Trojan MSIL:GenMalicious-Nv [Trj] i Malware Hold Page ads


(Krystian Mrowiec) #1

Witam,

Próbowałem usunąć trojana i reklamy używająć:


(Atis) #2

Nowy log obowiązkowy - Farbar Recovery Scan Tool


(Michal Glaba) #3

Co do: MSIL:GenMalicious-Nv [Trj] - został on usunięty przez Avast

 

W przeglądarce widać Adware  Hold Page - najprawdopodbniej była tutaj "nieudana" próba usunięcia tego.

 

 

Wstępne działania:

 

  1. Do notatnika wklej i zapisz jako  fixlist.txt  i kliknij  Fix  w Interfejsie  FRST

Plik  fixlist.txt  umieść  obok  programu  FRST

CloseProcesses:
HKU\S-1-5-21-882610428-291890130-3637316433-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF Extension: Hold Page - C:\Users\Kornel\AppData\Roaming\Mozilla\Firefox\Profiles\g73a2hp6.default\Extensions\{90018a24-bc1e-468a-b232-4bcc260b3165}.xpi [2014-11-26]
S2 Update Hold Page; "C:\Program Files (x86)\Hold Page\updateHoldPage.exe" [X]
S2 Util Hold Page; "C:\Program Files (x86)\Hold Page\bin\utilHoldPage.exe" [X]
EmptyTemp:
DeleteQuarantine:

2. Pobierz  AdwClaner  uruchom go i kliknij  szukaj  a gdy uaktywni się przycisk  usuń  kliknij go.

 

AdwClaner:  http://www.bleepingcomputer.com/download/adwcleaner/

 

  1. Te programy zaktualizuj :

Java 7 Update 65

 

4. Wrzuć raport ze skryptu i z  Adwclaner  (Raport z Adwclaner znajduję sięw tym folderze: C:\AdwCleaner) i zrób nowe logi z FRST.

 

FRSThttp://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/