logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć Blockandsurf? Próbowałem Combofix, Eset, Stopzilla, Adwcleaner

mrrobson111 16 Kwi 2015 13:30 1227 16
REKLAMA
  • #1 14621752
    mrrobson111
    Poziom 8  
    Posty: 193
    Ocena: 16
    Jak w tytule.
    Od dwóch dni usiłuję go usunąć.
    Przeszukałem rejestr wprawdzie funkcją znajdź, bo szukam cały czas rozwiązania ale myślę, ż skutecznie.
    Oprócz tego przeleciałem Combofixem, Esetem i Stopzillą a także Adwcleaner-em
    i nic.
    Proszę o pomoc jak usunąć tego wirusa. Strasznie muli.
  • REKLAMA
  • Pomocny post
    #2 14621803
    dt1
    Admin grupy komputery
    Posty: 48271
    Pomógł: 7319
    Ocena: 8301
    Przeniosłem do właściwego działu. Proszę przeskanować system narzędziem FRST i umieścić w załącznikach obydwa logi wygenerowane przez ten program. Proszę zapoznać się z tym tematem: https://www.elektroda.pl/rtvforum/topic1044160.html
  • #3 14622044
    mrrobson111
    Poziom 8  
    Posty: 193
    Ocena: 16
    Czy to się robi dodając obrazek i co to znaczy, że formatu TXT nie przyjmuje. Mam zmienić format?
    Edit:
    Logi z FRST w załączeniu.
    Załączniki:
    • FRST_16-04-2015_13-09-39.txt (81.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (81.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #4 14622601
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Dałeś dwa logi Frst.txt
    Brak loga Addition.txt
  • #6 14622723
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj SmartWeb, STOPzilla AntiVirus. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {40409EED-1A79-427A-A7E5-AA759EEBC210} - System32\Tasks\lyioyak => C:\Users\Robson\AppData\Local\Temp\ellmgpj.exe <==== ATTENTION
    Task: {5875E633-86CB-4781-B947-66BB324FAF84} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Robson\AppData\Local\SmartWeb\SmartWebHelper.exe <==== ATTENTION
    Task: {943FCBE8-81B4-4AC0-B793-C94D253AD743} - System32\Tasks\{34969A94-4F66-4D3B-A7DE-2ADCE9A80733} => pcalua.exe -a "C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe"
    Startup: C:\Users\Robson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Setup.lnk
    ShortcutTarget: Setup.lnk -> C:\ProgramData\{ffbdf1a5-e3d9-04b4-ffbd-df1a5e3dc697}\Setup.exe ()
    Startup: C:\Users\Robson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Torpedo.lnk
    ShortcutTarget: Torpedo.lnk -> C:\Users\Robson\AppData\Local\Torpedo\Torpedo.exe (Torpedo)
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-1714912239-2350509998-3045842853-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&...p;uid=ST9120823AS_5NJ0C88NXXXX5NJ0C88N&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&...p;uid=ST9120823AS_5NJ0C88NXXXX5NJ0C88N&q={searchTerms}
    HKU\S-1-5-21-1714912239-2350509998-3045842853-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1714912239-2350509998-3045842853-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&...p;uid=ST9120823AS_5NJ0C88NXXXX5NJ0C88N&q={searchTerms}
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-1714912239-2350509998-3045842853-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL =
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\ccf7276c-d388-480f-8835-5b680025e1ca@gmail.com [2015-04-14]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\quick_searchff@gmail.com [2015-04-14]
    FF Extension: Search Enginer - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\sweetsearch@gmail.com [2015-04-14]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\{3f215384-a42d-abf4-1bc8-9e988076ad5d} [2015-04-13]
    FF Extension: Hold Page 1.0.1 - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\{2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}.xpi [2014-12-07]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2015-03-11]
    FF Extension: Roll Around - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\Extensions\{c9c8f370-8dff-4fc1-99e4-8495d1aa79c4}.xpi [2015-03-11]
    FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\quick_searchff@gmail.com
    FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\sweetsearch@gmail.com
    CHR Extension: (BlockAndSurf) - C:\Users\Robson\AppData\Local\Google\Chrome\User Data\Default\Extensions\fihdnhfddbbfnijkkcgagcpblkpaopda [2015-04-15]
    CHR Extension: (Elite Unzip) - C:\Users\Robson\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gafhhbahpojnjfhpepjjfjojbphnogmn [2015-04-14]
    CHR Extension: (Bookmark Manager) - C:\Users\Robson\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-15]
    S2 gijopohy; C:\Users\Robson\AppData\Local\4C4C4544-1429090242-4610-8039-B7C04F38334A\inshAAE.tmp [X]
    S2 gimifuge; C:\Users\Robson\AppData\Roaming\4C4C4544-1429034747-4610-8039-B7C04F38334A\nsm6765.tmpfs [X]
