Wirusy PSUAConsole.exe


(moxia) #1

Witam mam problem z wirusami nie mogę instalować programów itp
Wydaje mi się że przynajmniej jeden sam mi po prostu zniknął ccleaner
Komputer zamula i co jakiś czas wyskakuje komunikat taki jak w tytule
np kiedy chcę uruchomić antywirusa w celu przeskanowania
Mam zainstalowaną pandę
proszę o pomoc

http://www.wklej.org/id/3292092/

http://www.wklej.org/id/3292095/

http://www.wklej.org/id/3292096/


(Atis) #2

PSUAConsole.exe to jest plik od programu Panda.
Odinstaluj McAfee Security Scan Plus.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

GroupPolicy: Ograniczenia ? <==== UWAGA
SearchScopes: HKU\S-1-5-21-841358846-551305231-668691147-1000 -> {6fcad291-2f36-47d8-a77e-d4a611fa774a} URL = hxxps://search.gmx.com/web/result?q={searchTerms}&origin=p_jkld_y0_w35&p=jkld&p_brw=ie&p_mkt=pl&p_tsrc=122
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.)
C:\Program Files\McAfee Security Scan
S2 .EsetTrialReset; C:\Windows\system32\regedt32.exe /s C:\Windows\esettrialreset.reg
S4 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [X]
S2 clr_optimization_v4.0.30319_32; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [X]
S4 NetMsmqActivator; "C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe" -NetMsmqActivator [X]
S4 NetPipeActivator; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [X]
S4 NetTcpActivator; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [X]
S4 NetTcpPortSharing; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [X]
2017-11-10 19:27 - 2017-11-10 19:27 - 000000000 ____D C:\ProgramData\Doctor Web
2017-11-10 19:29 - 2013-05-24 21:17 - 000000000 ____D C:\Users\mhj\Doctor Web
2017-11-07 09:58 - 2013-10-18 13:09 - 000000653 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2010-02-28 13:19 - 2013-05-05 00:35 - 000001041 _____ () C:\Users\mhj\AppData\Roaming\vso_ts_preview.xml
2016-03-20 11:56 - 2016-03-20 11:56 - 000000000 _____ () C:\Users\mhj\AppData\Roaming\wklnhst.dat
2014-08-04 22:20 - 2014-08-04 22:20 - 000000132 _____ () C:\Users\mhj\AppData\Local\bet365PokerPal_SettingsPath.txt
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ContextMenuHandlers1: [Cover Designer] -> {73FCA462-9BD5-4065-A73F-A8E5F6904EF7} =>  -> Brak pliku
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\mhj\AppData\Local\MEGAsync\ShellExtX32.dll -> Brak pliku
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
Task: {228A6E73-987A-4E9A-A2DC-35C17F52F49E} - System32\Tasks\{4EC30F99-D766-4880-AF22-5A930335BA15} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\imageres.dll,-68 <==== UWAGA
HKU\S-1-5-21-841358846-551305231-668691147-1000\Software\Classes\.exe:  => "C:\Program Files\AnvSoft\Any Video Converter\AVCFree.exe" "%1" <==== UWAGA
HKU\S-1-5-21-841358846-551305231-668691147-1000\Software\Classes\.bat:  => "C:\Program Files\AnvSoft\Any Video Converter\AVCFree.exe" "%1" <==== UWAGA
HKU\S-1-5-21-841358846-551305231-668691147-1000\Software\Classes\.com:  => "C:\Program Files\AnvSoft\Any Video Converter\AVCFree.exe" "%1" <==== UWAGA
HKU\S-1-5-21-841358846-551305231-668691147-1000\Software\Classes\.cmd:  => "C:\Program Files\AnvSoft\Any Video Converter\AVCFree.exe" "%1" <==== UWAGA
IE trusted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\starstable.com -> hxxps://www.starstable.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-841358846-551305231-668691147-1000\...\100sexlinks.com -> 100sexlinks.com
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
MSCONFIG\startupreg: !AVG Anti-Spyware => "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
MSCONFIG\startupreg: ROC_JAN2013_TB => "C:\Program Files\AVG Secure Search\ROC_JAN2013_TB.exe"  /PROMPT /CMPID=JAN2013_TB
MSCONFIG\startupreg: ROC_ROC_JULY_P1 => "C:\Program Files\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1
MSCONFIG\startupreg: vProt => "C:\Program Files\AVG Secure Search\vprot.exe"
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(moxia) #3

http://www.wklej.org/id/3292250/

http://www.wklej.org/id/3292253/

http://www.wklej.org/id/3292254/

ten komunikat PSUAConsole.exe nadal się pojawia :confused:

macafee zaraz odinstaluje, przez panel sterowania nie mogę wyskakuje jakiś błąd,spróbuje
programem jeśli się uda

ps:po mcafee nie ma śladu :smile:


(Atis) #4

Przecież napisałem, że błąd powoduje program Panda.
Skasuj folder C:\FRST


(moxia) #5

Czyli muszę pande odinstalować czy wystarczy przeinstalować?
A tak poza tym wszystko ok?


(Astor44) #6

Odinstaluj całkowicie i zainstaluj na nowo stąd: https://www.dobreprogramy.pl/Panda-Protection,Program,Windows,57976.html


(moxia) #7

Nie mogę zainstalować tej pandy ,podczas instalacji chce żebym zainstalował dodatek Microsofot NET Framework 4 a ten z kolei podczas instalacji stoi w miejscu
Chyba zrezygnuje z tej pandy i przejdę na avasta, chyba że masz jakiś inny pomysł


(Astor44) #8

Nie mam! Jednak Avast to za dobry pomysł nie jest. Avast na Viście to murowany muł a nie komputer. Dla Visty nie mam pomysłu na antywirusa. Ewentualnie IObit: https://www.dobreprogramy.pl/IObit-Malware-Fighter-Free,Program,Windows,25512.html


(moxia) #9

ok na razie dzięki,jeszcze popróbuje z tą pandą,jeśli się nie uda ta spróbuje ta drugą opcje
pozdrawiam