Problem z wirusem

(marselo) #1

Witam,
zwracam się z uprzejmą prośbą pomocy z pewnym wirusem. Jakiś czas temu odezwałem się na innym forum gdzie poradzono mi jak pozbyć się wirusa jednak okazało się to działać tylko na jakiś czas i po około miesiącu wirus powrócił. Teraz liczę na pomoc najlepszych specjalistów z tego forum, którzy pomogą mi pozbyć się go na dobre.
Objawy wirusa:

  • w tle cały czas włącza się proces setup.exe *32- po wejściu w lokalizację pliku(C:\Windows\SysWOW64\InstallShield) procesu okazuje się, że nie mogę usunąć tego instaloatora, a kiedy zamykam proces to po chwili on sam się przywraca
  • po wpisaniu w wyszukiwarkę haseł wirus, czy jakiegokolwiek programu antywirusowego wirus freezuje przeglądarkę, przy próbie pobrania także to robi
  • czasem przenosi mnie po kliknięciu do losowych witryn z reklamami np. go.mail.ru
  • skanu programem FRST nie mogłem oczywiście wykonać, ponieważ freezował program. Musiałem uruchomić ten skan w trybie awaryjnym komputera- tam wydaję mi się, że wirus nie występował

Skany dodaję w formie linków, ponieważ nowi użytkownicy niestety nie mogą dodać załączników:
https://pastebin.com/raw/j20DT9xh - Addition.txt
https://pastebin.com/raw/KFdJV4VR - FRST.txt
https://pastebin.com/raw/UzsKFmk4 - Shortcut.txt

Bardzo proszę o pomoc tutejszych specjalistów, mam nadzieję, że wykażecie się większymi umiejętnościami od poprzedników. Jest to bardzo uciążliwe podczas korzystania z komputera.
Z góry dziękuję za pomoc, Marselo

(iJuliusz) #2

Witaj.
Zmierzmy się z problemem :wink:
Oczyszczanie komputera będzie kilkuetapowe.
Etap 1 FRST w Trybie Awaryjnym

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\DELL\Downloads
    fixlist.txt (40,2 KB)
    “Plik naprawczy został wykonany w FiRST Editor 1.09b (Cloud DB Test) © ijuliusz.pl”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
(marselo) #3

Dziękuję bardzo za zainteresowanie tematem.
Zastosowałem się do wskazówek, poniżej przesyłam plik z rezultatami.
https://pastebin.com/raw/DxkAARF7 - Fixlog.txt

(iJuliusz) #4

Sporo zostało poprzątane
Teraz Etap 2
W trybie normalnym pobierz ADWCleaner, uruchom z Uprawnieniami Administratora, uruchom skanowanie i oczyść, wklej plik wynikowy.