• Ogłoszenie:

Pozostałości po trojanie i inne śmieci

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Pozostałości po trojanie i inne śmieci

Postprzez tonis38 26 Gru 2014, 20:22

reklama
Witam.

Dostałem do sprawdzenia laptop wujka. Narzeka on że laptop wolno działa, długo się uruchamia. Po za tym Chrome ma niepotrzebne toolbary.
Podczas skanowania Malwarebytes Anti-Malware wykrył parę śmieci w tym jakiś Adware i pozostałości w rejestrze po trojanie.

Proszę o sprawdzenie logów czy przypadkiem coś nie pozostało w laptopie co by powodowało te zacinki.

Pozdrawiam
Załączniki
AdwCleaner[S1].txt
(14.17 KiB) Ściągnięto 50 razy
skan.txt
Wyniki skanowania MBAM
(1.52 KiB) Ściągnięto 52 razy
Addition.txt
(33.9 KiB) Ściągnięto 47 razy
FRST.txt
(50.02 KiB) Ściągnięto 39 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Pozostałości po trojanie i inne śmieci

Postprzez ordynat 26 Gru 2014, 20:47

1)
Ask Toolbar (HKLM-x32\...\{4F524A2D-5637-4300-76A7-A758B70C1500}) (Version: 12.21.0.128 - APN, LLC) <==== ATTENTION

To jeszcze jest na liście Twoich programów - odinstaluj.

2)
Contextual Tool Extrafind (HKLM-x32\...\247e387) (Version: - ) <==== ATTENTION

Odinstaluj!

3)
Dealio Toolbar v7.5 (HKLM-x32\...\{CC0A5D18-4C3B-40D8-ACDE-F7FB3D879A9D}) (Version: 7.5 - Spigot, Inc.) <==== ATTENTION

Odinstaluj!

4) Otwórz Notatnik i wklej w nim:
Task: {43E19DBD-3FDC-4553-8179-8D963EE6009F} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
Task: {863CBA25-EED8-4E16-B7B8-BC729AAFABE4} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{36E62D3C-E673-4757-B8B3-8FE280F6D76A}.exe
Task: {95413E11-F3FC-4164-8FA7-B34B075C4EA7} - \Program aktualizacji online firmy Egis technology. No Task File <==== ATTENTION
Task: {9EA46863-B3E8-4EA6-97B6-3422EA84E121} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{51D3FB30-4007-41D1-AB5C-222EB77AFDEC}.exe
Task: {E3C68DFF-7F8A-4398-86C3-6957D644E1E4} - System32\Tasks\ROC_JAN2013_TB_rmv => C:\Program Files (x86)\AVG Secure Search\PostInstall\ROC.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{36E62D3C-E673-4757-B8B3-8FE280F6D76A}.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{51D3FB30-4007-41D1-AB5C-222EB77AFDEC}.exe
Task: C:\Windows\Tasks\ROC_JAN2013_TB_rmv.job => C:\Program Files (x86)\AVG Secure Search\PostInstall\ROC.exe
HKLM-x32\...\Run: [] => [X]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF Extension: z - C:\Program Files (x86)\Mozilla Firefox\extensions\{0bbfd9e4-1a8c-7b90-d4af-283aad407848}
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
EmptyTemp:

Plik zapisz pod nazwą [color="#483D8B"]fixlist.txt[/color] i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Raportu z tego już nie dawaj.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości