• Ogłoszenie:

Safefinder i inne

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Safefinder i inne

Postprzez Milten20 31 Lip 2016, 00:13

reklama
Nieopatrznie instalator Jdownloadera zainstalował mi ten adware i sporo innego śmiecia. Zrobiłem skany Malwarebytes, Hitmanem i Adware cleanerem, usuwając wszystko co pokazał. Usunalem takze adware z programow i funkcji, kolejn skany nie wykazuja juz nic. Mimo wszystko, chce byc pewien czy wszystko poprawnie sie usunelo i czy nie zainstalowalo sie cos czego powyzsze programy nie wylapaly.
Załączniki
Addition.txt
(40.08 KiB) Ściągnięto 36 razy
FRST.txt
(117.24 KiB) Ściągnięto 36 razy
Shortcut.txt
(71.1 KiB) Ściągnięto 37 razy
GMER.txt
(6.99 KiB) Ściągnięto 35 razy
Milten20
~user
 
Posty: 9
Dołączenie: 12 Lip 2015, 02:32



Safefinder i inne

Postprzez ordynat 31 Lip 2016, 08:00

1)
C:\Users\Bartlomiej\AppData\Roaming\Groovedox.exe

Sprawdź ten plik na --> JOTTI/ albo na VIRUSTOTAL
Powstał jednocześnie z infekcją.

2) Otwórz Notatnik i wklej w nim:
CHR DefaultSearchURL: Default -> hxxp://feed.safefinder.biz/?fext=true&publisherid=51218&publisher=extensiondefaultap&st=ed&q={searchTerms}
CHR DefaultSearchKeyword: Default -> SafeFinder
HKLM-x32\...\Run: [FAStartup] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
2016-07-30 03:19 - 2016-07-30 03:19 - 07129600 _____ C:\Users\Bartlomiej\AppData\Roaming\agent.dat
2016-07-30 03:19 - 2016-07-30 03:19 - 00018432 _____ C:\Users\Bartlomiej\AppData\Roaming\Main.dat
2016-07-30 03:18 - 2016-07-30 03:18 - 0129024 _____ () C:\Users\Bartlomiej\AppData\Roaming\Installer.dat
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Krzysztof Mortka\GG Tools\Otwz plik pomocy.lnk
C:\Users\Bartlomiej\Desktop\Custom Maid 3D 2.lnk
C:\Users\Bartlomiej\AppData\Roaming\IObit\Advanced SystemCare V7\Advanced SystemCare 9.lnk
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinZip
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WinZip
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Safefinder i inne

Postprzez Milten20 31 Lip 2016, 13:48

Co do pliku Groove, to Hitman uznal ze jest potencjalnie niepozadany i najwidoczniej go usunal bo pliku w Appdata juz nie ma. Fixlog zamieszczam:
Załączniki
Fixlog.txt
(3.16 KiB) Ściągnięto 34 razy
Milten20
~user
 
Posty: 9
Dołączenie: 12 Lip 2015, 02:32



Safefinder i inne

Postprzez ordynat 31 Lip 2016, 17:03

Chyba możemy kończyć:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 8 gości