Podejrzenie virusa - dziwny obiekt na pulpicie


(Andrzej Stanek) #1

Od kilku dni mam dziwny problem - na pulpicie (w prawym dolnym rogu koło godziny), pojawił mi się dziwny szary prostokąt z fragmentem jakby litery? Nie mam zielonego pojęcia, czy jest to virus czy jakiś inny szkodnik i po prostu obawiam się co to jest. Prostokąt można przesuwać dowolnie po pulpicie itp ale klikanie na niego nie daje żadnych opcji ani nic. W menedżerze zadań nie zauważyłem żadnych podejrzanych aplikacji ani nic takiego. Żadnego podejrzanego zachowania, spowolnienia czy innych reakcji nie zaobserwowałem. Zawsze patrze przy instalacji, nie instaluje żadnych toolbarów itp. 

Skan MBAM wykrył jakieś 2 zagrożenia kryjące się w plikach google chrome  (pliki użytkownika, pewnie jakieś ciastka) i je usunął. Avast ustawiony na najwyższą czułość, wszystko aktualizowane w miarę na bieżąco (avast automatycznie codziennie).

 

System: Windows 8.1 64bit, oryginalny, aktywowany. Komputer: Core i3-3110M, 4gb ram, dysk 1tb.


(Javapraca) #2

To chyba fragment widgetu Comodo ;). Wejdz w ustawienia Comodo, wlacz i wylacz widget. Jak to nie pomoze, to przeinstaluj Comodo.


(Atis) #3

Nie widać żadnego wirusa.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [] => [X]
URLSearchHook: [S-1-5-21-3048645947-3353742180-833200726-1003] ATTENTION ==> Default URLSearchHook is missing.
S3 RimUsb; \SystemRoot\System32\Drivers\RimUsb_AMD64.sys [X]
2014-12-31 01:56 - 2014-12-31 01:57 - 97082336 _____ (CHENGDU YIWO Tech Development Co., Ltd ) C:\Users\Ja\Desktop\tb_free.exe
Task: {5FAAD490-953B-42BB-AB4F-27D6E9D6860D} - System32\Tasks\{24110AC1-60D7-418A-8F64-3A4C2C41A727} => pcalua.exe -a C:\Users\Ja\Desktop\clcl112_eng.exe -d C:\Users\Ja\Desktop
Task: {811F2588-A0E9-4C99-8509-3263262B2344} - System32\Tasks\{D7924576-8600-4C78-A25E-26ACED62486C} => pcalua.exe -a C:\Users\Ja\Desktop\PageDefrag\pagedfrg.exe -d C:\Users\Ja\Desktop\PageDefrag
EmptyTemp:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST


(Javapraca) #4

PS. Widget powinno dac sie wylaczyc klikajac PPM na ikonie Comodo (w prawym dolnym rogu ekranu). Ponizej wklejam tez pelniejsza instrukcje jak wylaczyc widget w ustawieniach Comodo (rozdzial “Show desktop widget”):

https://help.comodo.com/topic-72-1-623-7718-Customize-User-Interface.html


(Andrzej Stanek) #5

Dziękuję wszystkim za odpowiedzi. Faktycznie, jest to element widgetu comodo. Zastosowałem się do fixa z frst, przeinstalowałem commodo i nic. Wyłączyłem widget w ustawieniach, przejrzałem całe ustawienia comodo i nic nie pomogło. Wystarczyło żebym włączył chrome i to znowu się pojawiło.


(bartek-szuster) #6

Wyłącz w Chrome wtyczki i pojedynczo sprawdzaj, która tworzy ten widget. Może tu jest właśnie problem.


(krzych5610) #7

Nie jest to związane z przeglądarkami. Reset przeglądarek nie ma na to wpływu. Nie jest to związane z Comodo Widżet.

Też mam zainstalowany Comodo i tylko wykonanie n/w zaleceń usuwa ten znaczek.

To jest schrzaniona wklejka z linkiem przekierowującym na stronę Comodo i to nie pierwszy raz. Z głównego okna Comodo -> Zadania / Zaawansowane zadania / Ustawienia zaawansowane / Interfejs użytkownika / odznacz przy Pokaż informacje z centrum wiadomości Comodo.


(Javapraca) #8

 

Zresetuj Chrome:

https://support.google.com/chrome/answer/3296214?hl=pl


(krzych5610) #9

Konradzinski

Nie jest to związane z przeglądarkami. Reset przeglądarek nie ma na to wpływu. Nie jest to związane z Comodo Widżet.

Też mam zainstalowany Comodo i tylko wykonanie n/w zaleceń usuwa ten znaczek. Z drugiej strony sam powinien po dwu / trzech dniach zniknąć.

To jest schrzaniona wklejka z linkiem przekierowującym na stronę Comodo i to nie pierwszy raz. Z głównego okna Comodo -> Zadania / Zaawansowane zadania / Ustawienia zaawansowane / Interfejs użytkownika / odznacz przy Pokaż informacje z centrum wiadomości Comodo.