logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć Win32:BrowseFox-C [PUP] i URL Mal na Windows 8.1?

Piotr3338 13 Lis 2014 09:34 1767 12
REKLAMA
  • #1 14126780
    Piotr3338
    Poziom 9  
    Posty: 6
    Cześć, od jakiegoś czasu avast wykrył mi virusa win32:BrowseFox-C [PUP] Zarażony plik to Appenable/bin zaś, co do drugiego wirusa URL Mal to przy wejściu na obojętnie jaką stronę przez chrome wyskakuje powiadomieniue o zablokowaniu niebezpiecznej strony obiekt to strona servetoreport poniżej zamieszczam logi z FRST, z góry dziękuje za pomoc.
    Załączniki:
    • FRST.txt (62.26 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (34.63 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14126826
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz Notatnik i wklej:

    Cytat:
    Task: {B97E6A13-8FBA-41C1-AFB9-362E53B99EE5} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001Core => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-10-11] (Facebook Inc.)
    Task: {CE9298D8-494B-45BC-9DA5-0E5640E66C72} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001UA => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-10-11] (Facebook Inc.)
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001Core.job => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001UA.job => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe
    HKLM\...\Policies\Explorer: [NoFolderOptions] 0
    HKLM\...\Policies\Explorer: [NoControlPanel] 0
    HKU\S-1-5-21-2138805421-3187236019-3168816633-1001\...\Run: [Facebook Update] => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-10-11] (Facebook Inc.)
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKCU - {F05AB3FE-4CA2-4A53-877C-1762DE2FD440} URL =
    BHO: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    BHO-x32: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    2014-11-13 08:53 - 2014-11-13 08:58 - 00000000 ____D () C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix. Skasuj folder C:\FRST
    Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.3.1025.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
    Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl
  • REKLAMA
  • #3 14127034
    Piotr3338
    Poziom 9  
    Posty: 6
    Acorus 20 napisał:
    Otwórz Notatnik i wklej:

    Cytat:
    Task: {B97E6A13-8FBA-41C1-AFB9-362E53B99EE5} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001Core => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-10-11] (Facebook Inc.)
    Task: {CE9298D8-494B-45BC-9DA5-0E5640E66C72} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001UA => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-10-11] (Facebook Inc.)
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001Core.job => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2138805421-3187236019-3168816633-1001UA.job => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe
    HKLM\...\Policies\Explorer: [NoFolderOptions] 0
    HKLM\...\Policies\Explorer: [NoControlPanel] 0
    HKU\S-1-5-21-2138805421-3187236019-3168816633-1001\...\Run: [Facebook Update] => C:\Users\Kinga\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-10-11] (Facebook Inc.)
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKCU - {F05AB3FE-4CA2-4A53-877C-1762DE2FD440} URL =
    BHO: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    BHO-x32: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    2014-11-13 08:53 - 2014-11-13 08:58 - 00000000 ____D () C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix. Skasuj folder C:\FRST
    Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.3.1025.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
    Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl

    Po zastosowaniu tego gdy zrestartował się komputer to po uruchomieniu i wpisania hasła był szary ekran, gdy wciskałem ctrl+alt+delete to normalnie wyskakiwał menadżer zadań, ale nadal na szarym tle i w ogóle nie widzę tapety ani niczego. Gdy wylogowałem się i zalogowałem ponownie to system jakby zaczął odnowa konfigurować użytkownika tak jak to ma windows 8.1 po zalogowaniu się nadal to samo.
  • REKLAMA
  • #4 14127083
    Kolobos
    Spec od komputerów
    Posty: 85153
    Pomógł: 17160
    Ocena: 10423
    Uzyj przywracania systemu i daj nowe logi.
  • #5 14127092
    czurabura

    Poziom 13  
    Posty: 96
    Pomógł: 5
    Ocena: 7
    Spróbuj uruchomić komputer w trybie awaryjnym z obsługą sieci i wtedy zeskanuj go najprostszym sposobem - czasem pomaga Link. Nie twierdzę, że to na pewno rozwiąże problem, ale różne cuda sie zdarzają - nic nie kosztuje sprawdzenie tego.
    Konto firmowe:
    KSND KOMPUTERY SERWIS NAPRAWA
    Józefiaka 18, Sieradz, 98-200 | Tel.: +48XXXXXXXXX (Pokaż)
  • #6 14127107
    Kolobos
    Spec od komputerów
    Posty: 85153
    Pomógł: 17160
    Ocena: 10423
    czurabura MKS? Chyba nic gorszego nie mogłeś już podać. Skanowanie MKS-em to strata czasu. Są inne lepsze skanery online.
  • #7 14127984
    Piotr3338
    Poziom 9  
    Posty: 6
    Kolobos napisał:
    Uzyj przywracania systemu i daj nowe logi.

