Prawdopodobna infekcja wirusowa


(damian1521) #1

Podczas korzystania z przeglądarki Google Chrome wyskakują rosyjskojęzyczne reklamy, a także przeglądarka sama otwiera strony internetowe w języku rosyjskim.

LOGI
FRST: http://www.wklej.org/id/3370250/
Addition: http://www.wklej.org/id/3370251/


(damian1521) #2

Log Shortcut: http://www.wklej.org/id/3370253/


(iJuliusz) #3

Coś blokuje pełny odczyt danych z rejestru.
Uruchom ADWCleaner z uprawnieniami administratora.
Przeskanuj i oczyść.
Wklej plik wynikowy.
Potem przeskanuj FRST jeszcze raz, wklej 3 nowe pliki.


(damian1521) #4

Plik wynikowy ADWCleaner: http://www.wklej.org/id/3370264/


(damian1521) #5

FRST: http://www.wklej.org/id/3370267/
Addition: http://www.wklej.org/id/3370269/
Log Shortcut http://www.wklej.org/id/3370270/


(iJuliusz) #6
  1. Najpierw Chrome. Usuń niepotrzebne profile i dodatki.
    W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.
  2. Poniższy plik zapisz w katalogu z FRST
    fixlist.txt (6,0 KB)
  3. Uruchom program i kliknij Napraw.
  4. Po restarcie wklej plik wynikowy.
  5. Potem kolejny skan i 3 nowe pliki.

(damian1521) #7

Plik wynikowy po naprawie http://www.wklej.org/id/3370322/


(damian1521) #8

logi po skanowaniu
FRST: http://www.wklej.org/id/3370328/
Addition: http://www.wklej.org/id/3370330/
Shortcut: http://www.wklej.org/id/3370331/


(iJuliusz) #9

Nadal nie ma dostępu do niektórych danych z rejestru i Chrome jest strasznie zaśmiecony.
Czy korzystasz ze wszystkich profili i dodatków? Których nie znasz to usuń.


W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.

Następnie uruchom komputer w trybie awaryjnym i zrób skan FRST.
Wklej pliki ponownie.


(damian1521) #10

Te dodatki których nie używam, usunąłem. Profil mam tylko jeden i jest on moim podstawowym.
FRST: http://www.wklej.org/id/3370433/
Addition: http://www.wklej.org/id/3370434/
Shortcut: http://www.wklej.org/id/3370435/


(iJuliusz) #11

Są 3 profile. W Chrome
Ustawienia -> Ustawienia -> Osoby -> Skasuj nieużywane profile


(damian1521) #12

FRST: http://www.wklej.org/id/3370451/
Addition: http://www.wklej.org/id/3370454/
Shortcut: http://www.wklej.org/id/3370456/


(iJuliusz) #13

Spróbujmy z tym plikiem.
fixlist.txt (2,3 KB)
Wrzuć plik wynikowy.
Nie wiadomo czy fałszywy profil z Chrome uda się usunąć.
Przeskanuj FRST i wrzuć dwa pliki, bez shortcut.


(damian1521) #14

Plik wynikowy http://www.wklej.org/id/3370470/
FRST: http://www.wklej.org/id/3370473/
Addition: http://www.wklej.org/id/3370474/


(iJuliusz) #15

Nadal HomePage w Chrome kieruje na stronę

http://feed.snapdo.com/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3vZOxc6r0vkIwYO55w-ZXGxCsKvUNFFjKh47-ylI-LOMzQJoQicREwhKaFUuqEKZpQJ3mUec8Neuz6vQn5WBJMMpiY-1JVlzYE60vvVEqkcDF1zJu9U6t4XzVXC_Hwkrys-5AaEHw16sWJRjZYIQuIxfoRbo

W Ustawieniach Chrome zmień Stronę Domową
W sekcji Wygląd przełącz suwak i wpisz jakąkolwiek inną stronę domową, np. www.dobreprogramy.pl


(damian1521) #16

Zrobiłem to. Wykonać ponowne skanowanie ?


(iJuliusz) #17

Jedynie tylko po to aby sprawdzić czy strona domowa się zmieniła.
Wystarczy frst.txt


(damian1521) #18

http://www.wklej.org/id/3370495/


(iJuliusz) #19

Udało się.
Teraz zaobserwuj, czy nadal są problemy z rosyjskimi stronami.


(damian1521) #20

Dzięki za pomoc, żadne dziwne rosyjskie strony już się nie pojawiają, wszystko dobrze działa.