Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Spyhunter i infekcje w tmp • programosy.pl

  • Ogłoszenie:

Spyhunter i infekcje w tmp

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Spyhunter i infekcje w tmp

Postprzez Aros5 09 Lut 2015, 20:31

reklama
Współlokator poprosił mnie o pożyczenie komputera, ponieważ jego sprzęt odszedł na wieczny spoczynek. Po kilku dniach potrzebowałem kilku danych z laptopa, więc zalogowałem się zdalnie przez TeamViewera i przywitał mnie komunikat AVG o 6 zagrożeniach w tmp przeglądarki (Chrome). Dodatkowo na pulpicie znalazłem skrót do SpyHuntera, a z tego co przeczytałem w komentarzach na portalu, nie jest to zbyt przyjazny użytkownikowi program. W załączniku dorzucam logi. Win 8.1 x64. Warte wspomnienia będzie, że Gmer nie chciał ruszyć poza trybem awaryjnym.
Załączniki
Extras.Txt
(100.21 KiB) Ściągnięto 76 razy
OTL.Txt
(168.47 KiB) Ściągnięto 77 razy
Gmer.txt
(4.53 KiB) Ściągnięto 85 razy
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29



Spyhunter i infekcje w tmp

Postprzez ordynat 09 Lut 2015, 23:50

Hmm, ja nie widzę w logach niczego do usuwania.

1) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport C:\AdwCleaner\AdwCleaner[S].txt.

2) Zrób logi z FRST > http://forum.programosy.pl/frst-otl-zoek-vt139692.html
Przed skanem zaznacz "Additional" oraz "Shortcut"
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Spyhunter i infekcje w tmp

Postprzez Aros5 10 Lut 2015, 00:25

Oto co wypluł ADW i FRST.

Może wszystko załatwiło AVG, jeżeli tak będzie to przepraszam za problem. Nie mniej miałem jeszcze jakiś plugin ( VK ) w Chrome.
Załączniki
AdwCleaner[S0].txt
(3.98 KiB) Ściągnięto 84 razy
Shortcut.txt
(50.67 KiB) Ściągnięto 83 razy
FRST.txt
(40.58 KiB) Ściągnięto 89 razy
Addition.txt
(43.19 KiB) Ściągnięto 87 razy
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29



Spyhunter i infekcje w tmp

Postprzez ordynat 10 Lut 2015, 00:26

Otwórz Notatnik i wklej w nim:
C:\Users\Arkadiusz\Downloads\SpyHunter-Installer.exe
HKLM-x32\...\Run: [] => [X]
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
HKU\S-1-5-21-2613327894-3073619161-3057380637-1001\...\Run: [AdobeBridge] => [X]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2613327894-3073619161-3057380637-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://mysearch.avg.com?cid={BCFA77CC-39DE-4898-AE31-9BCC66521689}&mid=f79b1b8a051b47d2a1edd3c97108ebf3-8d8446e7e44807dac88801f5fca0478f76195b70&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-11-11 23:54:24&v=4.0.6.10&pid=wtu&sg=&sap=hp
CHR Extension: (Mikacy v1) - C:\Users\Arkadiusz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aodcnlncaiknapakhajcaodfeandagdc [2015-02-08]
CHR HKU\S-1-5-21-2613327894-3073619161-3057380637-1001\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - No Path
S2 vToolbarUpdater18.3.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.3.0\ToolbarUpdater.exe [X]
C:\Users\Arkadiusz\Desktop\FRST-OlderVersion
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Raportu z tego już nie dawaj.

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Spyhunter i infekcje w tmp

Postprzez Aros5 10 Lut 2015, 01:07

Dziękuję Ci bardzo za pomoc, jak zwykle leci pochwała.
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości