Problem: zarażenie URL:mal

Witam, podczas korzystania z przeglądarki, na każdej stronie program Avast zaczął wyświetlać komunikat o zarażeniach URL:mal. Czytając różne fora dowiedziałem się tylko, żeby wykonać logi z OTL tak więc je wklejam :slight_smile: Proszę o możliwie najszybszą pomoc.

 

OTL.txt: http://www.wklej.org/id/1325161/

 

Extras.txt: http://www.wklej.org/id/1325162/

W panelu sterowania odinstaluj Plus-HD-7.6.

Usuń rozszerzenie Plus-HD-7.6: Jak odinstalowywać rozszerzenia w Firefox

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Czy jeżeli problem ustąpił po odinstalowaniu Plus-HD-7,6. i jego rozszerzenia to konieczne jest pobieranie Farbar Recovery Scan Tool 64-Bit Version?

Pokaż raporty z FRST.

Raport FRST: http://www.wklej.org/id/1326449/

 

Addition: http://www.wklej.org/id/1326450/

Użyj AdwCleaner i pokaż nowy raport z FRST bez Addition…

http://www.wklej.org/id/1326747/

Odinstaluj Shared C Run-time for x64 (Version: 10.0.0 - McAfee).

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

(McAfee, Inc.) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe
HKLM-x32\...\Run: [mcpltui_exe] - C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe [644656 2013-08-17] (McAfee, Inc.)
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Plus-HD-7.6 - {11111111-1111-1111-1111-110511071178} - C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-bho64.dll No File
S3 McAWFwk; C:\Program Files\Common Files\mcafee\ActWiz\McAWFwk.exe [334608 2013-07-24] (McAfee, Inc.)
R2 McOobeSv2; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
R2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
R2 McSchedulerSvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S3 BRSptSvc; "C:\ProgramData\BitRaider\BRSptSvc.exe" [X]
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
C:\Program Files\Common Files\mcafee
C:\Program Files (x86)\McAfee
C:\ProgramData\SetStretch.exe
C:\ProgramData\SetStretch.VBS
C:\Users\asus\AppData\Local\Temp\*.exe
Task: {2A89F710-1F91-49C5-ABE5-3F698AAF150A} - System32\Tasks\Plus-HD-7.6-firefoxinstaller => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-firefoxinstaller.exe <==== ATTENTION
Task: {45E7648B-8834-464C-8FEF-696F08CC3CDA} - System32\Tasks\Plus-HD-7.6-validator => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-validator.exe <==== ATTENTION
Task: {AEAF303C-E299-4204-92D9-EF1495207393} - System32\Tasks\Plus-HD-7.6-codedownloader => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-codedownloader.exe <==== ATTENTION
Task: {CE5A05B9-9EBF-4DBE-923B-C52432151AC2} - System32\Tasks\Plus-HD-7.6-enabler => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-enabler.exe <==== ATTENTION
Task: {F641D855-DE56-4608-90F0-54E998EE0DCD} - System32\Tasks\Plus-HD-7.6-updater => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-codedownloader.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-enabler.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-enabler.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-firefoxinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-updater.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Plus-HD-7.6-validator.job => C:\Program Files (x86)\Plus-HD-7.6\Plus-HD-7.6-validator.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Wybacz, ale nie za bardzo jestem w stanie odinstalować Shared C Run-time for x64 (Version: 10.0.0 - McAfee), nie ma tego w panelu sterowania.

Wykonaj fixlist i pokaż nowy raport.

Fixlog: http://www.wklej.org/id/1326841/

 

FRST: http://www.wklej.org/id/1326847/

Skasuj folder: C:\FRST i C:\AdwCleaner

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Czy dla wykrytych obiektów wybrać kwarantannę, czy “Dodaj wykluczenie” ? Kolejne pytanie, to pojawiły mi się na pulpicie i w dysku C i D takie półprzeźroczyste pliki i foldery, co z tym zrobić ?

Przenieś wykryte zagrożenia do kwarantanny.

Uruchom OTL i kliknij Sprzątanie to nie będzie widać ukrytych plików i folderów.

Okey, dziękuję bardzo za pomoc, wydaje się, że problem został rozwiązany :wink: Temat do zamknięcia, chyba, że muszę zrobić coś jeszcze ?