logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Avast wykrywa URL:MAL i blokuje strony - jak usunąć infekcję?

gregoriosss 12 Lis 2014 15:48 1848 14
REKLAMA
  • #1 14124646
    gregoriosss
    Poziom 9  
    Posty: 8
    Witam. Mam problem z avastem a mianowicie z wykrywanymi przez niego zagrozeniami. Od około 4-5 dni co jakiś czas wykrywa zagrożenia, po czym je blokuje i tak w kółko do tego otwieraja mi sie samoistnie rozne nieporzadane strony. Avast informuje o infekcjach URL:MAL.
    Co z tym moge zrobic, jak sie pozbyc problemu?!
    Z gory dziekuje za pomoc
  • REKLAMA
  • REKLAMA
  • #3 14124818
    gregoriosss
    Poziom 9  
    Posty: 8
    scany zrobione, logi wysyłam w załącznikach:
    Załączniki:
    • Addition.txt (31.55 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (48.63 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 14124861
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj Image Editor Packages.Otwórz Notatnik i wklej:

    Cytat:
    Task: {2D297B27-05F5-4F02-B7F9-64607198AE78} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
    Task: {46B8BB43-CE08-40E2-B283-EA42DDED3A8C} - System32\Tasks\{A52361FC-FFE3-466C-BACA-FD58C50E2B5B} => Firefox.exe http://ui.skype.com/ui/0/6.10.0.104/pl/abandoninstall?page=tsProgressBar
    Task: {D2952DC3-AE4C-4733-B4C7-E36FB0EFBAE9} - System32\Tasks\4890 => Wscript.exe C:\Users\Ewelina\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
    Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION
    HKLM\...\Run: [] => [X]
    HKU\S-1-5-21-304228676-1268333052-2624172536-1000\...\Run: [pricefountainw.exe] => C:\Users\Ewelina\AppData\Local\PriceFountain\pricefountainw.exe HKEY_CURRENT_USER Software\PriceFountain
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
    Startup: C:\Users\Ewelina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ArcGIS License Manager 10 CRACKED.lnk
    ShortcutTarget: ArcGIS License Manager 10 CRACKED.lnk -> C:\Cracked License Manager 10\start_lic_mgr_invisible.vbs ()
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-304228676-1268333052-2624172536-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
    BHO-x32: PriceFountain -> {b608cc98-54de-4775-96c9-097de398500c} -> C:\Users\Ewelina\AppData\Local\PriceFountain\PriceFountainIE.dll No File
    BHO-x32: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
    Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
    Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
    Toolbar: HKU\S-1-5-21-304228676-1268333052-2624172536-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
    FF Extension: PriceFountain - C:\Users\Ewelina\AppData\Roaming\Mozilla\Firefox\Profiles\hs8jbjru.default\Extensions\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2014-11-04]
    FF Extension: No Name - C:\Users\Ewelina\AppData\Roaming\Mozilla\Firefox\Profiles\hs8jbjru.default\extensions\1853a82e-ce44-4a8c-a6fe-9bcf74a65575@4b6b1c16-5f0a-4ef0-866f-b063e235ef97.com [Not Found]
    S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
    R2 postgresql-8.4; c:/postgreSQL/bin/pg_ctl.exe runservice -N "postgresql-8.4" -D "c:/postgreSQL/data" -w [X]
    S3 DIRECTIO; \??\c:\BIT_TEMP\DirectIo.sys [X]
    S3 usbbus; system32\DRIVERS\lgx64bus.sys [X]
    S3 UsbDiag; system32\DRIVERS\lgx64diag.sys [X]
    S3 USBModem; system32\DRIVERS\lgx64modem.sys [X]
    2014-11-12 06:56 - 2014-11-12 16:31 - 00000000 ____D () C:\AdwCleaner
    2014-11-04 08:56 - 2014-11-04 08:57 - 00000000 ____D () C:\ProgramData\AVG
    2014-11-04 08:56 - 2014-11-04 08:56 - 00000000 ____D () C:\Users\Ewelina\AppData\Roaming\AVG
    2014-11-04 08:56 - 2014-11-04 08:56 - 00000000 ____D () C:\Users\Ewelina\AppData\Local\AVG
    2014-11-11 14:44 - 2013-11-15 13:22 - 00000000 ____D () C:\ProgramData\Doctor Web
    C:\Users\Ewelina\billiards_install_1_0_2_5.exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix.
  • #5 14124925
    gregoriosss
    Poziom 9  
    Posty: 8
    wykonałem fixa, wysyłam do niego log.
    A co do deinstalacji Image Editor Packages, to musze powiedziec iz sie nie powiodla. System informuje mnie ze ten program musial juz zostac usuniety.
    Załączniki:
    • Fixlog.txt (9.12 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #6 14125027
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Widocznie był tylko wpis.Skasuj folder C:\FRST
  • #7 14125040
    gregoriosss
    Poziom 9  
    Posty: 8
    folder usuniety. Jak postępować dalej?

    Dodano po 3 [minuty]:

    problem z powiadomieniami z avasta zostal usuniety lecz nadal mnie martwia wyskakujace reklamy i strony zachecajace do pobrania roznych gier badz programow. Wczesniej ten problem nie wystepowal.
  • REKLAMA
  • #9 14125202
    gregoriosss
    Poziom 9  
    Posty: 8
    podaje raport, jakie czynnosci wykonac?
    Załączniki:
    • log.txt (1.47 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 14125269
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Daj wszystko do kwarantanny.
  • #11 14125419
    gregoriosss
    Poziom 9  
    Posty: 8
    umieszczenie tych plikow w kwarantannie nic nie dalo, dalej sie otwieraja te strony
  • Pomocny post
    #12 14125424
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10437
    Daj nowe logi z FRST, ze skanowania.
  • #13 14125466
    gregoriosss
    Poziom 9  
    Posty: 8
    daje logi ze skanowania
    Załączniki:
    • FRST.txt (45.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (30.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #15 14125599
    gregoriosss
    Poziom 9  
    Posty: 8
    zrobiłem resety przegladarek i wygląda ze wszystko wrocilo do normy. Dzięki za pomoc.

Podsumowanie tematu

✨ Użytkownik zgłosił problem z programem Avast, który wykrywał zagrożenia URL:MAL i blokował strony, co prowadziło do otwierania niepożądanych witryn. W odpowiedzi na problem, zaproponowano kilka kroków, w tym użycie narzędzi AdwCleaner i Farbar Recovery Scan Tool do skanowania systemu oraz usunięcia potencjalnych zagrożeń. Po wykonaniu skanów i zastosowaniu fixlist, użytkownik nadal doświadczał problemów z reklamami i niechcianymi stronami. Zalecono skanowanie za pomocą Malwarebytes Anti-Malware oraz reset przeglądarek Chrome i Firefox, co ostatecznie przywróciło normalne działanie systemu.
Wygenerowane przez model językowy.
REKLAMA