Wirusy Win32:PUP-gen[PUP] i Win32:Evo-gen[Susp]


(Ilozuj) #1

Witam


(Acorus) #2

Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń)

Pokaż nowe logi z FRST.


(Ilozuj) #3

w wszystkich zakładkach mam mieć odhaczone i usunąć?


(Acorus) #4

Masz wszystko usunąć.


(Ilozuj) #5

zaczął działać office :slight_smile:

ale nadal przy uruchamianiu wyskakuje raport o błęndach windowsa i error pliku msi.dell

do tego nie wiem co zrobić z tymi plkami w avascie co przeniósł do kwarantanny a teraz nie mają już wirusa

FRST.txt


(Acorus) #6

Otwórz Notatnik i wklej:

Task: C:\WINDOWS\Tasks\WOT W1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT W2.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WFRI1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WMON1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WTHUR1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WTUE1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WW1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WW2.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
Task: C:\WINDOWS\Tasks\WOT WWED1.job = C:\Program Files\Internet Explorer\IEXPLORE.EXE
HKLM\...\Run: [KernelFaultCheck] = %systemroot%\system32\dumprep 0 -k
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms}
SearchScopes: HKCU - {3CD03829-85F3-4008-A5BA-6469020CA1EE} URL = http://mystart.incredibar.com/mb119/?search={searchTerms}loc=IB_DSa=6PQtiBwmMai=26
FF SearchEngineOrder.1: Ask Search
FF Extension: DealPly - C:\Documents and Settings\aig\Dane aplikacji\Mozilla\Firefox\Profiles\fxn63xjp.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}.xpi [2012-04-22]
CHR HKLM\...\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\Documents and Settings\aig\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\serach.crx [2014-04-22]
CHR HKLM\...\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\Documents and Settings\aig\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx [2014-04-22]
CHR HKLM\...\Chrome\Extension: [mbcjjdjanpccmehilicphhmeobiljcpk] - C:\Program Files\FTDownloader.com\FTDownloader10.crx [2014-05-05]
S3 IRENUM; system32\DRIVERS\irenum.sys [X]
S3 MBAMSwissArmy; \\C:\WINDOWS\system32\drivers\mbamswissarmy.sys [X]
2014-05-15 19:33 - 2014-05-15 20:03 - 00000000 ____ D () C:\AdwCleaner

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST


(Ilozuj) #7

nie działa, wyskakuje błąd w FRST


(Acorus) #8

Jaki błąd?


(Ilozuj) #9

wyłączyłam przeglądarki zrestartowałam i teraz wypluł mi takie coś:

 

 

S3 MBAMSwissArmy; \C:\WINDOWS\system32\drivers\mbamswissarmy.sys [X]

2014-05-15 19:33 - 2014-05-15 20:03 - 00000000 ____D () C:\AdwCleaner

*****************

 

C:\WINDOWS\Tasks\WOT W1.job not found.

C:\WINDOWS\Tasks\WOT W2.job not found.

C:\WINDOWS\Tasks\WOT WFRI1.job not found.

C:\WINDOWS\Tasks\WOT WMON1.job not found.

C:\WINDOWS\Tasks\WOT WTHUR1.job not found.

C:\WINDOWS\Tasks\WOT WTUE1.job not found.

C:\WINDOWS\Tasks\WOT WW1.job not found.

C:\WINDOWS\Tasks\WOT WW2.job not found.

C:\WINDOWS\Tasks\WOT WWED1.job not found.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\KernelFaultCheck => Value not found.

HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DefaultScope => Value was restored successfully.

HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.

HKCR\Wow6432Node\CLSID{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.

HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{3CD03829-85F3-4008-A5BA-6469020CA1EE} => Key not found.

HKCR\Wow6432Node\CLSID{3CD03829-85F3-4008-A5BA-6469020CA1EE} => Key not found.

Firefox SearchEngineOrder.1 deleted successfully.

C:\Documents and Settings\aig\Dane aplikacji\Mozilla\Firefox\Profiles\fxn63xjp.default\Extensions{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}.xpi => not found.

HKLM\SOFTWARE\Google\Chrome\Extensions\bpeeepmahhfjiediknjejcmcfmjcjdck => Key not found.

“C:\Documents and Settings\aig\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\serach.crx” => File/Directory not found.

HKLM\SOFTWARE\Google\Chrome\Extensions\dkdkpmmkgdbglmfmmmmehbkmnkopingb => Key not found.

“C:\Documents and Settings\aig\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx” => File/Directory not found.

HKLM\SOFTWARE\Google\Chrome\Extensions\mbcjjdjanpccmehilicphhmeobiljcpk => Key not found.

“C:\Program Files\FTDownloader.com\FTDownloader10.crx” => File/Directory not found.

IRENUM => Service not found.

MBAMSwissArmy => Service not found.

“C:\AdwCleaner” => File/Directory not found.

 

==== End of Fixlog ====


(Acorus) #10

Pokaż nowy FRST.txt


(Ilozuj) #11

http://wklej.org/id/1363020/ FRST

http://wklej.org/id/1363024/ Addition


(Acorus) #12

Skasuj folder C:\FRST

C:\rsit

C:\AdwCleaner

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).

Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl


(Ilozuj) #13

zrobiłam, znalazł zagrożenia w programach których używam od kilku lat jak Drafsight, dla świętego spokoju usunęłam 

Nadal nie działa w Panelu Sterowania “dodaj usuń programy” i przy uruchomieniu wyskakuje błąd o braku pliku msi.dll


(Atis) #14

Pobierz i zainstaluj Instalator Windows 4.5:

http://download.microsoft.com/download/2/6/1/261fca42-22c0-4f91-9451-0e0f2e08356d/WindowsXP-KB942288-v3-x86.exe


(Ilozuj) #15

wydaje mi się że wszystko już działa w miarę, ale przy suchaniu muzyki, oglądaniu filmu z kompa czy na youtubie haczy eis dźwięk i obraz.

Przy pierwszym uruchomieniu autocada wyskoczył komunikat o braku sterowników graficznych, za drugim razem już nic się ni wyświetliło