Surfox po raz kolejny


(Crimsonking) #1

Witam.

Nie wiem skąd mi to wskoczyło. Wywala przeglądarki, wywala skanery i programy typu spybot czy adwcleaner.

Próbowałem już różnych rzeczy nic nie pomaga. Nie mam pomysłu co dalej. Żeby się tu zarejestrować musiałem użyć innego komputera.

Proszę o pomoc. Przy okazji życzę wszystkim zdrowych i spokojnych Świąt Wielkanocnych.

 

FRST.txt

Addition.txt


(Acorus) #2

Otwórz notatnik systemowy i wklej:

CloseProcesses:
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\...\Run: [EpicScale] = [X]
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\...\Run: [nvxasync] = C:\Users\Rafał\AppData\Roaming\nvxasync\nvxasync.exe [142678528 2015-04-04] ()
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\...\MountPoints2: {0114cb51-aef4-11e3-805e-806e6f6e6963} - M:\iLinker.exe
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\...\MountPoints2: {2e0d7810-a37e-11e3-b4db-806e6f6e6963} - D:\Autoplay.exe
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\...\Winlogon: [Shell] C:\ProgramData\nvxasync\cvxasync.exe [142678528 2015-04-04] () ==== ATTENTION
HKU\S-1-5-21-2844583795-782456219-1295315651-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.surfvox.com/
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HomePage: Default - hxxp://www.surfvox.com/
CHR StartupUrls: Default - "hxxp://www.surfvox.com/"
CHR DefaultSearchKeyword: Default - surfvox.com
CHR Extension: (No Name) - C:\Users\Rafał\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-04-04]
S3 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-04-04 23:13 - 2015-04-04 23:16 - 00000000 ____ D () C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
2015-04-04 22:00 - 2015-04-04 22:00 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2015-04-04 22:00 - 2015-04-04 22:00 - 00000000 _____ () C:\autoexec.bat
2015-04-04 21:58 - 2015-04-05 01:06 - 00000000 ____ D () C:\AdwCleaner
2015-04-04 21:58 - 2015-04-04 23:07 - 00000000 ____ D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2015-04-04 16:34 - 2015-04-04 16:35 - 00000000 _RSHD () C:\Users\Rafał\AppData\Roaming\nvxasync
2015-04-04 16:34 - 2015-04-04 16:34 - 00000000 _RSHD () C:\ProgramData\nvxasync
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Crimsonking) #3

Problemy zniknęły, czy to oznacza, że już go nie ma w systemie?

Załączam nowe logi po naprawie.

 

FRST.txt

Addition.txt

 

Jakieś zalecenia teraz i na przyszłość? Skąd to dziadostwo wpada?


(Acorus) #4

Nie wiem.

Skasuj folder C:\FRST


(Crimsonking) #5

Folder skasowany. AdwCleaner odinstalowany.

Bardzo dziękuję za szybka pomoc a biorąc pod uwagę czas świąteczny jestem pod jeszcze większym wrażeniem.

Wczoraj nawet nie mogłem uruchomić przeglądarek bo tylko sie otwierały i od razu wywalało.

Pozdrawiam.