Zainfekowany system - pliki same się usuwają


(Iwona Blaszczyk90) #1

Witam, proszę o sprawdzenie załączonych logów. Problem jak w temacie z góry dziękuję.

 

 

Log OTL: http://www.wklej.org/id/1383702/

 

 

Log Extras: http://www.wklej.org/id/1383704/

 

pozdrawiam,

ejwonka24 :wink:

 

 


(Atis) #2

W panelu sterowania odinstaluj:

DealEuXpress

WbSvCouponApp

YoutubeAdblocker

SN.Sustainer 1.80

SNT

GreatsavvEr

BLockUTuubeAd

IssaVer

Adobe Shockwave Player 12.0

Browser Tab Search by Ask for Firefox

McAfee Security Scan Plus

MyPC Backup

Przyspiesz Komputer

GS.Enabler

Installer

WPM18.8.0.212

Akamai NetSession Interface

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Iwona Blaszczyk90) #3

Dziękuję. Zrobiłam wszystko wg instrukcji oraz załączam poproszone logi:

 

FRST:

http://www.wklej.org/id/1383917/

 

Addition:

http://www.wklej.org/id/1383918/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-2842796132-3610505365-335259414-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\Iwona\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-2842796132-3610505365-335259414-1000\...\Policies\Explorer: [] 
HKLM\...\Run: [BEWINTERNET-PL-IEWSessionManager] => "C:\Program Files\OrangeBS\BEWInternet-PL-IEW\SessionManager\SessionManager.exe"
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=128&systemid=488&v=a12834-364&apn_uid=9339553237074642&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {471FE7E0-DA46-4FBF-BC0B-6EA1FE2D4DF5} URL = http://www.sweet-page.com/web/?type=ds&ts=1398862986&from=wpc&uid=WDCXWD3200BPVT-80JJ5T0_WD-WXA1C42D9805D9805&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=128&systemid=488&v=a12834-364&apn_uid=9339553237074642&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
BHO: BLockUTuubeAd - {5F10659F-09B2-3ECD-6200-AC21FAD710CC} - C:\ProgramData\BLockUTuubeAd\sQ.dll ()
BHO: SNT - {C01D3619-DFC0-0F74-FDF7-A6AF9025DD0C} - C:\Program Files\SNT\EhQyq3vbiM.dll No File
FF Extension: VideoDownloadConverter - C:\Users\Iwona\AppData\Roaming\Mozilla\Firefox\Profiles\92txppw6.default\Extensions\4zffxtbr@VideoDownloadConverter_4z.com [2014-01-05]
FF Extension: BLockUTuubeAd - C:\Users\Iwona\AppData\Roaming\Mozilla\Firefox\Profiles\92txppw6.default\Extensions\c48hzznuoz@yealv-i.net [2014-01-31]
FF Extension: SNT - C:\Users\Iwona\AppData\Roaming\Mozilla\Firefox\Profiles\92txppw6.default\Extensions\ql2y0o@lthtgts.org [2014-01-05]
C:\AdwCleaner
C:\ProgramData\BLockUTuubeAd
C:\Program Files\IssaVer
C:\ProgramData\IssaVer
C:\ProgramData\875f1a09b1335814
C:\Users\Iwona\AppData\Local\Temp\*.exe
C:\Users\Iwona\AppData\Local\Temp\*.dll

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Iwona Blaszczyk90) #5

Proszę:

 

Raport z  usuwania Fixlog:

http://www.wklej.org/id/1384043/

 

Raport z FRST:

http://www.wklej.org/id/1384047/

 

Iwona


(Atis) #6

Skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Java 7 Update 45 i zainstaluj Java 7 Update 60


(Iwona Blaszczyk90) #7

Zrobiłam to wszystko co Pan napisał. Czy to już koniec czy mam jeszcze podać jakiejś logi? :wink:


(Atis) #8

W takim razie to już wszystko.


(Iwona Blaszczyk90) #9

Dziękuję z całego serca :))