Problem z Trojanami Trojan..PL.Gen.Bot i nie tylko

Witam, na początku dodam, że jestem świeżak od kilkunastu minut na forum, 

Przeczytaj temat Nowy log obowiązkowy.

karasiun

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.

Brak loga Addition.txt

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.3.1025.exe

Usuń wszystko i pokaż nowe logi z FRST.

okay :slight_smile:

Usuń sterowniki od Avasta. Odinstaluj Trojan Killer.

Dezinstalacja za pomocą użycia narzędzia avast! Uninstall Utility

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [tuto4pc_pl_12] => [X]
HKLM\...\Run: [tuto4pc_pl_20] => [X]
HKLM\...\Run: [SunJavaUpdateSched] => "C:\Program Files\Java\jre7\bin\jusched.exe"
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Hoolapp Android] => "C:\DOCUME~1\UYTKOW~1\DANEAP~1\HOOLAP~1\Hoolapp.exe" /Minimized
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [solvusoftddDReminder] => C:\Program Files\DriverDoc\Solvusoftdd.exe -rem 
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [WinThrusterReminder] => C:\Program Files\WinThruster\WinThruster.exe -rem 
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Handy Updater] => "C:\Program Files\HandyUpdater\HUpdater.exe"
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Tiny download manager] => "C:\Documents and Settings\U
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Trojan Killer (32-bit)] => ytkownik\Ustawienia lokalne\Dane aplikacji\DM\TinyDM.exe" /M
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Policies\system: [DisableCMD] 0
Startup: C:\Documents and Settings\Użytkownik\Menu Start\Programy\Autostart\Połączenie z internetem ABP.lnk
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\MountPoints2: {30787870-9003-11e3-b6a8-00196639ff08} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
BootExecute: autocheck autochk * sdnclean.exe
AlternateShell: cmd-brontok.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1275210071-746137067-839522115-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-1275210071-746137067-839522115-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1275210071-746137067-839522115-1003 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = 
SearchScopes: HKU\S-1-5-21-1275210071-746137067-839522115-1003 -> ŰźĆîZ§’2ąŢpv¨IÍá*X(Ž2s(ŰÎŔJşÔÓµť± vË°!×—(äĽ48иpatm6ęo^Mp`Ëő÷_iŁwľ!„Áű†x˘8€ŮjŔ˙ţ ´Ń;áa´[¦†8 ş~ŹRŮxśňÜ8'Ł-)x­ä­ URL = 
CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=&aid=&itype=&ver=&tm=&src=hmp"
CHR HKLM\...\Chrome\Extension: [bfnjdhcoidbohhbnhjlonggobkkjeekp] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha863\ch\MediaViewerV1alpha863.crx []
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx []
CHR HKLM\...\Chrome\Extension: [jolclchondaolpomadpjikbbanglpjma] - C:\Program Files\MediaViewV1\MediaViewV1alpha2998\ch\MediaViewV1alpha2998.crx []
CHR HKLM\...\Chrome\Extension: [kibfbbllnacfkpkmhgnehjbmgdogpkmi] - C:\Program Files\MediaViewV1\MediaViewV1alpha4009\ch\MediaViewV1alpha4009.crx []
CHR HKLM\...\Chrome\Extension: [kpnaahijmimmkiggafmcocedgogdcpig] - C:\Program Files\MediaWatchV1\MediaWatchV1home45\ch\MediaWatchV1home45.crx []
S3 AOL ACS; "C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe" [X]
S2 avast! Antivirus; "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" [X]
S4 evxenbkzn; C:\WINDOWS\system32\rwjjd.dll [X]
S2 FirebirdGuardian_eZoz; "D:\eZoz\fbguardeZoz.exe" [X]
S3 FirebirdServer_eZoz; "D:\eZoz\fbservereZoz.exe" [X]
S4 ftotr; C:\WINDOWS\system32\rwjjd.dll [X]
S2 Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [X]
S3 NMIndexingService; "C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe" [X]
S2 rkwuz; C:\WINDOWS\system32\rwjjd.dll [X]
S3 ServiceLayer; "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe" [X]
S2 TuneUp.UtilitiesSvc; "C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe" [X]
S4 xzdkhu; C:\WINDOWS\system32\rwjjd.dll [X]
S4 IntelIde; No ImagePath
S3 MEMSWEEP2; \??\C:\WINDOWS\system32\2A.tmp [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96256 2004-08-03] (Microsoft Corporation) [File not signed]
S3 TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [X]
NETSVC: bjyxtq -> No Registry Path.
NETSVC: loblpf -> No Registry Path.
NETSVC: nuprmur -> No Registry Path.
NETSVC: pbwqmbnlj -> No Registry Path.
NETSVC: ztmpotcjs -> No Registry Path.
NETSVC: xhqilsku -> No Registry Path.
NETSVC: cxqmiasbj -> No Registry Path.
NETSVC: ratvr -> No Registry Path.
NETSVC: arfllzok -> No Registry Path.
NETSVC: brlhzdp -> No Registry Path.
NETSVC: bktqixt -> No Registry Path.
NETSVC: xiqfhz -> No Registry Path.
NETSVC: wqbslram -> No Registry Path.
NETSVC: vjbqwolh -> No Registry Path.
NETSVC: crgrvctd -> No Registry Path.
NETSVC: tzobxrzso -> No Registry Path.
NETSVC: qyjdfe -> No Registry Path.
NETSVC: dvmnmdpwp -> No Registry Path.
NETSVC: fffenjm -> No Registry Path.
NETSVC: saxbo -> No Registry Path.
NETSVC: ruusnpie -> No Registry Path.
NETSVC: djvwmvnn -> No Registry Path.
NETSVC: swzupxvs -> No Registry Path.
NETSVC: ygamoyfmg -> No Registry Path.
NETSVC: etsnpr -> No Registry Path.
NETSVC: bzxif -> No Registry Path.
NETSVC: cykglb -> No Registry Path.
NETSVC: niagtkv -> No Registry Path.
NETSVC: dxoetac -> No Registry Path.
NETSVC: xcpxadx -> No Registry Path.
NETSVC: gjcvps -> No Registry Path.
NETSVC: bwnhetdj -> No Registry Path.
NETSVC: zshjx -> No Registry Path.
NETSVC: dhnsub -> No Registry Path.
NETSVC: evxenbkzn -> C:\WINDOWS\system32\rwjjd.dll ==> No File.
NETSVC: xzdkhu -> C:\WINDOWS\system32\rwjjd.dll ==> No File.
NETSVC: ftotr -> C:\WINDOWS\system32\rwjjd.dll ==> No File.
NETSVC: rkwuz -> C:\WINDOWS\system32\rwjjd.dll ==> No File.
C:\AdwCleaner
CustomCLSID: HKU\S-1-5-21-1275210071-746137067-839522115-1003_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Documents and Settings\Użytkownik\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll No File
Task: C:\WINDOWS\Tasks\Norton Security Scan for Użytkownik.job => C:\PROGRA~1\NORTON~2\Engine\372~1.5\Nss.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"="cmd-brontok.exe"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\15672220.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\48977760.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\15672220.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\48977760.sys => ""="Driver"
Hosts:
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

