• Ogłoszenie:

Problem z wirusami/trojanami?

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Problem z wirusami/trojanami?

Postprzez damian.1 13 Lis 2015, 10:39

reklama
Cześć!

Z własnej głupoty nabawiłem się problemu ze śmieciami na komputerze. Niestety przy braku możliwości odpalenia filmu, ściągnąłem jakieś kodeki, które okazały się być nieproszonym gościem. Zainstalowały się jakieś programy, masa reklam na chromie etc. Użyłem programu Malwarebytes Anti-Malware, znalazł on wiele plików, które usunął ale mam wrażenie, że komputer nie działa tak jak powinien. Zgodnie z zasadami forum w załączniku są 2 logi z OTL. Niestety loga z Gmera nie mogę stworzyć gdyż pojawia się błąd. Tryb awaryjny nie pomaga niestety :/
[img]http://i67.tinypic.com/2nvyn9w.png[/img


Dzięki za pomoc!
Załączniki
Extras.Txt
Log Extras
(95.94 KiB) Ściągnięto 104 razy
OTL.Txt
Log OLT
(181.92 KiB) Ściągnięto 84 razy
Intel Core 2 Duo E4400 2 GHZ , Asus P5N32-E n650i Sli , Kingston 2 x 1GB , Seagate 320GB 7200rpm , Radeon HD 4830 , Chieftec 500w , 19" iiyama ProLite X486S-B1 black Glare ,
Awatar użytkownika
damian.1
~user
 
Posty: 741
Dołączenie: 15 Paź 2005, 20:27
Miejscowość: Wałbrzych
Pochwały: 36



Problem z wirusami/trojanami?

Postprzez ordynat 13 Lis 2015, 11:08

Są szkodliwe śmieci.
1) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego

2) Zrób logi z FRST > http://forum.programosy.pl/frst-otl-zoek-vt139692.html
Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt"

.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Problem z wirusami/trojanami?

Postprzez damian.1 13 Lis 2015, 11:45

W załączniku logi z przeprowadzonych działań.
Załączniki
AdwCleaner[C1].txt
AdwCleaner
(7.35 KiB) Ściągnięto 102 razy
Shortcut.txt
Shortcut
(30.95 KiB) Ściągnięto 100 razy
FRST.txt
FRST
(50.28 KiB) Ściągnięto 93 razy
Addition.txt
Addition
(35.18 KiB) Ściągnięto 92 razy
Intel Core 2 Duo E4400 2 GHZ , Asus P5N32-E n650i Sli , Kingston 2 x 1GB , Seagate 320GB 7200rpm , Radeon HD 4830 , Chieftec 500w , 19" iiyama ProLite X486S-B1 black Glare ,
Awatar użytkownika
damian.1
~user
 
Posty: 741
Dołączenie: 15 Paź 2005, 20:27
Miejscowość: Wałbrzych
Pochwały: 36



Problem z wirusami/trojanami?

