Nie mogę pozbyć się wirusa Qone8


(Dmx93player) #1

Witam

 

Od kilku godzin próbuje usunąć wnerwiającą stronę startową ze swojej przeglądarki chrome. Próbowałem już AdwCleaner, Anti-Malware, itd i nic to nie daje. 

 

Daje logi:

 

OTL - http://www.wklej.org/id/1323255/

Extras - http://www.wklej.org/id/1323259/

 

EDIT2: Jest jeszcze jeden problem występujący od niedawna. Często muszę kilkukrotnie potwierdzać adres strony aby przeglądarka weszła na podany adres.


(Atis) #2

Ustawianie strony startowej

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Dmx93player) #3

FRST - http://www.wklej.org/id/1323268/

Addition - http://www.wklej.org/id/1323269/

 

EDIT2: Jest jeszcze jeden problem występujący od niedawna. Często muszę kilkukrotnie potwierdzać adres strony aby przeglądarka weszła na podany adres.


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [fst_pl_89] - [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S3 SmbDrvI; \SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys [X]
C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
C:\Program Files (x86)\Enigma Software Group
C:\Users\Damian.DAMIAN-PC\AppData\Local\Temp\*.dll
C:\Users\Damian.DAMIAN-PC\AppData\Local\Temp\*.exe
Task: {499D17BC-8CAC-48CA-9AA0-9E267A1F39C0} - System32\Tasks\Math Problem Solver CPU => C:\Users\Damian.DAMIAN-PC\AppData\Local\Math Problem Solver\cpu\Solve.exe
Task: {87A4482E-23C8-46F2-A7B6-02557D5E3F08} - System32\Tasks\Math Problem Solver Optimize => C:\Users\Damian.DAMIAN-PC\AppData\Local\Math Problem Solver\Optimize.exe

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż raport FRST i Shortcut.


(Dmx93player) #5

Fixlog - http://www.wklej.org/id/1323304/

 

Ogólnie na razie wygląda na to że wszystko jest w porządku…