Wirusy na komputerze

Witam , tydzien temu ściągnalem jakiś program niesprawdzajac go antywirusem i zainstalowalem jakies … Teraz walczę żeby go wyczyścić ale mi to nie idzie. Dzialalem już wszystkimi dosepnymi antywirusami z Malwarebytes na czele ale co usune lub przeniose do kwarantanny jest od nowa. Pokazuje mi malwarebytes że mam jakies browser hijack itd . Generalnie włamy na fb rownież z innych Panstw także chyba spora infekcja w komputerze pierwszt raz w zyciu cos takiego mam .

Nie chciałbym formatować komputera dlatego proszę o pomoc , zalaczam plik z FRST
http://www.wklejto.pl/900930

2 polubienia

Witaj @TommyRz na Forum DobreProgramy :+1:

Postaram się rozwiązać Twój problem.
Do poprawnej analizy, brakuje jeszcze pliku Addition.txt, który powinien znajdować się w C:\Users\Martin JBL\Downloads

Dołącz go w następnym poście i napisz - jeśli pamiętasz - jaki to był program
Zapewne coś z nazwą PublicGaming

Pozdrawiam serdecznie
Juliusz

Witak , dzieki za zainteresowanie moim problemem, wrzucam addition
http://www.wklejto.pl/900953

Trojan browser hijack i Malware Al. co chwile mam tego po 10 na malwarebytes mimo ze usuwam czy daje do kwarantanny to zaraz są nowe

Dziękuję

Wklej przy okazji ostatni raport MBAM

Proszę, po przeniesieniu ich do kwarantanny skanuję za 5 minut i dalej coś innego wychodzi , tak od kilku dni
http://www.wklejto.pl/900968

Tak się dzieje dlatego, że wirus jest aktywny.
W Chrome i Brave są fałszywe rozszerzenia

Nasza naprawa będzie kilkuetapowa.
Oto pierwsze polecenia:

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Martin JBL\Downloads
    fixlist.txt (5,0 KB)
    „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
  4. Pobierz ADWCleaner
  5. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  6. Wklej plik wynikowy.

Pozdrawiam serdecznie
Juliusz

Witam , nie mam takiego przejścia C:\Users\Martin JBL\Downloads jedynie *C:\Users\Martin JBL\Pobrane rozumiem , że tam wkleić ?

Tak. Tam wklej.
To ten sam katalog :wink:

Proszę plik wynikowy po restarcie
http://www.wklejto.pl/900977

Plik z ADW Cleaner / tylko preinstalled znalazł więc nic z tym nie robiłem
http://www.wklejto.pl/900980

Dziękuję.

Zrób skanowanie MBAM

  • Zamknij wszystkie aktywne programy i przeglądarki
  • Uruchom MBAM
  • Wejdź w Ustawienia w Prawym górnym rogu
  • Zakładka Bezpieczeństwo
  • W Opcjach skanowania zaznacz trzy pierwsze z czterech dostępnych
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

Proszę
http://www.wklejto.pl/900983

ajjj nie zamknalem mozili ? jeszcze raz przeskanować po restarcie ?

Ok.
Nie musisz skanować drugi raz

Po drugim skanowaniu bez wlaczonej mozilli, malwarebytes nie wykrył nic . Jest czysto

Dobrze.
Teraz kolejny skan

  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Wybierz język polski
  • Kliknij Pierwsze kroki
  • Potwierdź warunki
  • Kliknij Pierwsze kroki
  • Na ekranie Zanim zaczniemy zaznacz opcje według własnego wyboru
  • Wybierz Skanowanie komputera
  • Wybierz Pełne skanowanie
  • Wybierz „Włącz wykrywanie i przenoszenie…”
  • Rozpocznij skanowanie
  • Gdy wykryje jakiekolwiek zagrożenia zapisz raport
  • Program zapyta o Wersję próbną odznacz i wyłącz
  • Udostępnij plik raportu

Potem wykonaj nowy skan FRST i wstaw pliki do wglądu

Malwarebytes znowu 5 znalazl przy wlaczonej mozilli
http://www.wklejto.pl/900987

Póki co Eset znalazł 20 obiektów, trwa skanowanie jeśli wykryje zagrozenia mam je usunac czy tylko zapisac raport i przesłać ?

Usuń to co ESET znajdzie i wstaw raport

Eset usunal 33 obiekty:

http://www.wklejto.pl/900998 raport z Eset

W czasie tej zabawy zdążyłbyś zrobić kilka formatów i przywracań plików z kopii. No ale ludzie wolą się bawić w jakieś półśrodki…