Postprzez ordynat 13 Lis 2015, 11:49

globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA

1) Otwórz Notatnik i wklej w nim:
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA
Task: {021C55BB-45A0-4606-B669-28DD42B18C5F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {022D3F6B-557A-4313-B902-7EBFE76F15C6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {038D21B4-D857-4421-9095-B639A15F7353} - System32\Tasks\eFyIMGaQfJ6D5IjmSmqMGHgyOke => C:\Users\neonet\AppData\Roaming\eFyIMGaQfJ6D5IjmSmqMGHgyOke.exe <==== UWAGA
Task: {0FB01C6D-DAE7-4F04-B607-025F3E154110} - \045046ba-99ea-4388-99ae-95274737524e-5 -> Brak pliku <==== UWAGA
Task: {1B505AE3-BD17-4433-80C3-68CD5277D512} - \045046ba-99ea-4388-99ae-95274737524e-10_user -> Brak pliku <==== UWAGA
Task: {1E9B1BDB-A39A-4322-B87C-0C3970882AF5} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-5_user -> Brak pliku <==== UWAGA
Task: {211249A8-6DA8-4FE3-987E-3A8EF4930431} - \globalUpdateUpdateTaskMachineUA -> Brak pliku <==== UWAGA
Task: {217226B7-0F97-462A-A91C-92A82E6C23B8} - \045046ba-99ea-4388-99ae-95274737524e-7 -> Brak pliku <==== UWAGA
Task: {28FD3488-ACEB-4657-AD0C-83F616689630} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-11 -> Brak pliku <==== UWAGA
Task: {29871219-CCB4-43EC-BCB8-501600844217} - \045046ba-99ea-4388-99ae-95274737524e-1-6 -> Brak pliku <==== UWAGA
Task: {2E2FF472-F93B-489B-ADA0-4119A336C81A} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-3 -> Brak pliku <==== UWAGA
Task: {3A894E66-A982-4B1D-8850-F996F1976E10} - System32\Tasks\Kit Rush => Rundll32.exe "C:\Users\neonet\AppData\Local\Kit Rush\xBin\KitRush.dll",#3 <==== UWAGA
Task: {3EFB5C1D-BF8F-4E5E-AF41-08703C3FD08D} - \045046ba-99ea-4388-99ae-95274737524e-6 -> Brak pliku <==== UWAGA
Task: {401FA033-7D8C-412A-92D8-5005380956C0} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {4685C283-69E9-454D-AA32-54C949279509} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-10_user -> Brak pliku <==== UWAGA
Task: {46F2B8B5-7547-4A30-914D-BF70934A8CA1} - \globalUpdateUpdateTaskMachineCore -> Brak pliku <==== UWAGA
Task: {5131790C-C880-4B6A-B678-8128A76D9491} - \045046ba-99ea-4388-99ae-95274737524e-11 -> Brak pliku <==== UWAGA
Task: {58CF0A75-3A62-42C6-BB50-4409DEB6F2AC} - \045046ba-99ea-4388-99ae-95274737524e-13 -> Brak pliku <==== UWAGA
Task: {5FFBDB03-0298-49BC-8D6E-48C2BD6FC9C5} - \045046ba-99ea-4388-99ae-95274737524e-1-7 -> Brak pliku <==== UWAGA
Task: {71641CAC-2061-45EF-8172-7BEF214CD969} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-1-7 -> Brak pliku <==== UWAGA
Task: {73F8A6F1-B5A7-480A-9007-5C4C2516A969} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {81705234-A3FA-495E-A1C7-85FA5A41E064} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-6 -> Brak pliku <==== UWAGA
Task: {8658FA01-D392-4C43-A8ED-F3495E9583D1} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-13 -> Brak pliku <==== UWAGA
Task: {96BDD8F1-34E4-4C33-8475-90711506119C} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-14 -> Brak pliku <==== UWAGA
Task: {98CD144A-F891-433D-85FB-A8BAE5DF8139} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {9A9EBCD5-0A74-4621-80D9-249225C9BBC9} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-7 -> Brak pliku <==== UWAGA
Task: {A1252FC9-3AB6-4D75-B70B-2905969E1B4F} - \045046ba-99ea-4388-99ae-95274737524e-14 -> Brak pliku <==== UWAGA
Task: {AA6E01F7-48CF-4375-85EC-0D97155D9F4B} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Brak pliku <==== UWAGA
Task: {ACD08504-C192-4E0B-9A20-8D8BA0C41AFB} - \SwiftSearch Auto Updater 1.10.0.25 Core -> Brak pliku <==== UWAGA
Task: {B2B283FB-5DAA-48F1-BB97-5EF7B9622117} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {B40417BD-4066-4BFA-B161-72CA2B9FB89E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {D655A0E9-687C-47C3-9B4B-136A9E6BADFE} - \045046ba-99ea-4388-99ae-95274737524e-5_user -> Brak pliku <==== UWAGA
Task: {D7582635-CABC-4E6B-9758-5B529DDA4E0A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {E62F65E0-47AA-44B2-B23E-46970CDA1D37} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-5 -> Brak pliku <==== UWAGA
Task: {EF5E5E83-D959-4ADA-886A-161D0DDAE70A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {F0C2BC81-0C1E-4C0B-A566-4B7D4ADF54D7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {FA9188F6-BC0F-43D0-96BD-7FABA1EE6F19} - \7944fab4-5f59-4fc6-a3dc-6e442d9a3c67-1-6 -> Brak pliku <==== UWAGA
Task: {FC72ED8C-E3B4-4E64-9E30-5B75C443FA4B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {FCAFA5BA-39F4-4C5A-8045-1B29D9340685} - \045046ba-99ea-4388-99ae-95274737524e-3 -> Brak pliku <==== UWAGA
Task: C:\WINDOWS\Tasks\eFyIMGaQfJ6D5IjmSmqMGHgyOke.job => C:\Users\neonet\AppData\Roaming\eFyIMGaQfJ6D5IjmSmqMGHgyOke.exe <==== UWAGA
C:\Users\neonet\AppData\Roaming\eFyIMGaQfJ6D5IjmSmqMGHgyOke.exe
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\neonet\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncShell.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\neonet\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncShell.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\neonet\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncShell.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\neonet\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncShell.dll Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\neonet\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncShell.dll Brak pliku
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
SearchScopes: HKLM -> {76073520-88CA-4274-8E8E-A60E2C772C5B} URL =
SearchScopes: HKLM-x32 -> {76073520-88CA-4274-8E8E-A60E2C772C5B} URL =
SearchScopes: HKU\S-1-5-21-1148755833-2698665270-1190731955-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
C:\WINDOWS\Minidump\*.dmp
2015-11-12 12:16 - 2015-11-13 10:32 - 00001050 _____ C:\WINDOWS\Tasks\eFyIMGaQfJ6D5IjmSmqMGHgyOke.job
2015-11-12 12:16 - 2015-11-12 12:16 - 22908888 _____ (Malwarebytes ) C:\Users\neonet\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-12 12:16 - 2015-11-12 12:16 - 00004212 _____ C:\WINDOWS\System32\Tasks\eFyIMGaQfJ6D5IjmSmqMGHgyOke
2015-11-12 12:14 - 2015-11-12 12:50 - 00000000 ____D C:\Program Files (x86)\96a7bc03-abfe-4be7-8cf3-3818fdb269ec
2015-11-12 12:13 - 2015-11-12 12:54 - 00000000 ____D C:\Program Files\Dripkix
2015-11-12 12:13 - 2015-11-12 12:13 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-12 12:09 - 2015-11-12 12:50 - 00000000 ____D C:\Program Files (x86)\1d6e58ea-a28d-49b0-ba4d-ba1f96cd21ff
2015-11-12 12:09 - 2015-11-12 12:14 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\neonet\AppData\Roaming\eFyIMGaQfJ6D5IjmSmqMGHgyOke
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

2) Teraz ten program globalupdate Helper powinien już się ujawnić, więc go spróbuj odinstalować.

----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

.
=================

Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Problem z wirusami/trojanami?

Postprzez CzarnyWrzesien 13 Lis 2015, 18:10

A co znaczy na telefone takie wirusy?. Bo podczas przeglądania stron na internecie wyświetlił mi się " twój android jest zainfekowany 4 wirusami" a innym razem takie " znaleziono 11 wirusów na urządzeniu". :?
Czarny Wrzesień
Awatar użytkownika
CzarnyWrzesien
~user
 
Posty: 188
Dołączenie: 23 Lip 2014, 23:15
Miejscowość: Podkarpacie, Turze- Pole
Pochwały: 3



Problem z wirusami/trojanami?

Postprzez damian.1 15 Lis 2015, 17:01

Dzięki ordynat! Pomogło :) Wszystko działa jak należy. Musiałem również przeinstalować przeglądarkę ale to już kosmetyka :)
Intel Core 2 Duo E4400 2 GHZ , Asus P5N32-E n650i Sli , Kingston 2 x 1GB , Seagate 320GB 7200rpm , Radeon HD 4830 , Chieftec 500w , 19" iiyama ProLite X486S-B1 black Glare ,
Awatar użytkownika
damian.1
~user
 
Posty: 741
Dołączenie: 15 Paź 2005, 20:27
Miejscowość: Wałbrzych
Pochwały: 36



Problem z wirusami/trojanami?

Postprzez krystian3w 27 Lis 2015, 01:34

CzarnyWrzesien napisał(a):A co znaczy na telefone takie wirusy?. Bo podczas przeglądania stron na internecie wyświetlił mi się " twój android jest zainfekowany 4 wirusami" a innym razem takie " znaleziono 11 wirusów na urządzeniu". :?


To są reklamy internetowe, lepiej w nie nie klikać bo wgrasz sobie śmieci lub aktywujesz prenumeratę SMS i znikać będzie kasa z konta lub rachunek abonamentowy się zwiększy za usługi premium.
Awatar użytkownika
krystian3w
~user
 
Posty: 230
Dołączenie: 25 Sie 2015, 12:27
Miejscowość: Śląskie
Pochwały: 11




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 31 gości