logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa Lyrmix po skanowaniu AdwCleaner i OTL?

sidebe 20 Cze 2014 10:37 1533 12
REKLAMA
  • #1 13722915
    sidebe
    Poziom 9  
    Posty: 7
    Witam wszystkich! Mam ten sam problem... Zrobiłam skan w AdwCleaner i w OTL, załączam logi. Proszę o pomoc: co mam zrobić dalej?
    Załączniki:
    • OTL.Txt (115.83 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (54.93 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 13723323
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    sidebe daj logi z FRST.
  • #3 13723601
    sidebe
    Poziom 9  
    Posty: 7
    Ok, wrzucam logi z FRST!
    Załączniki:
    • Addition.txt (66.2 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (35.47 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #4 13723645
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz Notatnik i wklej:

    Cytat:
    HKLM\...\Run: [ROC_roc_ssl_v12] => "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12
    HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {05ee7e40-e23b-11e2-86bb-002622da59c8} - E:\AutoRun.exe
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {1fff0c18-016e-11e2-8582-002622da59c8} - E:\AutoRun.exe
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {1fff0c1b-016e-11e2-8582-002622da59c8} - E:\AutoRun.exe
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {6e89b18a-ca75-11df-81f4-0c6076be5ade} - E:\InstallTomTomHOME.exe
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {868cfd23-7493-11e2-863c-002622da59c8} - E:\Startme.exe
    HKU\S-1-5-21-1735169535-1893090067-1939163618-1008\...\MountPoints2: {dadb0816-0817-11e2-858a-002622da59c8} - E:\AutoRun.exe
    SearchScopes: HKLM - DefaultScope value is missing.
    FF Extension: webporpoise - C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\s76wn8l7.default\Extensions\{572f484b-455f-44b0-9d6a-da3ad2071365}.xpi [2014-05-07]
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    S2 Update webporpoise; "C:\Program Files\webporpoise\updatewebporpoise.exe" [X]
    R1 {572f484b-455f-44b0-9d6a-da3ad2071365}Gt; C:\WINDOWS\System32\drivers\{572f484b-455f-44b0-9d6a-da3ad2071365}Gt.sys [55232 2014-04-24] (StdLib)
    S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
    S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
    S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
    S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X]
    S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
    S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
    S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
    S1 SRTSP; \??\C:\WINDOWS\system32\drivers\NIS\1000000.07D\SRTSP.SYS [X]
    S1 SRTSPX; \??\C:\WINDOWS\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [X]
    S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
    2014-06-07 23:44 - 2014-06-19 20:08 - 00000000 ____D () C:\AdwCleaner


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix.
    Skasuj folder C:\FRST
    Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).
    Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
    Język PL > Settings > General Settings > Language > Polish
  • #5 13724062
    sidebe
    Poziom 9  
    Posty: 7
    Zrobiłam wszystko - i miałam wrażenie, że pomogło: wszystko śmigało, żadnych reklam. I po jakichś 10 minutach wszystko kompletnie stanęło na jakiś kwadrans, a potem reklamy wróciły! Czy powinnam przejść cały proces jeszcze raz?
  • REKLAMA
  • Pomocny post
    #6 13724475
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Pokaż nowe logi z FRST.
  • REKLAMA
  • #7 13724550
    sidebe
    Poziom 9  
    Posty: 7
    Załączam - dzięki za pomoc!
    Załączniki:
    • FRST.txt (33.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #8 13724827
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Nowy fixlist.txt:
    Task: C:\WINDOWS\Tasks\Math Problem Solver CPU.job => C:\Documents and Settings\u|ytkownik\Ustawienia lokalne\Dane aplikacji\Math Problem Solver\cpu\Solve.exe
    BHO: Wondershare Player 1.6.0 - {43D9786F-A485-683B-9B5B-ACC97ABC17FC} - C:\DOCUME~1\ALLUSE~1\DANEAP~1\WONDER~2\Player\WSBROW~1.DLL No File
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
    Handler: WSIEChrome - {6D02ED5F-FD0D-4C4C - No File
    2014-06-07 23:46 - 2014-06-07 23:46 - 00000000 ____D () C:\Program Files\lesss22pay
    2014-06-04 22:30 - 2014-06-07 23:46 - 00000000 ____D () C:\Documents and Settings\All Users\Dane aplikacji\d88342ced4d61877
    2014-06-20 12:43 - 2014-05-14 12:17 - 00000542 _____ () C:\WINDOWS\Tasks\Math Problem Solver CPU.job



    Zainstaluj http://ninite.com/java/
  • #9 13725701
    sidebe
    Poziom 9  
    Posty: 7
    Zrobione - i dalej mam to świństwo...
  • #11 13726807
    sidebe
    Poziom 9  
    Posty: 7
    Na to nie wpadłam :D Ok, wygląda na to, że jest dobrze! Bardzo dziękuję! Czy jest coś, co jeszcze powinnam zrobić?
  • #12 13726825
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    W OTL wybierz Sprzatanie, usun katalog C:\FRST i to wszystko.
  • #13 13726872
    sidebe
    Poziom 9  
    Posty: 7
    FRST już usunęłam wcześniej. Jeszcze raz dziękuję!

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusem Lyrmix po skanowaniu za pomocą AdwCleaner i OTL. Po wykonaniu sugerowanych kroków, w tym użycia narzędzia FRST oraz Malwarebytes Anti-Malware, problem z reklamami powrócił. Użytkownik został poproszony o przesłanie nowych logów z FRST oraz o przywrócenie domyślnych ustawień przeglądarki. Po wykonaniu tych działań, użytkownik zauważył poprawę, ale nadal miał wątpliwości co do dalszych kroków. Ostatecznie zasugerowano usunięcie katalogu C:FRST w OTL jako ostatni krok.
Wygenerowane przez model językowy.
REKLAMA