• Ogłoszenie:

Trotux - potrzebna pomoc w usunięciu.

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Trotux - potrzebna pomoc w usunięciu.

Postprzez RiPleJ 24 Lis 2016, 17:19

reklama
Witam. Na moim komputerze pojawił się trotux. Potrzebuję pomocy w usunięciu go. Zastępuje on cały czas moją stronę startową w Chrome mimo używania adwcleanera i resetowania ustawień. Dołączam logi z FRST.
Załączniki
Addition.txt
(30.4 KiB) Ściągnięto 39 razy
Shortcut.txt
(52.09 KiB) Ściągnięto 31 razy
FRST.txt
(36.88 KiB) Ściągnięto 42 razy
RiPleJ
~user
 
Posty: 2
Dołączenie: 24 Lis 2016, 17:04



Trotux - potrzebna pomoc w usunięciu.

Postprzez ordynat 24 Lis 2016, 17:37

1) SPYHUNTER - nie jest zaufanym programem - spróbuj odinstalować w ten sposób:
kliknij na tę ikonkę C:\Users\nazwa Użytkownika\Start Menu\Programs\SpyHunter\Uninstall.lnk (czyli >>START >>Programy>>SpyHunter>>Uninstall)
wyskoczy okienko, ale zamiast klikać wielki zielony guzik "continue" kliknij "no, thanks". To drugie odinstalowuje.

2) Otwórz Notatnik i wklej w nim:
2016-06-15 11:05 - 2016-06-15 11:05 - 6867968 _____ () C:\Users\Jarek\AppData\Roaming\agent.dat
2016-06-15 11:03 - 2016-06-15 11:03 - 0128512 _____ () C:\Users\Jarek\AppData\Roaming\Installer.dat
2016-06-15 11:05 - 2016-06-15 11:05 - 0018432 _____ () C:\Users\Jarek\AppData\Roaming\Main.dat
2016-11-23 20:24 - 2016-11-23 20:24 - 00000000 ____D C:\Users\Public\Thunder Network
2016-11-23 20:23 - 2016-11-23 22:14 - 00000000 ____D C:\Users\Jarek\AppData\Roaming\Vyhliwe
2016-11-23 20:23 - 2016-11-23 22:14 - 00000000 ____D C:\Users\Jarek\AppData\LocalLow\Company
2016-11-23 20:23 - 2016-11-23 22:04 - 00000000 ____D C:\Program Files\LorgaUn
2016-11-23 20:23 - 2016-11-23 22:04 - 00000000 ____D C:\Program Files (x86)\Thedoph_
2016-11-23 20:23 - 2016-11-23 20:23 - 00000000 ____D C:\Users\Jarek\AppData\Local\Tempfolder
2016-11-23 20:21 - 2016-11-23 20:21 - 00000000 _____ C:\TOSTACK
2016-11-23 20:20 - 2016-11-23 20:23 - 00003526 _____ C:\Windows\System32\Tasks\99caba5e86a9caa3db8b854a9746115b
2016-11-23 20:20 - 2016-11-23 20:20 - 00000000 ____D C:\ProgramData\Avira
2016-11-23 20:20 - 2016-11-23 20:20 - 00000000 ____D C:\ProgramData\Avg
2016-11-23 20:20 - 2016-11-23 20:20 - 00000000 ____D C:\ProgramData\AVAST Software
2016-11-23 20:19 - 2016-11-23 20:19 - 00006072 _____ C:\Windows\System32\Tasks\Clpaiedcherdogh Schedule
2016-11-23 20:18 - 2016-11-23 20:35 - 00000000 ____D C:\Users\Jarek\AppData\Roaming\Ckunerdom
2016-11-23 20:18 - 2016-11-23 20:35 - 00000000 ____D C:\Program Files (x86)\Thedoph
2016-11-23 20:18 - 2016-11-23 20:25 - 00000000 ____D C:\Users\Jarek\AppData\Local\Gerniedghifeck
2016-11-24 15:14 - 2016-11-24 15:20 - 00000000 ___HD C:\qfMd2CeMourVzF7h
2016-11-24 06:35 - 2016-05-17 14:55 - 00025768 _____ C:\Windows\SysWOW64\sh4native.exe
2016-11-24 15:48 - 2016-11-24 15:48 - 00525312 _____ C:\Users\Jarek\Desktop\SpyHunterCleaner.exe
2016-11-24 15:48 - 2016-11-24 15:48 - 00317952 _____ C:\Users\Jarek\Desktop\SpyHunterCleaner-reboot.exe
S1 btvqnlas; \??\C:\Windows\system32\drivers\btvqnlas.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
U3 kwddykog; \??\C:\Users\Jarek\AppData\Local\Temp\kwddykog.sys [X]
S2 Ngerpy; C:\Program Files (x86)\Thedoph\drupingcache.dll [X]
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
BHO: Brak nazwy -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> Brak pliku
BootExecute: autocheck autochk * sh4native Sh4Removal
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
Task: {0AA3C1A5-D465-4B33-B0D7-1A5E3C6CB1EB} - System32\Tasks\{2F047797-D3B4-41F0-8B6F-BBA5B0DA4297} => pcalua.exe -a C:\HoTroLoL\LOLPRO.exe
Task: {0B41B64A-09C6-4916-B2D0-F650B9341456} - System32\Tasks\Clpaiedcherdogh Schedule => C:\Program Files (x86)\Thedoph\ruwach.exe [2016-11-23] (Glarysoft Ltd)
Task: {B04ECE86-40A0-4E99-B07D-86F7B8405A89} - System32\Tasks\99caba5e86a9caa3db8b854a9746115b => Rundll32.exe "C:\Program Files (x86)\HPProtector\2b65ox.dll",e62dc6c6547f46bda862da2d05af6862 <==== UWAGA
Task: {D96D1CEB-5239-4E6E-84EA-29EB0A386710} - System32\Tasks\{C7EB23C2-92E2-4417-869D-6971A72FE425} => pcalua.exe -a C:\Users\Jarek\AppData\Local\Temp\Temp1_gothic2_playerkit26f.zip\gothic2_playerkit-2.6f.exe <==== UWAGA
RemoveDirectory: C:\Program Files (x86)\HPProtector
2016-11-23 20:18 - 2016-11-23 20:23 - 00146944 ____N () C:\Users\Jarek\AppData\Roaming\Ckunerdom\Celecult.dll
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

3) W logach wcale nie widzę "trotux" - czy problem dalej aktualny?
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Trotux - potrzebna pomoc w usunięciu.

Postprzez RiPleJ 24 Lis 2016, 18:02

Zadziałało! Trotux zniknął po użyciu frst. Dzięki bardzo. A co do spyhuntera, to już go odinstalowałem :) Dziękuję jeszcze raz!
RiPleJ
~user
 
Posty: 2
Dołączenie: 24 Lis 2016, 17:04




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości