Zawirusowany komputer, Logi


(Kargulec8) #1

Od razu się przyznam, że cały syf powstał z lewego aktywatora systemu :slight_smile: Główne objawy to zablokowany internet i lewa strona startowa przeglądarki, z tym już się uporałem, ale mogło coś pozstać. Prosiłbym o przejżenie i ew. pomoc. Z góry dziękuję :slight_smile:

 

Farbar Recovery:

Additional: http://www.wklej.org/id/1658671/

FRST: http://www.wklej.org/id/1658672/

OTL: http://www.wklej.org/id/1658654/

Extras:http://www.wklej.org/id/1658656/

CCC: http://www.wklej.org/id/1658652/

Malwarebytes: http://www.wklej.org/id/1658650/

Mój antywirus: 360 Internet Security:

http://www.wklej.org/id/1658640/

http://www.wklej.org/id/1658641/

http://www.wklej.org/id/1658644/

Kaspersky Rescue Disk: http://www.wklej.org/id/1658633/

Kaspersky TDSS Killer: http://www.wklej.org/id/1658630/


(krzych5610) #2

Wklej do systemowego notatnika i zapisz jako fixlist:


(Kargulec8) #3

Fixlog: http://wklej.to/uIN3i

FRST: http://wklej.to/dPy6i


(krzych5610) #4

Za pomocą IObit Uninstaller odinstaluj:


(Kargulec8) #5

Ok. Wszystko zrobiłem, niepoki mnie tylko jeden program, który nadal widnieje na liście w iobit uinstaller. Mianowicie HQCinema Pro, podczas skanowania ten program był wiele razy usuwany i teraz jak chcę go odinstalować to iobit uinstaller się wyłącza. Nw. czy to wina tego, że programu już nie ma, czy wina tego, że on blokuje dezinstalacje.


(krzych5610) #6

Odinstaluj HQCinema Pro za pomocą dodaj / usuń programy Windows

Zresetuj ustawienia przeglądarek: IE, Firefox i Chrome.

W przypadku Firefox reset wykonasz -> Otwórz menu / Pomoc (?) / Informacje dla pomocy technicznej // Odświerz Firefox ( zostanią przywrócone ustawienia startowe )

Podobnie należy postąpić w przypadku pozostałych przeglądarek.

Przeskanuj za pomocą Malwarebytes - http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

i HitmanPro.- http://www.dobreprogramy.pl/HitmanPro,Program,Windows,30968.html

Uruchom ponownie instalator Iobit. W trakcie uruchamiania odznacz pozycję dotyczącą instalowania dodatków.

Powinien się zainstalować tylko Iobit Uninstaller.

Pokaż ponownie aktualne raporty FRST.


(Kargulec8) #7

Nie robiłem już nic dalej oprócz resetu przeglądarek i ponownego skanu jakiś miesiąc temu, skany nic nie wykryły. Ostatnio antywirus przyblokował jakieś infekcje, dzisiaj nie mogłem uruchomić systemu i potrzebne było przywracanie. W związku z tym nie jestem pewny czy nie mam jakiegoś syfu. HQCinema nie da się usunąć, prawdopodobnie usunął go antywirus lecz nadal w widnieje na liście zainstalowanych. Prosiłbym o przejrzenie, za ewentualną pomoc z góry dzięki :slight_smile:

Addition: http://www.wklej.org/id/1691502/

Shortcut: http://www.wklej.org/id/1691503/

FRST: http://www.wklej.org/id/1691504/

 

Extras: http://www.wklej.org/id/1691507/

OTL: http://www.wklej.org/id/1691508/


(Acorus) #8

Otwórz notatnik systemowy i wklej:

Task: {7BAB6A97-0B8B-4095-96FB-6725CD12010F} - \GoogleUpdateTaskMachineUA No Task File ==== ATTENTION
Task: {B71EF803-CBEF-413F-9A8D-36F0DDE11009} - \GoogleUpdateTaskMachineCore No Task File ==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str = ""="service"
HKLM\...\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13774040 2015-03-08] (Realtek Semiconductor)
SearchScopes: HKU\S-1-5-21-735639597-2849891065-2761791792-1001 - {8FF01CBF-2DB1-4368-A1E6-5468203C1E1F} URL = https://search.yahoo.com/search?fr=chr-greentree_ieei=utf-8ilc=12type=227087p={searchTerms}
FF SearchPlugin: C:\Users\Karol\AppData\Roaming\Mozilla\Firefox\Profiles\qt8dsr87.default\searchplugins\yahoo_ff.xml [2015-03-29]
CHR Extension: (Bookmark Manager) - C:\Users\Karol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-08]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Kargulec8) #9

Fixlog: http://www.wklej.org/id/1691545/


(Acorus) #10

Skasuj folder C:\FRST.


(Kargulec8) #11

Ok. Dzięki za pomoc :slight_smile: