Problem z infekcją JS:Downloader-ZY [Trj]

Witam

 

Avast co chwile ostrzega o infekcji pod nazwą JS:Downloader-ZY [Trj], ale nie chce jej usunąc. Przejrzałam forum i w innym wątku było kila rad, do których się zastosowałam.

Na początku należy również pokazać raport Addition.

Rozumiem, już wklejam.

 

 

Raport FRST

 

http://wklej.org/id/1383710/

 

 

Raport Addition

 

http://wklej.org/id/1383711/

 

 

Dziękuję za odzew i czekam na dalsze instruckcje.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [hpqSRMon] => [X]
HKLM\...\Run: [NPSStartup] => [X]
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {4E7C2B13-4EA6-436B-A5EF-4E5734F26F52} URL = http://startsear.ch/?aff=1&q={searchTerms}
SearchScopes: HKCU - {3EBDE883-DE6D-4453-B59D-0BF90FBED734} URL = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=937811&p={searchTerms}
SearchScopes: HKCU - {4E7C2B13-4EA6-436B-A5EF-4E5734F26F52} URL = http://startsear.ch/?aff=1&q={searchTerms}
SearchScopes: HKCU - {6E0DAE31-34D2-46B9-BF79-86B097AA2CD7} URL = http://websearch.ask.com/redirect?client=ie&tb=VD&o=14778&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=VX&apn_dtid=YYYYYYYYPL&apn_uid=491DA466-C766-42E6-A0F5-C088047523D1&apn_sauid=C4519B13-C3B4-434C-B9F4-AD4600B70B2B
SearchScopes: HKCU - {E0E8C708-AF97-4271-ACB7-2D253449A8E5} URL = http://start.funmoods.com/?a=ironto&s={searchTerms}&f=4
DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} http://slimak.onet.pl/_m/wirusy/ArcaOnline.cab
DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab
CHR HKLM\...\Chrome\Extension: [fooihgffjknjfdidhkpgeibbipkjlhpn] - C:\Users\x\AppData\Local\Temp\ccex.crx [2013-08-30]
CHR HKLM\...\Chrome\Extension: [hknpjpodmmapnfjhnblgmalmaanpajhc] - C:\ProgramData\VideoDownloaderUltimate\Chrome\VideoDownloaderUltimate.crx [2013-08-30]
CHR HKCU\...\Chrome\Extension: [hknpjpodmmapnfjhnblgmalmaanpajhc] - C:\ProgramData\VideoDownloaderUltimate\Chrome\VideoDownloaderUltimate.crx [2013-08-30]
U1 eabfiltr; 
S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X]
C:\AdwCleaner
C:\Program Files\Spybot - Search & Destroy
C:\ProgramData\pdfdoc2.dll
C:\Users\x\AppData\Local\Temp\*.exe
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\PC Tools
C:\Program Files\Common Files\PC Tools
C:\ProgramData\PC Tools
C:\Windows\system32\Drivers\PCTSD.sys
Task: {24FB0C02-0071-4BD2-8A16-9C603C951FF1} - System32\Tasks\At1 => C:\Users\x\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {7797D8BD-6F07-4C96-9464-1526F42D6C28} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: {C118DE11-FB00-47EE-848F-78B8040136D7} - System32\Tasks\{94C9588B-1B72-4A88-91EA-80FDE982FC0F} => Firefox.exe http://ui.skype.com/ui/0/5.5.0.115/pl/abandoninstall?page=tsPlugin&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;userlevelpresent
Task: {C7791B15-4F69-4383-957F-7A4D1619FB66} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\At1.job => C:\Users\x\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Uruchomiłam Fix, oto raport:

 

http://wklej.org/id/1383859/

 

 

Nowy raport FRST bez Addition:

 

http://wklej.org/id/1383862/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Reg: reg delete "HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2" /f

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Usuń stare punkty przywracania: KLIK

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player ActiveX

Adobe Reader 8.1.2

Adobe Shockwave Player

Adobe Shockwave Player 11.5

Java 6 Update 29

Java 6 Update 5

Zainstaluj:

Flash Player 13.0.0.214 Internet Explorer

Adobe Reader

Java 7 Update 60

Service Pack 2

Internet Explorer 9

Aż komputer szybciej chodzi :slight_smile:

 

Dziękuję bardzo za pomoc. Pozdrawiam