Problem z win7 home edition prawdopodobna infekcja


(BlackFoxx) #1

Witam
System win 7 Home edition odpala się wolno.Po odpaleniu można poruszać myszką ale kliknięcie w skróty, menu start czy ikony w trey
nic nie daje.
Dopiero po ALT+CTRL+DELELTE i powrotu bez żadnej akcji do windowsa mozna kliknać w cokolwiek po czym losowo sytuacja się powtarza.
Dodatkowo wiadomość ta pisana jest w pliku txt bo z forum mnie wywala co chwilę.
Mam nadzieje ze zdąrze wysłać za nim mnie cofnie na waszą stronę główną.
Poniżej linki do raportów FRST:

  1. FRST http://www.wklejto.pl/711807
  2. Addition http://www.wklejto.pl/711818
  3. Shortcut http://www.wklejto.pl/711821

Proszę o pomoc i dalsze instrukcje.


(iJuliusz) #2

Witaj @BlackFoxx

Mam na imię Juliusz i będę pomagał Ci rozwiązać problem, z którym do Nas przychodzisz.

===================================================

Główne zasady:

  • Po pierwsze, musisz wiedzieć, że każdy z Nas na Forum DobreProgramy, poświęca swój czas, aby pomagać innym. Czekaj cierpliwie na instrukcje.
  • Bardzo ważne, abyś nie uruchamiał żadnych programów i nie wykonywał innych poleceń niż te, o które poproszę.
  • Powiadomię Cię, gdy Twój komputer będzie bezpieczny i będziesz mógł uruchomić program usuwający pozostałości po programach naprawczych.

===================================================

  • Teraz zacznę analizować Twoje logi.
  • Ważne, abyś nie wprowadzał żadnych zmian w Twoim komputerze bez konsultacji ze mną.
  • Wszystkie pliki naprawcze będą dopasowane do Twojego konkretnego przypadku. Nie wolno uruchamiać ich na innych komputerach.

===================================================

@BlackFoxx Pierwszy log jest niekompletny, tzn. frst.txt
Znajdź w nim linię
==================== Pliki w katalogu głównym wybranych folderów =======
i wklej z niego resztę do nowej wklejki.

Pobierz ADWCleaner, uruchom z Uprawnieniami Administratora, uruchom skanowanie i oczyść, wklej plik wynikowy.


(BlackFoxx) #3

FRST dokończenie raportu http://www.wklejto.pl/711834
i http://www.wklejto.pl/711835

za chwile reszta.


(BlackFoxx) #4

AdwCleaner[C00] — http://www.wklejto.pl/711837
AdwCleaner[S00] — http://www.wklejto.pl/711838


(BlackFoxx) #5

sorki zapomniałem adwcleanera ostatnio odpalić jako administrator ale zrobiłem to jeszcze raz
plik wynikowy poniżej;
http://www.wklejto.pl/711842


(iJuliusz) #6
  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\IWONA\Desktop\Scan
    fixlist.txt (7,8 KB)
    “Plik naprawczy został wykonany w FiRST Editor 1.07b © ijuliusz.pl”

  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.

  3. Po restarcie wklej plik wynikowy.

  4. Plik naprawczy ujawni wiele wcześniej ukrytych zainstalowanych programów Messenger i Windows Live
    Postaraj się je zlokalizować i odinstalować.
    Niektóre z nich rozpoznasz, gdyż zawierają niepolskojęzyczne wyrazy w nazwie, np. :
    „Messenger“ pagalbinė priemonė
    Galería fotográfica de Windows Live
    Messenger 浏览器插件
    معرض صور Windows Live

  5. Czekaj na kolejne instrukcje.


(BlackFoxx) #7

http://www.wklejto.pl/711855


(iJuliusz) #8

Skrypt wykonał się właściwie.
Teraz wykonaj świeży skan FRST z zaznaczonym Lista BCD.
Wklej frst oraz Addition, tym razem w dwóch wklejkach się zmieści :wink:
Napisz przy okazji, czy jest jakaś poprawa w działaniu.


(BlackFoxx) #9

frst http://www.wklejto.pl/711864
addition http://www.wklejto.pl/711866

system przyspieszył, nadal problem z brakiem możliwości kliknięcia w ikony czy menu start ale to losowo raz jest raz nie…pomaga alt ctr del i powrót do windowsa


(iJuliusz) #10

Uruchom Malwarebytes, przeskanuj i oczyść to co znajdzie.
Wklej plik wynikowy lub zrzut ekranu ze znalezionymi obiektami.


(BlackFoxx) #11

http://www.wklejto.pl/711883
Nie wiem czy to ważne ale mam dziwne procesy np 3x firefox a jest tylko 1


(iJuliusz) #12

Masz kilka otwartych zakładek w FireFox?

Co do MalwareBytes.
To jest skan z ADWCleaner. Nic nie szkodzi. Wiemy przynajmniej, że czysto w obszarze skanowania. :wink:

Zainstaluj i uruchom teraz MalwareBytes Anti-Malware (widziałem plik instalacyjny w Downloads), przeskanujemy pod kątem RootKit


Przejdź do Menu Główne i uruchom Skanowanie
Wklej wynik


(BlackFoxx) #13

po zainstalowaniu nie moze klikac w opcje nie pomaga nawet alt ctrl del
nie moge odpalic tego programu. Wrocilem z pracy i lipa.Licze ze cos moze sie uda


(BlackFoxx) #14

ktoś pomoże?


(iJuliusz) #15
  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Naciśnij Get Started
  • Naciśnij Accept
  • Ponownie Get Started
  • Wybierz w pierwszym pytaniu No Thanks …, w drugim Disable…
  • Continue
  • Wybierz Full Scan
  • Zaznacz Enable …
  • Start Scan
  • Gdy wykryje jakiekolwiek zagrożenia zapisz log Save scan log
  • Program zapyta o Periodic scan wybierz Continue
  • Następnie możesz zostawić wiadomość do producenta. Zaznacz Delete application data on closing
  • Jeśli zostawiłeś wiadomość Submit and continue, jeśli nie Close without feedback
  • Udostępnij plik log

(BlackFoxx) #16

eset znalazł 2 problemy
ponizej log;

2019-02-08 16:52:38
Files scanned: 220072
Infected files: 2
Cleaned threats: 2
Total scan time 02:03:40
Scan status: Finished


(BlackFoxx) #17

Pomimo wszystkich działań problem pozostaje. Nie mogę klikać w ikonki. tZn dopiero po alt+ctr+del nie moge klikac w przyciski w oknie malwarebytes programie.No lipa z tym jest


(iJuliusz) #18

Dawno nie miałem takiego przypadku, dlatego musimy próbować kilku różnych rozwiązań.
Nie pytałem wcześniej. W jakim momencie zaczęły się te problemy?
Aktualizacja Windows? Program z internetu? Załącznik z poczty?
Próbowałeś przywrócić komputer do poprzedniego stanu przed wystąpieniem problemu?


(BlackFoxx) #19

Nie odpowiem Ci na te pytania bo to komputer mojej kolezanki ktora jest totalnym laikiem i oddala mi laptopa w moje rece bym spróbował go przywrócić do życia. Powiem tak nie podoba mi sie multi proccesing w tabeli procesow i proces firefoxxa po 4 czasem 5 razy 9firefoxx otwarty max 2 sesje.
Brak mozlwosci zarzadzania programikami. Nawet na TS nie moge kogoś przenieść.


(iJuliusz) #20

Tak więc kolejnym programem do uruchomienia będzie