Wirus 2trojan gen 2


(Zeb78) #1

Witam serdecznie i proszę o pomoc. podaje LOG. Problem w tym iż cały czas miga mi ekran. wirus to 2trojan gen2.dzieki wielkie z góry

 

 

 


(Acorus) #2

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.


(Agatonster) #3

zeb78

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Zeb78) #4

Prosze i przepraszam.Ale komp mi wariuje. post poprawiony czekam na odpowiedz

FRST.txt

Addition.txt


(Acorus) #5

Odinstaluj Foxtab.Otwórz Notatnik i wklej:

Task: {17C6D1CC-51FD-406C-A1DE-7ABD6D603A7A} - System32\Tasks\YourFile DownloaderUpdate = C:\Program Files (x86)\YourFileDownloader Updater\YourFileUpdater.exe [2014-04-21] (http://yourfiledownloader.com) ==== ATTENTION
Task: {97D6FF46-EEE7-4DEE-98D6-20C3721D09B1} - System32\Tasks\DTReg = C:\Users\zeb78\AppData\Roaming\defaulttab\defaulttab\DTReg.exe ==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.dosearches.com/web/?utm_source=butm_medium=corutm_campaign=rgutm_content=dsfrom=coruid=ST31000528AS_9VP535LVXXXX9VP535LVts=1384067686type=defaultq={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.dosearches.com/web/?utm_source=butm_medium=corutm_campaign=rgutm_content=dsfrom=coruid=ST31000528AS_9VP535LVXXXX9VP535LVts=1384067686type=defaultq={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.dosearches.com/web/?utm_source=butm_medium=corutm_campaign=rgutm_content=dsfrom=coruid=ST31000528AS_9VP535LVXXXX9VP535LVts=1384067686type=defaultq={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://search.dosearches.com/web/?utm_source=butm_medium=corutm_campaign=rgutm_content=dsfrom=coruid=ST31000528AS_9VP535LVXXXX9VP535LVts=1384067686type=defaultq={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.dosearches.com/web/?utm_source=butm_medium=corutm_campaign=rgutm_content=dsfrom=coruid=ST31000528AS_9VP535LVXXXX9VP535LVts=1384067686type=defaultq={searchTerms}
SearchScopes: HKCU - {63EB88DF-FF8C-4F38-8D31-CDCA10D1BD75} URL = http://www.mysearchresults.com/search?c=3524t=01q={searchTerms}
BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No File
BHO-x32: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
S3 GPUZ; \\C:\Windows\TEMP\GPUZ.sys [X]
S3 MSICDSetup; \\G:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \\G:\NTIOLib_X64.sys [X]
2014-04-23 17:04 - 2014-04-23 17:04 - 00000000 __SHD () C:\Users\zeb78\AppData\Local\EmieUserList
2014-04-23 17:04 - 2014-04-23 17:04 - 00000000 __SHD () C:\Users\zeb78\AppData\Local\EmieSiteList
2014-04-23 17:04 - 2014-04-23 17:04 - 00000000 ____ D () C:\Users\zeb78\AppData\Roaming\eCyber
2014-04-23 17:03 - 2014-04-23 17:13 - 00000000 ____ D () C:\Users\zeb78\AppData\Roaming\iSafe
2014-04-23 17:03 - 2014-04-23 17:03 - 11825832 _____ (Elex do Brasil Participações Ltda) C:\Users\zeb78\Downloads\yet_another_cleaner_sk.exe
2014-04-23 17:03 - 2014-04-23 17:03 - 00000000 ____ D () C:\Windows\system32\log
2014-04-23 17:03 - 2014-04-23 12:19 - 00043520 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeKrnlBoot.sys
2014-04-21 12:54 - 2014-04-23 15:53 - 00000000 ____ D () C:\Program Files (x86)\YourFileDownloader Updater
2014-04-21 12:54 - 2014-04-21 12:54 - 00003122 _____ () C:\Windows\System32\Tasks\YourFile DownloaderUpdate

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST


(Zeb78) #6

dalej to samo i jeszcze nie mogę załączyć pliku. help me