• Ogłoszenie:

Proszę o pomoc w usunięciu wirusa reimage

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 27 Gru 2016, 09:01

reklama
J.w załączam logi z adw cleaner i frst. Z góry dziękuję..!
Załączniki
AdwCleaner[S6].txt
ADW CLEANER
(2.26 KiB) Ściągnięto 42 razy
Shortcut.txt
FRST
(27.59 KiB) Ściągnięto 42 razy
Addition.txt
FRST
(16.57 KiB) Ściągnięto 42 razy
FRST.txt
FRST
(24.4 KiB) Ściągnięto 39 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 27 Gru 2016, 09:25

W logach nie ma żadnego śladu "reimage".
Czy problem aktualny?

Kosmetyka:
Otwórz Notatnik i wklej w nim:
C:\Users\HOMEPECET\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
C:\Users\HOMEPECET\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
ShortcutWithArgument: C:\Users\HOMEPECET\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
*reimage*.*

kliknij na przycisk "Search Files (Szukaj Plików)".
Raport z tego będzie tam, gdzie jest FRST.

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
reimage

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 27 Gru 2016, 10:07

FRST tego reimage nic nie znalazło ale ADW Cleaner znalazł to jeszcze (załączam) i problem jest cały czas.

Dodano Dzisiaj, 10:17:
Jeszcze logi z FRST
Załączniki
Addition.txt
(15.87 KiB) Ściągnięto 43 razy
FRST.txt
(23.99 KiB) Ściągnięto 34 razy
Shortcut.txt
(27.55 KiB) Ściągnięto 41 razy
AdwCleaner[S7].txt
(2.4 KiB) Ściągnięto 46 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 27 Gru 2016, 12:14

w logach nie ma niczego z "reimage".
Jeśli Ty to widzisz, to przeinstaluj przeglądarki, na których to widzisz.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 27 Gru 2016, 16:01

Teraz ADWCleaner znajduje dwa pliki jakieś foxi69.. Też wyskakują okienka w przeglądarce i jeszcze jest proces svhost co bardzo dużo ramu zużywa.. Czy da się to naprawić ?

Dodano Dzisiaj, 16:02:
Dodam że przeinstalowałem przeglądarkę i jest to samo..
Załączniki
Shortcut.txt
(27.55 KiB) Ściągnięto 40 razy
Addition.txt
(15.95 KiB) Ściągnięto 41 razy
FRST.txt
(23.81 KiB) Ściągnięto 41 razy
AdwCleaner[S8].txt
(2.55 KiB) Ściągnięto 42 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 27 Gru 2016, 17:31

Otwórz Notatnik i wklej w nim:
RemoveDirectory: C:\Users\HOMEPECET\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 28 Gru 2016, 08:41

Zrobiłem to i dwie godziny było ok, potem znowu wyskoczyło okienko i po ponownym skanie ADW Cleaner znalazł te same dwa pliki foxi69..
Załączniki
Shortcut.txt
(27.55 KiB) Ściągnięto 43 razy
Addition.txt
(13.26 KiB) Ściągnięto 42 razy
FRST.txt
(23.84 KiB) Ściągnięto 43 razy
AdwCleaner[S9].txt
(2.69 KiB) Ściągnięto 43 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 28 Gru 2016, 12:07

W logach nie ma niczego podejrzanego.

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
*foxi69*.*

kliknij na przycisk "Search Files (Szukaj Plików)".
Raport z tego będzie tam, gdzie jest FRST.

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
foxi69

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 28 Gru 2016, 13:10

http://www.freefixer.com/b/remove-foxi69-tlscdn-com-from-firefox-chrome-and-internet-explorer/ To jest to cenzura to jest jakieś rozszerzenie do przeglądarki.
Załączniki
Search.txt
(691 Bajty) Ściągnięto 35 razy
SearchReg.txt
(256 Bajty) Ściągnięto 46 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 28 Gru 2016, 13:42

to jest jakieś rozszerzenie do przeglądarki

Tak, tylko że u Ciebie nie ma wcale takiego rozszerzenia.

Otwórz Notatnik i wklej w nim:
C:\Users\HOMEPECET\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_foxi69.tlscdn.com_0.localstorage
C:\Users\HOMEPECET\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_foxi69.tlscdn.com_0.localstorage-journal
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc w usunięciu wirusa reimage

Postprzez Kent Stap 28 Gru 2016, 18:03

Zrobiłem ten fix i odrazu jeszcze raz skan ADWCleaner i tym razem wykrył aż 16 problemów, po restarcie moment i jest znowu to samo. Może dodam jeszcze, że to jest nowy system nagrany z obrazu iso ściągnięty skądś tam i możliwe, że to zainfekowane było..
Załączniki
Shortcut.txt
(27.51 KiB) Ściągnięto 41 razy
Addition.txt
(15.62 KiB) Ściągnięto 49 razy
FRST.txt
(22.89 KiB) Ściągnięto 38 razy
AdwCleaner[S15].txt
(4.29 KiB) Ściągnięto 47 razy
Fixlog.txt
(1.97 KiB) Ściągnięto 41 razy
Kent Stap
~user
 
Posty: 6
Dołączenie: 27 Gru 2016, 08:50



Proszę o pomoc w usunięciu wirusa reimage

Postprzez ordynat 28 Gru 2016, 21:05

W logach nie ma niczego podejrzanego.

to jest nowy system nagrany z obrazu iso ściągnięty skądś tam i możliwe, że to zainfekowane było..

a ja mam inne możliwe wytłumaczenia:
od kiedy masz program "HaoZip" ?
może to on ściąga infekcje.
Google Chrome ma domyślnie włączoną synchronizację, więc nawet jeśli coś niego zostanie usunięte, to po restarcie komputera Chrome natychmiast ściągnie spowrotem z serwera.
Teoretycznie synchronizację można wyłączyć: punkt 2 https://support.google.com/chrome/answer/2390059?hl=pl
ale nie wiem, jak to jest w praktyce.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 21 gości