Komputer muli prawdopodobnie wirus

mam jakiś problem z wirusem,
komputer strasznie zamula i pojawił się na pulpicie program ScrSnap (nie mogę go usunąć)
Wyskakują też same strony internetowe (kasyno, sprzedaż jakichś specyfików itp)

http://wklejto.pl/853212
http://wklejto.pl/853213
http://wklejto.pl/853214

1 polubienie

Witaj @wboron1980 na Forum DobreProgramy

Jest widoczna infekcja

  1. W Opcjach FireFox w Menu z lewej strony --> Wyszukiwanie
    Domyślna wyszukiwarka i Dodatkowe wyszukiwarki
    Sprawdź, czy nie ukryły się tam nieznane wyszukiwarki i je usuń

  2. W Chrome wpisz w pasku adresu
    chrome://extensions
    Wyłącz i/lub usuń niepotrzebne Rozszerzenia
    Ogólnie w ustawieniach sprawdź Wyszukiwarka
    Możesz wpisać
    chrome://settings/search
    Zobacz, czy nie ma tam innych niż Google
    Przy okazji sprawdź ustawienie Po uruchomieniu, czy tam się coś nie ukryło

  3. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\OEM1\Desktop\FRST
    fixlist.txt (8,3 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”

  4. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.

  5. Po restarcie wklej plik wynikowy.

  6. Pobierz ADWCleaner

  7. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść

  8. Wklej plik wynikowy.

Pozdrawiam serdecznie
Juliusz

Wykonałem wszystkie procedury
poniżej wyniki z frst i adwcleaner

http://wklejto.pl/853240

http://wklejto.pl/853249

jednakże program ScrSnap nie zniknął.
oraz nie wiem czy tak powinno być przy naprawianiu FRST program przestał odpowiadać i komp sie zawiesił. musiałem restart ręcznie robić

Dziękuję
Zrób skanowanie MBAM

  • Pobierz MalwareBytes MBAM
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Zainstaluj MBAM, zaznacz na końcu, aby uruchomił się po zakończeniu instalacji.
  • Wejdź w Ustawienia w Prawym górnym rogu
  • Zakładka Bezpieczeństwo
  • W Opcjach skanowania zaznacz trzy pierwsze z czterech dostępnych
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

Musisz użyć jeszcze Roguekiller i Eset online Scanner, żeby dokładnie oczyścić wszystko

Przeskanowałem wszystkimi programami. wydaje się że jest ok.
zamieszczam plik po skanowaniu.

http://wklejto.pl/853464

Ostatecznie program ScrSnap został usunięty przez Roguekiller.

Dzięki serdeczne za pomoc.

PS. a tak przy okazji jaki antywirus polecacie?? (może być płatny) byle skuteczny.
Na chwilę obecną mam eset ( ale jak widać chyba mało skuteczny)
pozdrawiam

Dziękuję.

Zrób nowe logi FRST
Sprawdzę, czy coś zostało w systemie.

1 polubienie

oto nowe logi:
http://www.wklejto.pl/853520
http://www.wklejto.pl/853522
http://www.wklejto.pl/853523

1 polubienie

Logi sprawdzone, zostaje tylko niewielkie oczyszczanie
Zerknij jeszcze do Dodatków w FireFox, wyłącz/usuń te, których nie znasz lub nie używasz

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\OEM1\Desktop\FRST
    fixlist.txt (3,3 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Zrobione tylko znowu przy naprawianiu się komp zawiesił…
tutaj wynik:
http://www.wklejto.pl/854499

A no i nie wiem ale sporo plików po ostatnich naprawach ma dodane rozszerzenie np: ***. txt.kasp
o co chodzi bo te pliki się nie otwierają.

Zrób nowy skan FRST
Wstaw pliki do wglądu

nowe pliki:

http://www.wklejto.pl/854516
http://www.wklejto.pl/854517
http://www.wklejto.pl/854518

A dzisiaj odkryłem w pasku wpisywania stron w firefoxie jakieś chińskie strony??

A sprawdziłeś dodatki w FF?
Wszystkie znasz? Sam instalowałeś?

Robiłeś skan RogueKiller?
Znalazł coś? Wrzuć wynik skanu

W dodatkach mam tylko GroupSpeedDial włączone, ale używam go od lat…
RogueKiller skanowałem jak się zaczęły problemy ale nie mam wyniku skanu.( teraz nic nie znajduje)
chyba że dodatki są jeszcze w innym miejscu w ff??

Zerknij jeszcze w Opcje -> Wyszukiwanie
Domyślna wyszukiwarka i Dodatkowe wyszukiwarki
Usuń niepotrzebne, jeśli jest kilka.

Domyślna wyszukiwarka jest tylko jedna google
z dodatkowych usunąłem i została tylko google.

i nie mogę usunąć z paska wyszukiwania tych chińskich stron.
wszystko inne się pousuwało a to nie, jak się mogę tego pozbyć??

Użyj PrivaZer żeby wszystko gruntownie oczyścić z niepotrzebnych danych i znikną ci z przeglądarki jak są zapisane gdzieś w pamięci podręcznej czy historii