Walka z wirusami - proszę o pomoc


(Abcde1410) #1

Ostatnio zauważyłem, że system bardzo zwolnił, zdarzało się, że komputer sam się restartował. Odpaliłem skanowanie avastem i wynalazł mi wirusa bprotect. Czy ktoś może pomóc mi pozbyć się tego śmiecia?

Logi z OTL:

OTL:  http://wklej.org/id/1645706/

Extras:  http://wklej.org/id/1645707/

 

Z góry dziękuję za pomoc :slight_smile:


(Giiixxxx6) #2

Cześć,

Raporty FRST są obowiązkowe.


(Abcde1410) #3

Najmocniej przepraszam, nie doczytałem, już się poprawiam.

FRST: http://wklej.org/id/1645754/

Addition: http://wklej.org/id/1645761/


(Acorus) #4

Odinstaluj GeekBuddy.Otwórz notatnik systemowy i wklej:

Task: {13259A40-23C5-4593-9A7B-B2808E038449} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1042237450-3763274962-2035816061-1000UA = C:\Users\Mikołaj\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-10-10] (Facebook Inc.)
Task: {F9CE24AF-991B-4AF8-8AC1-D03C0DD1C2EC} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1042237450-3763274962-2035816061-1000Core = C:\Users\Mikołaj\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-10-10] (Facebook Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1042237450-3763274962-2035816061-1000Core.job = C:\Users\MikoBaj\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1042237450-3763274962-2035816061-1000UA.job = C:\Users\MikoBaj\AppData\Local\Facebook\Update\FacebookUpdate.exe
AlternateDataStreams: C:\Windows:0EB788B3C985E5B9
HKLM-x32\...\Run: [mobilegeni daemon] = C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKLM-x32\...\Run: [tvncontrol] = C:\Program Files (x86)\Common Files\COMODO\GeekBuddyRSP.exe [2327248 2015-02-10] (Comodo Security Solutions, Inc.)
HKU\S-1-5-21-1042237450-3763274962-2035816061-1000\...\Run: [Facebook Update] = C:\Users\Mikołaj\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-10-10] (Facebook Inc.)
AppInit_DLLs: C:\Program Files (x86)\Assistant_x64.dll = C:\Program Files (x86)\Assistant_x64.dll File Not Found
AppInit_DLLs-x32: c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll = "c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll" File Not Found
AppInit_DLLs-x32: c:\progra~2\assist~1.dll = "c:\progra~2\assist~1.dll" File Not Found
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk
ShortcutTarget: Start GeekBuddy.lnk - C:\Program Files (x86)\Comodo\GeekBuddy\launcher.exe (Comodo Security Solutions, Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-1042237450-3763274962-2035816061-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR Extension: (YoutubeAdblocker) - C:\Users\Mikołaj\AppData\Local\Google\Chrome\User Data\Default\Extensions\knjflmgffjfbfodbcdkfkigggcbomdph [2013-12-29]
CHR Extension: (GReeatsavEr) - C:\Users\Mikołaj\AppData\Local\Google\Chrome\User Data\Default\Extensions\kolehepojkfdbcpcgojhlkemejgemgok [2013-12-29]
U3 aapr6jf5; C:\Windows\System32\Drivers\aapr6jf5.sys [0] (Microsoft Corporation) ==== ATTENTION (zero size file/folder)
S3 catchme; \\C:\ComboFix\catchme.sys [X]
S3 clwvd; system32\DRIVERS\clwvd.sys [X]
U4 WMCoreService; No ImagePath
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Abcde1410) #5

Wygląda na to, że pomogło, dziękuję pięknie :slight_smile:


(Acorus) #6

Skasuj folder C:\FRST