Witam, podczas korzystania z przeglądarki, na każdej stronie program Avast zaczął wyświetlać komunikat o zarażeniach URL:mal. Czytając różne fora dowiedziałem się tylko, żeby wykonać logi z OTL tak więc je wklejam Proszę o możliwie najszybszą pomoc.
OTL.txt: http://www.wklej.org/id/1325161/
Extras.txt: http://www.wklej.org/id/1325162/
Atis
(Atis)
7 Kwiecień 2014 12:12
#2
W panelu sterowania odinstaluj Plus-HD-7.6.
Usuń rozszerzenie Plus-HD-7.6: Jak odinstalowywać rozszerzenia w Firefox
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pobierz Farbar Recovery Scan Tool 64-Bit Version
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Czy jeżeli problem ustąpił po odinstalowaniu Plus-HD-7,6. i jego rozszerzenia to konieczne jest pobieranie Farbar Recovery Scan Tool 64-Bit Version ?
Atis
(Atis)
8 Kwiecień 2014 13:53
#6
Użyj AdwCleaner i pokaż nowy raport z FRST bez Addition…
Atis
(Atis)
8 Kwiecień 2014 18:43
#8
Odinstaluj Shared C Run-time for x64 (Version: 10.0.0 - McAfee).
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe
HKLM-x32\...\Run: [mcpltui_exe] - C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe [644656 2013-08-17] (McAfee, Inc.)
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Plus-HD-7.6 - {11111111-1111-1111-1111-110511071178} - C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-bho64.dll No File
S3 McAWFwk; C:\Program Files\Common Files\mcafee\ActWiz\McAWFwk.exe [334608 2013-07-24] (McAfee, Inc.)
R2 McOobeSv2; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
R2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
R2 McSchedulerSvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S3 BRSptSvc; "C:\ProgramData\BitRaider\BRSptSvc.exe" [X]
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
C:\Program Files\Common Files\mcafee
C:\Program Files (x86)\McAfee
C:\ProgramData\SetStretch.exe
C:\ProgramData\SetStretch.VBS
C:\Users\asus\AppData\Local\Temp\*.exe
Task: {2A89F710-1F91-49C5-ABE5-3F698AAF150A} - System32\Tasks\Plus-HD-7.6-firefoxinstaller => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-firefoxinstaller.exe <==== ATTENTION
Task: {45E7648B-8834-464C-8FEF-696F08CC3CDA} - System32\Tasks\Plus-HD-7.6-validator => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-validator.exe <==== ATTENTION
Task: {AEAF303C-E299-4204-92D9-EF1495207393} - System32\Tasks\Plus-HD-7.6-codedownloader => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-codedownloader.exe <==== ATTENTION
Task: {CE5A05B9-9EBF-4DBE-923B-C52432151AC2} - System32\Tasks\Plus-HD-7.6-enabler => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-enabler.exe <==== ATTENTION
Task: {F641D855-DE56-4608-90F0-54E998EE0DCD} - System32\Tasks\Plus-HD-7.6-updater => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-codedownloader.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-enabler.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-enabler.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-firefoxinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-updater.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-validator.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-validator.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Wybacz, ale nie za bardzo jestem w stanie odinstalować Shared C Run-time for x64 (Version: 10.0.0 - McAfee), nie ma tego w panelu sterowania.
Atis
(Atis)
8 Kwiecień 2014 19:18
#10
Wykonaj fixlist i pokaż nowy raport.
Atis
(Atis)
8 Kwiecień 2014 19:32
#12
Skasuj folder: C:\FRST i C:\AdwCleaner
Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Czy dla wykrytych obiektów wybrać kwarantannę, czy “Dodaj wykluczenie” ? Kolejne pytanie, to pojawiły mi się na pulpicie i w dysku C i D takie półprzeźroczyste pliki i foldery, co z tym zrobić ?
Atis
(Atis)
8 Kwiecień 2014 20:18
#14
Przenieś wykryte zagrożenia do kwarantanny.
Uruchom OTL i kliknij Sprzątanie to nie będzie widać ukrytych plików i folderów.
Okey, dziękuję bardzo za pomoc, wydaje się, że problem został rozwiązany Temat do zamknięcia, chyba, że muszę zrobić coś jeszcze ?