 23:58 - 2014-09-07 11:29 - 00000000 ____ D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-09-06 23:58 - 2014-09-06 23:58 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2014-09-06 23:26 - 2014-09-07 12:44 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl


(Tomek Marcak) #3

Hmmm, po części to pomogło, ale nie do końca, ponieważ prędkość mojego internetu dalej jest niska. Ale komunikat o wirusie przestał wyskakiwać, chociaż taki pozytyw :slight_smile:


(Acorus) #4

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.2.1012.exe