Wirusy i większość programów się nie uruchamia na Win10


(drejken) #1

Kilka dni temu próbowałem pobrać ZenMate. Przy instalacji zcrashowało mi tą aplikacje i później za każdym razem gdy próbowałem ją uruchomić to w menedżerze zadań na kilka sekund wyskakiwał Windows Problem Report czy coś w tym rodzaju. Teraz mam tak przy instalacji praktycznie każdego programu (np uTorrent) a przy instalacji Service Packa wyskakuje mi “W magazynie brak miejsca dla wykonania tego polecenia”. Skanowałem kompa kilkoma programami: Malwarebytes, SuperAntiSpyware oraz adwcleaner, które znalazly ok. 100 zainfekowanych rzeczy. Nie wiem dlaczego, ale dużo rzeczy pochodziło z folderu google chrome w /appdata/local i dopiero po reinstalacji google chrome moglem go wlaczyc (wczesniej w ogole sie nie uruchamial, tylko proces, ktory zajmowal 1,4mb ramu czyli praktycznie nic) Przywracanie komputera o kilka dni jak jeszcze wszystko było ok nic nie dało.

@EDIT: Dodaje w zalaczniku plik ze skanu FRST
FRST.txt (26,2 KB)


(krystian3w) #2

Jak się stworzył Adition.txt to go też dodaj - łatwiej będzie ekspertom działu bezpieczeństwo wyczyścić system.


(drejken) #3

Mogłem dodać max. 1 wiec wybralem ten pierwszy, ale drugi tutaj.
Addition.txt (71,9 KB)


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
IFEO\mbamresearch.exe: [Debugger] C:\Program Files (x86)\IObit\Advanced SystemCare\AutoReactivator.exe
Startup: C:\Users\Kuba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2017-07-12]
GroupPolicy: Ograniczenia - Chrome <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
URLSearchHook: [S-1-5-21-3141807934-2690009970-3073972120-500_classes] UWAGA => Brak domyślnego URLSearchHook
URLSearchHook: [S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415_classes] UWAGA => Brak domyślnego URLSearchHook
BHO-x32: IObit Ads Removal -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\Adblock\Adblock.dll => Brak pliku
S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
2017-08-21 11:57 - 2016-01-23 19:06 - 000000000 ____D C:\AdwCleaner
2016-11-18 16:20 - 2016-11-18 16:20 - 000000003 _____ () C:\Users\Kuba\AppData\Local\updater.log
2016-11-18 16:20 - 2017-05-06 15:25 - 000000425 _____ () C:\Users\Kuba\AppData\Local\UserProducts.xml
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ContextMenuHandlers1: [###MegaContextMenuExt] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Brak pliku
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCExtMenu_64.dll -> Brak pliku
ContextMenuHandlers1_S-1-5-21-3141807934-2690009970-3073972120-1001: [GGDriveMenu] -> [CC]{E68D0A55-3C40-4712-B90D-DCFA93FF2534} =>  -> Brak pliku
ContextMenuHandlers5_S-1-5-21-3141807934-2690009970-3073972120-1001: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} =>  -> Brak pliku
Task: {10B70C4B-34D8-4C24-AFB9-1132CBF2A204} - System32\Tasks\AeroGlass => C:\Users\Kuba\Desktop\AeroGlass10240\AeroGlass\AeroGlass_x86.exe
Task: {11BD5D07-2BE9-4902-A1FD-32A9C06551E6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {52FB5928-25A7-48B0-921D-454C1C880846} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {6A6AAD83-19E7-4A4E-A697-18D813BA33C1} - System32\Tasks\ASC9_SkipUac_Kuba => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe
Task: {70443772-CFB0-4377-9F91-80C688E9B64F} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {712DD885-0454-45ED-900D-E0557B2E7B0A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {82B906C8-40CF-4DD8-8942-FFD344E27684} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {836EABDC-4F1A-412B-8138-51287D908073} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {9C97B830-653E-4E1B-BE64-8792104E0647} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {A2FC6FB0-544C-4AA8-BE50-390237B2BE2F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {B0E3E5E6-C9C0-4536-A5BD-A5ABC909B496} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {C235E0CB-DCB6-4054-B93B-E3F9ABF6DD25} - System32\Tasks\Safer-Networking\Spybot Anti-Beacon\Refresh Anti-Beacon immunization => C:\Program Files (x86)\Spybot Anti-Beacon\SDAntiBeacon.exe
Task: {C5943687-CFE5-42D0-AA6E-4D9F2D231F6C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {CA3CD480-87CE-4CC9-9C3D-FF000E20DC9D} - \ASC10_SkipUac_Kuba -> Brak pliku <==== UWAGA
Task: {CDCF63A2-971D-44EF-AA3E-8CE6E84D9468} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {E134DDFD-69F8-4D55-8923-9400690CC4DC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {E83A454E-4744-4CFA-9DA8-0C1806DA7EB8} - System32\Tasks\Driver Booster SkipUAC (Kuba) => C:\Program Files (x86)\IObit\Driver Booster\4.3.0\DriverBooster.exe
Task: {F8A4A57E-28EE-40A2-9DCC-2CF6B071230C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: C:\WINDOWS\Tasks\ASC9_SkipUac_Kuba.job => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(drejken) #5

Niestety dzisiaj rano komp kompletnie przestal dzialac. Nie reaguje na przycisk power. Gniazdko dziala. Rozkręce i powiem co i jak ale chyba powinienem założyć nowy temat


(Seba228215) #6

Może zasilacz padł ?


(drejken) #7

Chyba tak


(Seba228215) #8

Dobrze by było, gdybyś na chwilę wkręcił jakiś inny zasilacz - np. pożyczony i sprawdził czy komputer wstanie, to wtedy byś był w 100% pewny, że trzeba szykować się na zakup akurat tego podzespołu.


(drejken) #9

@Atis Podrzucam pliczek, nadal nie moge otworzyć dla przykładu uTorrenta, wlacza sie i pokazuje jakis pasek po czym odrazu wylacza i w mendzerze zadan pokazuje sie na chwile Windows Problem Report.
FRST.txt (65,2 KB)


(Atis) #11

Nie widać infekcji.


(drejken) #12

Okej w takim razie dzięki. Wina leży bardziej w takim razie po stronie tych programów. Zapewne coś się stało po przywracaniu systemu o kilka dni