Wirusy, trojany? czy coś jeszcze?


(lbielluka) #1

Witam, mam problem z wirusami lub trojanami albo nie wiem czym. Czyściłem komputer za pomocą AdwCleaner i Eset Smart Security10. Problem jest taki że dalej wyskakują mi okna z reklamami na Mozilli i nie tylko, na Originie tak samo, nigdy wcześniej tak nie miałem i nie wiem co jest grane i czym to w ogóle można usunąć proszę o pomoc. I z góry dziękuję.


(Acorus) #2

https://forum.dobreprogramy.pl/t/raport-obowiazkowy-farbar-recovery-scan-tool/511269


(lbielluka) #3

http://www.wklej.org/id/3034500/
http://www.wklej.org/id/3034502/
Takie oto 2 raporty.


(Acorus) #4

Odinstaluj Adobe Reader 9.Otwórz notatnik systemowy i wklej:

HKLM-x32…\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [34672 2008-06-12] (Adobe Systems Incorporated)
HKU\S-1-5-21-3775789372-3487692092-1472499063-1000…\MountPoints2: {af46b49b-b2a1-11e6-8ab8-2c56dc7acc0a} - F:\Autorun.exe
HKU\S-1-5-21-3775789372-3487692092-1472499063-1000…\MountPoints2: {af46b49d-b2a1-11e6-8ab8-2c56dc7acc0a} - G:\setup.exe
AutoConfigURL: [S-1-5-21-3775789372-3487692092-1472499063-1000] => hxxp://no-stop.net/wpad.dat?6a8b171062c99371ea120fbf193ee74420921907
ManualProxies: 0hxxp://no-stop.net/wpad.dat?6a8b171062c99371ea120fbf193ee74420921907
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\8034613.js [2016-11-27] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\8034613.cfg [2016-11-27] <==== UWAGA
S2 NVIDIA Wireless Controller Service; “C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe” [X]
S3 avchv; system32\DRIVERS\avchv.sys [X]
2017-02-01 04:43 - 2016-12-03 18:16 - 00000000 ____D C:\AdwCleaner
RemoveProxy:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Uruchom jako administrator FRST i kliknij w Fix/Napraw.


(lbielluka) #5

Dzięki Wielkie, zadziałało i jak narazie żadne strony ani okna na przeglądarce nie wyskakują :slight_smile:


(Acorus) #6

Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/
Zaznacz opcje:
Remove disinfection tools
Kliknij przycisk Run.


(lbielluka) #7

Zrobione.


(lbielluka) #8

Jednak chyba wszystkiego się nie pozbyło z komputera, właśnie przed chwilą miałem problem, że na Origin wyskoczyła reklama i jedyną opcją zamknięcia jej jest wyłączenie programu i włączenie go ponownie.


(Acorus) #9

Przeskanuj progr. Malwarebytes Anti-Malware http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/