Przeglądarka istartsurf.com oraz 185 wykrytych zagrożeń, logi OTL


(Damcior) #1

Dobry wieczór, 

Zauważyłem, że po otwarciu przeglądarki Chrome jako strona startowa wyskoczyła wyszukiwarka istartsurf.com, Niestety nie mogę tego zmienić, samo przeglądanie internetu stało się wolniejsze. Przeskanowałem system Malwarebytes i wykryto 185 zagrożeń, jakieś trojany, dałem wszystko do kwarantanny, kolejnie przeskanowałem system AdwCleanerem i on również wykrył jakąs aplikacj oraz kilkanaście logów, wszystko pomyślnie się usunęło, jednak problem z istartsurferem pozostał. Proszę więc o pomoc i zamieszczam log OTL.

 

OTL: http://www.wklej.org/id/1790879/

Extras: http://www.wklej.org/id/1790881/


(Atis) #2

W jakim celu dołączyłeś logi z OTL?


(Damcior) #3

Zawsze tak robiłem, kiedy pisałem tutaj na forum. Teraz jeszcze wyskakuje mi taka strona, kiedy wpisuje coś w pasku wyszukiwania http://search.webssearches.com/.

 

To co mam zrobic? :slight_smile:


(Acorus) #4

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/


(Damcior) #5

Okej, zrobiłem to co należało zrobić na początku, przepraszam za zamieszanie.

 

FRST: http://www.wklej.org/id/1790973/

Addition: http://www.wklej.org/id/1790974/

Shortcut: http://www.wklej.org/id/1790975/


(Acorus) #6

Otwórz notatnik systemowy i wklej:

ShellIconOverlayIdentifiers: [GDriveSharedOverlay] - {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} = Brak pliku
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
CHR HKU\S-1-5-21-3616785997-3939673728-105362287-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - http://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - http://clients2.google.com/service/update2/crx
2015-09-05 23:26 - 2015-09-05 23:27 - 00000000 ____ D C:\AdwCleaner
2015-09-03 21:20 - 2015-09-03 21:20 - 00000000 __SHD C:\found.001
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Damcior) #7

Zrobione, głupia wyszukiwarka usunięta, dziękuje :slight_smile: Coś jeszcze muszę zrobić?

 

Fixlog: http://www.wklej.org/id/1791257/


(Acorus) #8

Skasuj folder C:\FRST