Zawirusowany komputer, Logi

Od razu się przyznam, że cały syf powstał z lewego aktywatora systemu :slight_smile: Główne objawy to zablokowany internet i lewa strona startowa przeglądarki, z tym już się uporałem, ale mogło coś pozstać. Prosiłbym o przejżenie i ew. pomoc. Z góry dziękuję :slight_smile:

 

Farbar Recovery:

Additional: http://www.wklej.org/id/1658671/

FRST: http://www.wklej.org/id/1658672/

OTL: http://www.wklej.org/id/1658654/

Extras:http://www.wklej.org/id/1658656/

CCC: http://www.wklej.org/id/1658652/

Malwarebytes: http://www.wklej.org/id/1658650/

Mój antywirus: 360 Internet Security:

http://www.wklej.org/id/1658640/

http://www.wklej.org/id/1658641/

http://www.wklej.org/id/1658644/

Kaspersky Rescue Disk: http://www.wklej.org/id/1658633/

Kaspersky TDSS Killer: http://www.wklej.org/id/1658630/

Wklej do systemowego notatnika i zapisz jako fixlist:

Fixlog: http://wklej.to/uIN3i

FRST: http://wklej.to/dPy6i

Za pomocą IObit Uninstaller odinstaluj:

Ok. Wszystko zrobiłem, niepoki mnie tylko jeden program, który nadal widnieje na liście w iobit uinstaller. Mianowicie HQCinema Pro, podczas skanowania ten program był wiele razy usuwany i teraz jak chcę go odinstalować to iobit uinstaller się wyłącza. Nw. czy to wina tego, że programu już nie ma, czy wina tego, że on blokuje dezinstalacje.

Odinstaluj HQCinema Pro za pomocą dodaj / usuń programy Windows

Zresetuj ustawienia przeglądarek: IE, Firefox i Chrome.

W przypadku Firefox reset wykonasz -> Otwórz menu / Pomoc (?) / Informacje dla pomocy technicznej // Odświerz Firefox ( zostanią przywrócone ustawienia startowe )

Podobnie należy postąpić w przypadku pozostałych przeglądarek.

Przeskanuj za pomocą Malwarebytes - http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

i HitmanPro.- http://www.dobreprogramy.pl/HitmanPro,Program,Windows,30968.html

Uruchom ponownie instalator Iobit. W trakcie uruchamiania odznacz pozycję dotyczącą instalowania dodatków.

Powinien się zainstalować tylko Iobit Uninstaller.

Pokaż ponownie aktualne raporty FRST.

Nie robiłem już nic dalej oprócz resetu przeglądarek i ponownego skanu jakiś miesiąc temu, skany nic nie wykryły. Ostatnio antywirus przyblokował jakieś infekcje, dzisiaj nie mogłem uruchomić systemu i potrzebne było przywracanie. W związku z tym nie jestem pewny czy nie mam jakiegoś syfu. HQCinema nie da się usunąć, prawdopodobnie usunął go antywirus lecz nadal w widnieje na liście zainstalowanych. Prosiłbym o przejrzenie, za ewentualną pomoc z góry dzięki :slight_smile:

Addition: http://www.wklej.org/id/1691502/

Shortcut: http://www.wklej.org/id/1691503/

FRST: http://www.wklej.org/id/1691504/

 

Extras: http://www.wklej.org/id/1691507/

OTL: http://www.wklej.org/id/1691508/

Otwórz notatnik systemowy i wklej:

Task: {7BAB6A97-0B8B-4095-96FB-6725CD12010F} - \GoogleUpdateTaskMachineUA No Task File ==== ATTENTION
Task: {B71EF803-CBEF-413F-9A8D-36F0DDE11009} - \GoogleUpdateTaskMachineCore No Task File ==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str = ""="service"
HKLM\...\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13774040 2015-03-08] (Realtek Semiconductor)
SearchScopes: HKU\S-1-5-21-735639597-2849891065-2761791792-1001 - {8FF01CBF-2DB1-4368-A1E6-5468203C1E1F} URL = https://search.yahoo.com/search?fr=chr-greentree_ieei=utf-8ilc=12type=227087p={searchTerms}
FF SearchPlugin: C:\Users\Karol\AppData\Roaming\Mozilla\Firefox\Profiles\qt8dsr87.default\searchplugins\yahoo_ff.xml [2015-03-29]
CHR Extension: (Bookmark Manager) - C:\Users\Karol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-08]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Fixlog: http://www.wklej.org/id/1691545/

Skasuj folder C:\FRST.

Ok. Dzięki za pomoc :slight_smile: