Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Dziwne Wirusy oraz śmieszna rzecz na Facebooku

BRAXTONPL 12 Gru 2014 09:07 963 9
  • #1 12 Gru 2014 09:07
    BRAXTONPL

    Poziom 12  

    Witam, mam problem otóż zainstalowałem sobie program do "backupu" usuniętych SMSów oraz Kontaktów z telefonu z systemem Android i wraz z tym programem poinstalowało mi różne wirusy min. Win32:Somoto-R i inne dziwne wirusy, w pewnym momencie komputer strasznie zwolnił, nie mogłem nawet otworzyć strony google w żadnej przeglądarce, po restarcie uruchamiał się ponad 10 minut i już jak się uruchomił, pulpit się załadował to nie było w ogóle internetu. Dzięki Phabletowi pobrałem Combofixa którego przerzuciłem na komputer, on odblokował mi dostęp do internetu, ogólnie poleciały skany programami:

    AdwCleaner
    Malwarebytes AntiMalware
    JRT
    Combofix
    AVAST - przy uruchamianiu komputera usunął kilka wirusów
    RogueKiller
    Rkill
    Drweb CureIt
    HitmanProx64

    W większości programów skanowanie przeprowadzałem bez dostępu do internetu ale na komputerze dalej coś siedzi bo dziwne rzeczy się dalej dzieją a mianowicie gdy wejdę na facebook w wyszukiwanie znajomych to wyskakuje mi takie coś Dziwne Wirusy oraz śmieszna rzecz na Facebooku

    Co to do cholery jest? Czasem też w adresie przeglądarki dziwne znaczki w polu adresu mi wyskakują zamiast samego adresu.

    Logi FRST i OTL w załącznikach

    0 9
  • CControls
  • #2 12 Gru 2014 09:28
    olelek
    Poziom 24  

    Sprawdź rozszerzenia Chrome, czy czegoś nie doinstalowało.
    Sprawdź także dodatki do Firefox'a, czy nie pododawało żadnych parametrów do skrótów w przeglądarkach, sprawdź zainstalowane rozszerzenia do Firefox'a oraz pobierz testową wersję programu Nod32 i nim przeskanuj cały dysk.

    0
  • CControls
  • #3 12 Gru 2014 09:40
    Acorus 20
    Spec od komputerów

    Otwórz Notatnik i wklej:

    Cytat:
    HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-2539698217-2976664900-4132478034-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL
    FF Plugin HKU\S-1-5-21-2539698217-2976664900-4132478034-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Brajan\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll No File
    2014-12-11 23:16 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
    2014-12-11 23:16 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
    2014-12-11 23:16 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
    2014-12-11 23:16 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
    2014-12-11 23:16 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
    2014-12-11 23:16 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
    2014-12-11 23:16 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
    2014-12-11 23:16 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
    2014-12-11 22:54 - 2014-12-11 22:54 - 00000000 ____D () C:\ProgramData\Doctor Web
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix.Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl

    0
  • #5 12 Gru 2014 10:26
    Kolobos
    Spec od komputerów

    Nowe logi sa zbedne. Usun katalog C:\FRST i to wszystko.

    0
  • #6 12 Gru 2014 11:38
    BRAXTONPL

    Poziom 12  

    Czyli już wszystko powinno być okej? Ale komputer i tak się uruchamia jak by chciał a nie mógł :D

    0
  • #8 12 Gru 2014 18:18
    BRAXTONPL

    Poziom 12  

    Dziwne Wirusy oraz śmieszna rzecz na Facebooku Dziwne Wirusy oraz śmieszna rzecz na Facebooku Dziwne Wirusy oraz śmieszna rzecz na Facebooku

    0
  • #9 12 Gru 2014 18:20
    Kolobos
    Spec od komputerów

    Nic nie obciaza procesora. Wszystko wyglada normalnie.

    0
  • #10 27 Maj 2018 13:48
    BRAXTONPL

    Poziom 12  

    Na problem pomógł reinstall systemu.

    0