Sciągnęłam program, przy okazji zainstalowało się kilka rzeczy, o których nigdzie nie było wspomniane, podczas instalacji. Część usunęłam, reszty się nie da. W tle co 2-3 minuty włączają się bardzo głośne reklamy lub muzyka, nie da się wyłączyć, bo ich nie ma. Troszkę poszperałam, zeskanowałam OTLem, nie widzę możliwości wklejenia pliku a skopiowanie ogranicza ilość dozwolonych znaków.
http://www.wklejto.pl/749038
http://www.wklejto.pl/749040
http://www.wklejto.pl/749041
Chyba dobrze zrobiłam
Niestety nie udało się.
Przejrzałem wstępnie logi.
Najpierw zrób skan, pozbędziemy się większości niechcianych plików i programów.
Pobierz ADWCleaner, uruchom z Uprawnieniami Administratora, uruchom skanowanie i oczyść, wklej plik wynikowy.
Następnie przeskanuj FRST jeszcze raz i wklej nowe logi.
Pliki wynikowe i logi wkleisz poprawnie po zapoznaniu się z drugą częścią poradnika
http://www.wklejto.pl/749218
http://www.wklejto.pl/749220
http://www.wklejto.pl/749222
http://www.wklejto.pl/749223
Teraz musi być dobrze
Czy to co teraz robimy może przyśpieszyć komputer? Od nowości są z nim problemy, długo się uruchamia i wolno otwiera aplikacje. Wyświetlenie pierwszego zdjęcia to dobre pół minuty, kolejne szybciej.
Proponuję, po wyleczeniu infekcji, założyć nowy temat w dziale Problemy z oprogramowaniem, dokładnie napisać jaki to sprzęt (jakie podzespoły) i jakie są to problemy.
Dziękuję za logi, jest dobrze.
Teraz można przeanalizować pliki.
Infekcja pochodzi z zainfekowanej wersji Office i Aktywatora, który został pobrany wczoraj.
Usuń Office z listy aplikacji, resztę usuniemy plikiem naprawczym.
Jeśli chcesz przetestować Office, pobierz pakiet ze strony Wypróbuj usługę Office 365 bezpłatnie
Lub wybierz jeden z kilku pakietów darmowych i kompatybilnych z produktami MS Office
Znajdziesz je w Naszej Bazie programów
Polecam Libre Office
Przejdźmy teraz do oczyszczania. Pierwszy Etap - FRST
- Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\BirdyR\Desktop
fixlist.txt (11,8 KB)
“Plik naprawczy został wykonany w FiRST Editor 1.08b © ijuliusz.pl” - Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
- Po restarcie wklej plik wynikowy.
Już wczoraj mi coś nie pasowało, bo widziałam go z wczorajszą datą a nie pobierałam. Office mam od kilku miesięcy i chciałam go aktywować, więc byłam pewna, że pobieram tylko aktywator. Nie instalowałam nowego. Kara za pazerność i nieuczciwość. Zaraz zerknę na programy, które proponujesz, dziękuję.
http://www.wklejto.pl/749260 Fixlog
Oraz scan po restarcie
http://www.wklejto.pl/749265
http://www.wklejto.pl/749266
http://www.wklejto.pl/749267
Wydaje się być wszystko w porządku. Dziękuję za cierpliwość, poświęcony czas i pomoc <3
Może wydaje się w porządku, ale niestety jeszcze nie jest.
Etap 2
Powtórne oczyszczanie FRST wraz z analizą katalogów. Wykonaj to co poprzednio z nowym plikiem.
fixlist.txt (1,5 KB)
Wklej plik wynikowy.
Dziękuję.
Katalogi wyglądają na posprzątane.
Nie męczę Cię już dalej… z FRST
Etap 3
Kolejny skan
- Pobierz ESET Online Scanner
- Uruchom z Uprawnieniami Administratora
- Naciśnij Skanowanie komputera
- Naciśnij Pełne skanowanie
- Wybierz Włącz wykrywanie …
- Rozpocznij skanowanie
- Gdy wykryje jakiekolwiek zagrożenia zapisz raport
- Program zapyta o Skanowanie okresowe odznacz i wyłącz
- Udostępnij plik raport
Przeskanowałam i znalazł 26 problemów, które usunął. Niestety nie udało mi się zapisać raportu. Wyświetliło się okienko zapisu, ale na zapis nie pozwalało. W międzyczasie dostałam powiadomienie z Vodafona (dostawcy internetu)
“…ostrzeżenie wirus
Drogi kliencie Vodafone,
Co najmniej jedno z Twoich urządzeń zostało dotknięte szkodliwym oprogramowaniem w kategorii „Candc”…”
Przeskanowałam ponownie ich programem Viren-Scanner, nic już nie znalazł.
Jeśli to pomoże, mogę jeszcze raz zrobić scan ESETem i spróbować zapisać raport.
To powiadomienie jest fałszywe.
Proszę wykonaj jeszcze dodatkowe skanowanie ADWCleaner, oczyść i wklej plik wynikowy
Musimy jeszcze nad tym popracować
Dziękuję
Pobierz Malwarebytes
Wybierz wersję bezpłatną, zainstaluj.
Nie musisz aktywować wersji Próbnej
Wykonaj skanowanie i jeśli coś znajdzie, wklej plik wynikowy