Wirusy, toolbary, zamulony komputer i internet


(dalek) #1

Witam.

Na komputerze brata zalęgła się armia wirusów i toolbarów, które spowalniają komputer. Usunąłem część zagrożeń poprzez malwarebytes i adwcleanerem, jednak obawiam się, że to nie wystarczyło. Komputer się nieco odciążył, ale nadal jest na nim kilka toolbarów i prawdopodobnie wirusów, które wymagałyby cięższej artylerii w postafi FRST, zatem załączam logi, z góry dziękując za wszelką pomoc.

 

FRST: http://wklej.org/id/1927735/

FRST ADD: http://wklej.org/id/1927737/

FRST Shortcut: http://wklej.org/id/1927741/

Dodam jeszcze, że jedyny antywirus, który jest zainstalowany to 360 Total Security. Zagniezdził się na komputerze też i McAfee, którego pozostałości nie da się w żaden sposób usunąć.


(Atis) #2

Użyj McAfee Consumer Product Removal (MCPR)

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia ======= UWAGA
CHR NewTab: Default - "chrome-extension://dapjcfhkdigdanjikajgoikehjacepip/redirect.html","chrome-extension://nafaimnnclfjfedmmabolbppcngeolgf/newtab/newtab-hp.html"
CHR DefaultSearchURL: Default - hxxp://search.newtabtvsearch.com/?src=newtabtv3_dsq={searchTerms}
S2 0117881454444052mcinstcleanup; C:\Users\Bugi\AppData\Local\Temp\011788~1.EXE [316312 2010-02-03] (McAfee, Inc.)
R3 SNP2UVC; C:\windows\System32\DRIVERS\snp2uvc.sys [1763968 2010-04-27] ()
S3 cpuz134; \??\C:\Users\Bugi\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
U3 DfSdkS; Brak ImagePath
R4 MPFP; System32\Drivers\Mpfp.sys [X]
S1 znimxtae; \??\C:\windows\system32\drivers\znimxtae.sys [X]
2016-02-02 19:41 - 2016-02-02 19:45 - 00000000 ____ D C:\AdwCleaner
Task: {1C85CD77-8196-4024-B331-8F8C334CF438} - System32\Tasks\{35E75802-60C3-40EF-944C-A38F7CE50B8A} = pcalua.exe -a "C:\Program Files\McAfee\Managed VirusScan\Agent\myinx.exe" -c /Script=C:\Program Files\McAfee\Managed VirusScan\Firewall\mvsFirewall.Inx /Section=DefaultUninstall
Task: {1F5EC93F-4E62-4CDE-BCFA-DE7FDA04B2CF} - System32\Tasks\{4B5D605E-88BC-4425-9187-274F2592DF50} = Iexplore.exe hxxp://ui.skype.com/ui/0/6.5.0.158/pl/abandoninstall?source=lightinstalleramp;page=tsInstall
Task: {4EEBD99A-8DF0-40BA-920E-BFDF69614A9A} - System32\Tasks\{8C5A54B9-5F5A-4ED6-B902-93AB032E49C5} = Iexplore.exe hxxp://ui.skype.com/ui/0/6.5.0.158/pl/abandoninstall?source=lightinstalleramp;page=tsInstall
Task: {B753F422-1A1F-4701-9D5B-830C5BB1E311} - System32\Tasks\{1EEFCC3C-607E-40AC-A2FC-1A14C49AA723} = Iexplore.exe hxxp://ui.skype.com/ui/0/6.5.11.158/pl/abandoninstall?source=lightinstalleramp;page=tsInstall
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp = ""="Driver"
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.