Wirus 'polizja biuro służby kryminalnej'?


(Allegrowe88) #1

Dzisiaj w trakcie grzebania po dużym forum (którego używam od lat i które nic wspólnego z pornografią ani tym podobnymi nie ma) wyskoczyła mi tak nagle (podczas otwierania jakiegoś tematu) stronka z próbą wyłudzenia kasy jak w tytule. Uruchomiłam komputer w trybie awaryjnym z dostępem do sieci, zrobiłam skany adwcleaner, malwarebytes anti-malware i hitmanem pro - żaden nic nie wykrył.

Wszystko działa normalnie, nic się nie blokuje, strony otwierają się normalnie (do restartu komputera ta z 'polizją' nie chciała się zamknąć, tylko ciągle otwierała się na nowo).

Ale mimo wszystko nie daje mi to spokoju, czy ktoś mógłby bardzo proszę spojrzeć na logi i powiedzieć, czy naprawdę nic się nie przyplątało? Bo jakoś mam wątpliwości.

 

Logi wrzuciłam na wklejto, bo wklej.org ma error 500.

 

FRST http://wklejto.pl/230682

ADDITION http://www.wklejto.pl/230683

 

Proszę o pomoc dla bezbronnej kobiety. :smiley:


(Acorus) #2

Otwórz notatnik systemowy i wklej:

SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
U3 aoydwxsb; C:\Windows\System32\Drivers\aoydwxsb.sys [0] (Intel Corporation) ==== ATTENTION (zero byte File/Folder)
2015-07-30 13:57 - 2015-08-07 17:24 - 00000000 ____ D C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Allegrowe88) #3

Dziękuję.

 

Bardzo proszę, fixlog http://wklejto.pl/230688

Czy coś dalej?

 

 

A co to było i po co, jeśli mogę prosić o króciutkie wytłumaczenie?


(Acorus) #4

Chcieli Cię postraszyć.Skasuj folder C:\FRST


(Allegrowe88) #5

To wiem, chodziło mi o samo fixowanie - rozumiem że to było usuwanie zamelinowanych resztek tego dziadostwa? :slight_smile:

 

Bardzo dziękuję za pomoc!