    Przywróciłem system do kilku godzin przed, niestety inne nie chciały się przywrócić jednak system podobno się nie przywrócił, a jednak wystartował. W folderze FRST i logs mam logi z fixlogu, to oznacza, że się naprawiło? Jeszcze nie restartowałem komputera, bo boje się, że znowu będzie ten sam problem. Zamieszczam nowe logi. Widać coś jeszcze tutaj? pojawił się znowu wirus urlmal, tylko że z innej strony.
    Załączniki:
    • FRST.txt (65.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (32.33 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #8 14128057
    Kolobos
    Spec od komputerów
    Posty: 85153
    Pomógł: 17160
    Ocena: 10423
    Nowy Fixlist.txt dla FRST:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    BHO: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    BHO-x32: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    2014-11-13 09:00 - 2014-11-13 09:00 - 00000266 __RSH () C:\ProgramData\ntuser.pol
    2014-11-11 18:38 - 2014-11-13 08:49 - 00000000 ____D () C:\ProgramData\e25f457c-9287-4f2d-b5a8-8cd714c55009
  • #9 14128087
    Piotr3338
    Poziom 9  
    Posty: 6
    Kolobos napisał:
    Nowy Fixlist.txt dla FRST:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    BHO: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    BHO-x32: No Name -> {26219f08-ffe9-47eb-b4aa-90c9f397361c} -> No File
    2014-11-13 09:00 - 2014-11-13 09:00 - 00000266 __RSH () C:\ProgramData\ntuser.pol
    2014-11-11 18:38 - 2014-11-13 08:49 - 00000000 ____D () C:\ProgramData\e25f457c-9287-4f2d-b5a8-8cd714c55009

    Dziękuje, tym razem komputer zrestartował się pomyślnie. Jednak przy włączaniu go jest lekki opór, jakby drobne lagi. Mówie tutaj po załadowaniu systemu i w oczekiwaniu na wpisanie hasła a potem wczytywanie użytkownika, a po wczytaniu przez parenaście sekund znowu czarny ekran, ale może to właśnie od razu po FRST. Teraz mam przeskanować komputer za pomocą mbam? Również zamieścić logi z tego skanowania i potem jeszcze raz z FRST?
  • Pomocny post
    #10 14128100
    Kolobos
    Spec od komputerów
    Posty: 85153
    Pomógł: 17160
    Ocena: 10423
    Uruchom ponownie system i sprawdz czy nadal uruchamia sie wolniej.
  • #11 14128130
    Piotr3338
    Poziom 9  
    Posty: 6
    Kolobos napisał:
    Uruchom ponownie system i sprawdz czy nadal uruchamia sie wolniej.

    Już okej, dzięki jeszcze raz. Teraz skanować go przez ten program? I przy okazji, czy Avast to dobry wybór jako bezpłatny antywirus?
  • Pomocny post
    #12 14128898
    Kolobos
    Spec od komputerów
    Posty: 85153
    Pomógł: 17160
    Ocena: 10423
    Przez ktory program?

    Mozesz zostawic Avast, nie ma roznicy.
  • #13 14129547
    Piotr3338
    Poziom 9  
    Posty: 6
    Kolobos napisał:
    Przez ktory program?

    Mozesz zostawic Avast, nie ma roznicy.

    Chodziło o program ten który podał Acorus czyli Malwarebytes Anti-Malware, jednak już nie wyskakują, żadne powiadomienia odnośnie Browsefoxa czy URL:Mal, więc sobie odpuszcze. Wielkie dzięki za pomoc, miłego wieczoru.

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusami Win32:BrowseFox-C [PUP] oraz URL Mal na systemie Windows 8.1, które zostały wykryte przez program Avast. Po zastosowaniu wskazówek dotyczących usunięcia wirusów, w tym użycia narzędzia FRST oraz Malwarebytes Anti-Malware, użytkownik napotkał problemy z uruchamianiem systemu, w tym szary ekran po zalogowaniu. Po przywróceniu systemu i dalszym skanowaniu, wirusy przestały się pojawiać, a użytkownik potwierdził poprawne działanie komputera. W dyskusji poruszono również kwestie dotyczące skuteczności programów antywirusowych, w tym Avasta.
Wygenerowane przez model językowy.
REKLAMA