Podejrzenie infekcji, próby zapisania pliku od "ieframe.dll"


(Kris Tian) #1

Witam wszystkich,

do wczoraj wszystko było ok. Dzisiaj po uruchomieniu kompa i odpaleniu gg przy próbie rozpoczęcia rozmowy wyskakują prośby o zapisanie pliku "navcancl" od "ieframe.dll". Poniżej zrzut ekranu.

2408a8c4b716d34cm.jpg

Nie działają np.

  • emoty na gg oraz przy okazji wywala kompunikat, że należy zaaktualizować IE do wersji wyższej niż 4.1

  • Skype (pojawia się jakiś instalator)

  • Centrum obsługi HP. Nie wykryto żadnych urządzeń.

  • przy próbie otworzenia Pomoc i obsługa techniczna wyskakuje z kolei prośba o zapisanie pliku jak poniżej

bc249030e1a7f7a9m.jpg

Do wczoraj wszystkie w/w programy/aplikacje uruchamiały się bez problemu. Zainstalowany Antywirus: AVAST. Pełne skanowanie wykryło 1 zagrożenie. Problem oczywiście pozostał. Czy zrobić loga? Czym się różni HiJackThis od OTL i z którego programu ew. skorzystać?


(Acorus) #2

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Kris Tian) #3

Extras http://wklejto.pl/127757

OTL http://wklejto.pl/127759


(Atis) #4

W panelu sterowania odinstaluj Browsers Protector i StartSearch Toolbar.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Kris Tian) #5

Raport z usuwania http://wklejto.pl/127763

Nowy log http://wklejto.pl/127764

Wcześniejsze objawy nie ustąpiły.


(Atis) #6

Nie widać żadnej infekcji.

Uruchom OTL i kliknij Sprzątanie.

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware.

Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Spróbuj naprawy lub reinstalacji IE:

http://support.microsoft.com/kb/318378/pl


(Kris Tian) #7

Sprzątanie OTL wykonane.

wyniki dla SecurityCheck

Podczas próby instalacji Malwarebytes-AntiMalware wyskoczył następujący błąd

f774233195c2a001m.jpg


(Atis) #8

Zainstaluj nowe wersje Java I Adobe Reader.

http://support.microsoft.com/mats/progr ... install/pl


(Kris Tian) #9

W związku z tym, że przeskanowałem kompa wszystkim co przychodziło mi do głowy ze skanerów antywirusowych a problem nadal pozostał, postanowiłem odpalić Combofix-a. Oto log ze skanowania.

http://wklejto.pl/128415

Mógł by ktoś pomóc?