Prawdopodobna infekcja wirusowa

Podczas korzystania z przeglądarki Google Chrome wyskakują rosyjskojęzyczne reklamy, a także przeglądarka sama otwiera strony internetowe w języku rosyjskim.

LOGI
FRST: http://www.wklej.org/id/3370250/
Addition: http://www.wklej.org/id/3370251/

Log Shortcut: http://www.wklej.org/id/3370253/

Coś blokuje pełny odczyt danych z rejestru.
Uruchom ADWCleaner z uprawnieniami administratora.
Przeskanuj i oczyść.
Wklej plik wynikowy.
Potem przeskanuj FRST jeszcze raz, wklej 3 nowe pliki.

Plik wynikowy ADWCleaner: http://www.wklej.org/id/3370264/

FRST: http://www.wklej.org/id/3370267/
Addition: http://www.wklej.org/id/3370269/
Log Shortcut http://www.wklej.org/id/3370270/

  1. Najpierw Chrome. Usuń niepotrzebne profile i dodatki.
    W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.
  2. Poniższy plik zapisz w katalogu z FRST
    fixlist.txt (6,0 KB)
  3. Uruchom program i kliknij Napraw.
  4. Po restarcie wklej plik wynikowy.
  5. Potem kolejny skan i 3 nowe pliki.

Plik wynikowy po naprawie http://www.wklej.org/id/3370322/

logi po skanowaniu
FRST: http://www.wklej.org/id/3370328/
Addition: http://www.wklej.org/id/3370330/
Shortcut: http://www.wklej.org/id/3370331/

Nadal nie ma dostępu do niektórych danych z rejestru i Chrome jest strasznie zaśmiecony.
Czy korzystasz ze wszystkich profili i dodatków? Których nie znasz to usuń.


W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.

Następnie uruchom komputer w trybie awaryjnym i zrób skan FRST.
Wklej pliki ponownie.

Te dodatki których nie używam, usunąłem. Profil mam tylko jeden i jest on moim podstawowym.
FRST: http://www.wklej.org/id/3370433/
Addition: http://www.wklej.org/id/3370434/
Shortcut: http://www.wklej.org/id/3370435/

Są 3 profile. W Chrome
Ustawienia -> Ustawienia -> Osoby -> Skasuj nieużywane profile

FRST: http://www.wklej.org/id/3370451/
Addition: http://www.wklej.org/id/3370454/
Shortcut: http://www.wklej.org/id/3370456/

Spróbujmy z tym plikiem.
fixlist.txt (2,3 KB)
Wrzuć plik wynikowy.
Nie wiadomo czy fałszywy profil z Chrome uda się usunąć.
Przeskanuj FRST i wrzuć dwa pliki, bez shortcut.

Plik wynikowy http://www.wklej.org/id/3370470/
FRST: http://www.wklej.org/id/3370473/
Addition: http://www.wklej.org/id/3370474/

Nadal HomePage w Chrome kieruje na stronę

http://feed.snapdo.com/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3vZOxc6r0vkIwYO55w-ZXGxCsKvUNFFjKh47-ylI-LOMzQJoQicREwhKaFUuqEKZpQJ3mUec8Neuz6vQn5WBJMMpiY-1JVlzYE60vvVEqkcDF1zJu9U6t4XzVXC_Hwkrys-5AaEHw16sWJRjZYIQuIxfoRbo

W Ustawieniach Chrome zmień Stronę Domową
W sekcji Wygląd przełącz suwak i wpisz jakąkolwiek inną stronę domową, np. www.dobreprogramy.pl

Zrobiłem to. Wykonać ponowne skanowanie ?

Jedynie tylko po to aby sprawdzić czy strona domowa się zmieniła.
Wystarczy frst.txt

http://www.wklej.org/id/3370495/

Udało się.
Teraz zaobserwuj, czy nadal są problemy z rosyjskimi stronami.

Dzięki za pomoc, żadne dziwne rosyjskie strony już się nie pojawiają, wszystko dobrze działa.