Problem z malware spyware - logi FRST, prośba o pomoc


(Rawek8710) #1

Dzień dobry, 

dzisiaj przy próbie ściągnięcia dodatkowych modów do gry cities skylines "coś" zainfekowało mój komputer.

Pierwsze objawy - mnóstwo pop upów, próba instalacji kolejnych programów np. MSC antivirus. Dodatkowo wszystkie moje przeglądarki zostały zainfekowane i przekierowywały mnie na dziwaczne wyszukiwarki. 

Używałem Combofixa ( wiem, że tego się nie robi, jeżeli nie jest się zaawansowanym użytkownikiem, ale kilka razy już mnie to uratowało i zrobiłem to zanim przeczytałem tutejszy regulamin, więc z góry przepraszam).

PO użyciu ComboF, problem częściowo został zażegnany. Tzn nie wyskakują mi okienka, które próbują coś instalować. usunąłem za pomocą Total uninnstal 6 całą masę programów spamujących. Przeglądarki przeinstalowałem i tak na pierwszy rzut oka wszystko jest w porządku. 

Oczywiście gdy otwieram Menadżera Zadań widzę, że w tle działają aplikacje, które po tym jak sprawdziłem w necie, są uznawane za programy szkodliwe, 

podaję wszytskie: apppazanoR.exe, proces 2345 i chińskie znaki ( nie jestem w stanie tego napisać), Pront Spooler, Renew Single Click, Move Close, Reservation Plastic. To pewnie częśc, którą ja widzę. Niestety nie jestem zaawansowanym użytkownikiem PC i bardzo proszę o pomoc w wyczyszczeniu komputera z tego świństwa. Będę bardzo bardzo wdzięczny. 

Mój system: Windows 8.0 x64

Wkleja FRST:

FRST - http://wklej.org/id/2751938/

Addition - http://wklej.org/id/2751947/

 

 

Addition.txt

FRST.txt


(Acorus) #2

r.txt


(Rawek8710) #3

Hej, postąpiłem zgodnie z instrukcją. W między czasie miałem włączony komp i coś chciało się znowu władować, po naprawie w FRST i skanowaniu w ADW na razie problem nie występuje. Wklejam to o co prosiłeś. Mam nadzieję, że już będzie ok. 

 

Hej wydaje mi się, że wciąż ten wirus 2345 został, jak wpisuje do google to widzę, że jest to jakis malware. Teraz rozłączyłem internet, żeby nic nie wchodziło i czekam aż uznasz, że wszystko jest ok. 

  • z tego wszystkiego co pisałem w pierwszym poście zostało właśnie tylko to: 

 

http://wklej.org/id/2752259/


(Acorus) #4

s.txt


(Rawek8710) #5

Wielkie wielkie dzięki!!! Azjatyki badziew poszedł do piachu. Rozumiem, że jest czysto. Mogę spokojnie “biegać” po necie?