logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć JS/Kryptik.I trojana z Mozilli Firefox? ESET wykrywa, ADWCleaner nie pomaga

jaskierrr 11 Lut 2015 13:40 753 2
REKLAMA
  • #1 14427693
    jaskierrr
    Poziom 8  
    Posty: 7
    Witam,

    Bardzo proszę o pomoc w usunięciu JS/Kryptik.I koń trojański
    Podczas uruchamiania programu Mozzila Firefox program antywirusowy ESET zgłasza problem z w/w wirusem a następnie plik przenosi do kwarantanny co niestety nie rozwiązuje problemu.

    Przeskanowałem system programem ADWCleaner oraz Mbam ale problem istnieje nadal.

    Wrzucam logi z FRST.

    Będę wdzięczny za pomoc.
    Załączniki:
    • FRST.txt (40.61 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (23.39 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14427845
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {C71D2314-4AE5-4354-9A98-A11AB0CDF322} - System32\Tasks\{EBB66CE4-34C5-41F8-BA53-7ED11D9DDC58} => pcalua.exe -a C:\Users\dell\AppData\Roaming\key-find\UninstallManager.exe -c -ptid=cor
    HKLM-x32\...\Run: [] => [X]
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Extension: Widevine Media Optimizer - C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\q4kaq56p.default\Extensions\{2d3fbcf7-be69-4433-8858-c621a8d0e58d} [2015-02-04]
    FF Extension: Zoom It - C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\q4kaq56p.default\Extensions\{748f6a45-00eb-a05d-a57e-d1b76c14d13e} [2015-02-10]
    FF Extension: FoxTrick - C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\q4kaq56p.default\Extensions\{9d1f059c-cada-4111-9696-41a62d64e3ba} [2014-10-04]
    S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
    2015-02-10 21:46 - 2015-02-11 10:10 - 00000000 ____D () C:\AdwCleaner
    2015-02-10 12:46 - 2015-02-10 12:46 - 00003134 _____ () C:\Windows\System32\Tasks\{EBB66CE4-34C5-41F8-BA53-7ED11D9DDC58}
    2015-02-10 12:43 - 2015-02-10 12:43 - 00000000 ____D () C:\Users\dell\AppData\Roaming\1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtF1E1I
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • #3 14428692
    jaskierrr
    Poziom 8  
    Posty: 7
    Dziękuję za pomoc, już jest wszystko ok ;)
REKLAMA