raport z usuwania Fixlog http://wklej.to/AZQRs

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [DivXMediaServer] => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [ALLUpdate] => "D:\ALLPlayer\ALLUpdate.exe" "sleep"
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [PC Suite Tray] => "D:\Nokia PC Suite 7\PCSuite.exe" -onlytray
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Gadwin PrintScreen] => D:\PrintScreen\PrintScreen.exe /nosplash
HKU\S-1-5-21-1275210071-746137067-839522115-1003\...\Run: [Real Hide IP] => D:\RealHideIP\RealHideIP.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
C:\WINDOWS\system32\Drivers\fsbts.sys
C:\Documents and Settings\All Users\Dane aplikacji\F-Secure
C:\Documents and Settings\All Users\Dane aplikacji\261dd56e-54fa-4b60-a9fd-40a3504f3053
C:\Documents and Settings\Użytkownik\TempWmicBatchFile.bat
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Wyłącz i ponownie włącz przywracanie systemu: http://support.microsoft.com/kb/310405/pl

Dysk przeskanuj ESET Online Scanner

Odinstaluj:

Adobe Flash Player 15 Plugin

Java 7 Update 45

Zainstaluj:

Flash Player 15.0.0.239 Plugin

Java 7 Update 71

Service Pack 3

zamiast Java 7 Update 71  może być Java 8 Update 25 ? bo tej 7u71 nie mogę nigdzie znaleźć, no chyba, że zapodasz link :slight_smile:

Przecież podałem link.

a no tak, sorry, nie zauważyłem, że jest podpięte, myślałem, że tylko kolor zmieniony :smiley:

Wszystko co napisałeś zrobione, podać coś jeszcze czy już wszystko będzie ok?