Problem z usunięciem malware - TheTorntvs


(Zielo1986) #1

Witam,

bardzo proszę o sprawdzenie logów i wskazanie dalszych instrukcji - poddaję się z usunięciem programu TheTorntvs i wszystkich jego spokrewnionych :frowning: używałem już wszystkich skanerów, jest tylko gorzej i gorzej..


(Semtex) #2

Witaj, popraw proszę tytuł tematu tak aby wstępnie informował o problemie, użyj przycisku EDYTUJ , który znajdziesz w prawym dolnym rogu Swojego posta-> następnie skorzystaj z opcji Użyj pełnego edytora. Dziękuję za uwagę.

Tip: Unikaj słów: "problem", "help", "pomocy" i.t.p. Tego typu słowa nie spowodują szybszej reakcji a mogą odnieść odwrotny skutek od oczekiwanego, tytuł tematu ma być skróconym opisem Twojego posta- powodzenia.


(Atis) #3

W panelu sterowania odinstaluj:

Ad-Aware SE Personal

Anvi Smart Defender 2.3

Spybot - Search & Destroy

SpyHunter

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [] => [X]
HKLM\...\Run: [SpywareTerminatorShield] => C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe
HKLM\...\Run: [SpywareTerminatorUpdater] => C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exebootdelete
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
CHR Extension: (TheTorntv V10) - C:\Users\C855-1G_\AppData\Local\Google\Chrome\User Data\Default\Extensions\aamljmgllfjgagkdhgpjlcnnaicgpnhd [2014-09-18]
CHR Extension: (lkledilgabpellhganjgplgemmoadagh) - C:\Users\C855-1G_\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkledilgabpellhganjgplgemmoadagh [2014-09-17]
S2 ST2012_Svc; "C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe" [X]
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [14872 2014-01-07] ()
S3 hitmanpro37; C:\windows\system32\drivers\hitmanpro37.sys [32512 2014-08-29] ()
S3 Tosrfcom; No ImagePath
S2 sp_rsdrv2; system32\DRIVERS\stflt.sys [X]
C:\AdwCleaner
C:\Users\C855-1G_\Downloads\Anvi-Smart-Defender(31911)-dp.exe
C:\sh4ldr
C:\Users\C855-1G_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
C:\Program Files (x86)\Enigma Software Group
C:\windows\46B04D534E344388B6EE80FAB66AEF9B.TMP
C:\SUPERDelete
C:\Users\C855-1G_\Downloads\SUPERAntiSpyware-Free-Edition(13150)-dp.exe
C:\Users\C855-1G_\Downloads\yet_another_cleaner_bbs.exe
C:\Users\C855-1G_\Downloads\SpyHunter-Installer (2).exe
C:\Users\C855-1G_\Downloads\SpyHunter-installer (1).exe
C:\Users\C855-1G_\Desktop\SpyHunter 4.12.13.4202 + Patch
C:\Users\C855-1G_\Downloads\SpyHunter 4.12.13.4202 + Patch.rar
C:\Program Files\Enigma Software Group
C:\Users\C855-1G_\Downloads\SpyHunter-installer.exe
C:\Program Files (x86)\Spyware Terminator
C:\ProgramData\Spyware Terminator
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware Terminator 2012
C:\windows\system32\drivers\hitmanpro37.sys
C:\windows\pss\MyPC Backup.lnk.Startup
C:\windows\pss\Storm Alerts.lnk.Startup
C:\windows\pss\StormAlerts.lnk.Startup
Task: {48EBD9DC-AE8B-4C91-B167-FE196A166C0C} - System32\Tasks\ASD_Main => C:\Program Files (x86)\Anvisoft\Anvi Smart Defender\ASD2.exe [2014-08-20] (Anvisoft)
Task: {49FE0F9E-A945-4977-B9FE-E6CCF4B859FB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {DA2676AB-9A28-491C-9CDC-DFB9F918BD7B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: {F8913523-A772-4915-B8A1-EDF63EFE1913} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^C855-1G_^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MyPC Backup.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^C855-1G_^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Storm Alerts.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^C855-1G_^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^StormAlerts.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\20131121" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mcui_exe" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpywareTerminatorShield" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpywareTerminatorUpdater" /f
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Zielo1986) #4

dziękuje za pomoc :slight_smile: ciągle pojawiają się jednak wyskakujące okna, podejrzane strony otwieraja się w nowych oknach :( 


(Atis) #5

Logi nie obejmują Opery, więc musisz samodzielnie usunąć szkodliwe rozszerzenia.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

FF Plugin HKCU: anvisoft.com/AdblockPlugin -> C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\npAdblockPlugin.dll No File
CHR HKLM-x32\...\Chrome\Extension: [lhmiofmipcpmhgihiecmpiekcacigpgb] - C:\ProgramData\Anvisoft\Anvi Smart Defender 2\extensions\chrome.crx [2011-02-08]
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2282272 2014-08-19] (IObit)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anvisoft
C:\ProgramData\boost_interprocess
C:\ProgramData\Anvisoft
C:\windows\system32\Drivers\asd2fsm.sys
C:\Program Files (x86)\Anvisoft
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\ProgramData\Spybot - Search & Destroy
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania


(Zielo1986) #6

Dziękuje za pomoc :)