    S2 gofiwudy; C:\Users\Robson\AppData\Local\4C4C4544-1429042378-4610-8039-B7C04F38334A\snso7A80.tmp [X]
    S2 kitecudi; C:\Users\Robson\AppData\Local\4C4C4544-1429043040-4610-8039-B7C04F38334A\insd55E2.tmp [X]
    S2 moruxefo; C:\Users\Robson\AppData\Roaming\4C4C4544-1429034747-4610-8039-B7C04F38334A\jnshC87E.tmp [X]
    S2 Update Byte Label; "C:\Program Files (x86)\Byte Label\updateByteLabel.exe" [X]
    S2 vujofilo; C:\Users\Robson\AppData\Local\4C4C4544-1429042386-4610-8039-B7C04F38334A\cnszDA6D.tmp [X]
    S2 zifikezi; C:\Users\Robson\AppData\Roaming\VOPackage\nsiF4F5.tmpfs [X]
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    2015-04-15 22:26 - 2015-04-15 22:26 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Robson\Downloads\SpyHunter-Installer (3).exe
    2015-04-15 20:12 - 2015-04-15 22:28 - 00000000 ____D () C:\Program Files\Enigma Software Group
    2015-04-15 20:11 - 2015-04-15 20:11 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Robson\Downloads\SpyHunter-Installer (2).exe
    2015-04-15 17:41 - 2015-04-15 17:41 - 00057437 _____ () C:\ComboFix.txt
    2015-04-15 16:18 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
    2015-04-15 16:18 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
    2015-04-15 16:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
    2015-04-15 16:18 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
    2015-04-15 16:18 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
    2015-04-15 16:18 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
    2015-04-15 16:18 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
    2015-04-15 16:18 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
    2015-04-15 16:14 - 2015-04-15 16:14 - 00013487 _____ () C:\Users\Robson\Desktop\combofix — skrót.lnk
    2015-04-15 16:09 - 2015-04-15 17:42 - 00000000 ____D () C:\Qoobox
    2015-04-15 14:52 - 2015-04-15 14:52 - 00003114 _____ () C:\Windows\System32\Tasks\{34969A94-4F66-4D3B-A7DE-2ADCE9A80733}
    2015-04-15 14:41 - 2015-04-15 21:28 - 00000000 ____D () C:\Program Files (x86)\Elex-tech
    2015-04-15 14:41 - 2015-04-15 15:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
    2015-04-15 14:41 - 2015-04-15 14:41 - 00000000 ____D () C:\Windows\system32\log
    2015-04-15 14:41 - 2015-04-15 14:41 - 00000000 ____D () C:\Users\Robson\AppData\Roaming\Elex-tech
    2015-04-15 14:38 - 2015-04-15 14:38 - 00822120 _____ () C:\Users\Robson\Downloads\yet_another_cleaner_sk_3994121.exe
    2015-04-15 14:38 - 2015-04-15 14:38 - 00000000 ____D () C:\Users\Robson\AppData\Roaming\eCyber
    2015-04-15 12:10 - 2015-04-15 12:10 - 00000000 ____D () C:\Program Files (x86)\predm
    2015-04-15 10:02 - 2015-04-15 10:02 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Robson\Downloads\SpyHunter-Installer (1).exe
    2015-04-15 10:01 - 2015-04-15 10:02 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Robson\Downloads\SpyHunter-Installer.exe
    2015-04-15 09:38 - 2015-04-15 09:38 - 00000000 ____D () C:\Users\Robson\AppData\Local\PriceFountain
    2015-04-15 08:30 - 2014-11-30 22:16 - 00000000 ____D () C:\AdwCleaner
    2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Robson\AppData\Roaming\BYAIAMUF
    2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Robson\AppData\Roaming\GNOK
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
  • REKLAMA
  • #7 14623067
    mrrobson111
    Poziom 8  
    Posty: 193
    Ocena: 16
    Ten fixlist.txt umieściłem i w folderze C: i w samym FRST w folderze log i cały czas FRST odrzuca wykonanie operacji fix, twierdząc, że nie tu się znajduje ten notatnik.
    Proszę o podpowiedź, jak z dzieckiem trzeba, bo inaczej nie dam rady.
  • Pomocny post
    #8 14623072
    dt1
    Admin grupy komputery
    Posty: 48271
    Pomógł: 7319
    Ocena: 8301
    Fixlist.txt musisz umieścić w tym samym folderze co frst.exe - nie w folderze LOG, nie w głónym katalogu dysku.
  • REKLAMA
  • #11 14623310
    mrrobson111
    Poziom 8  
    Posty: 193
    Ocena: 16
    line 15807 (File"C/Users/Robson/Downloads/adwcleaner_4.201(1).exe"):
    Error: Subscript used on non-accessible variable


    Taki komunikat wyświetla się, gdy Adwcleaner przestaje pracować - zrywa się,
    a z drugiej pozycji też nie chciał się pobrać.
  • Pomocny post
    #12 14623324
    dt1
    Admin grupy komputery
    Posty: 48271
    Pomógł: 7319
    Ocena: 8301
    Spróbuj zainstalować MBAM: https://ninite.com/malwarebytes/
    Przeskanuj nim komputer, usuń cokolwiek złego znajdzie, zrób nową parę logów z FRST i zamieść dla sprawdzenia.
  • #14 14623496
    dt1
    Admin grupy komputery
    Posty: 48271
    Pomógł: 7319
    Ocena: 8301
    Daj na wszelki wypadek oba dla sprawdzenia. Nie zaszkodzi.
  • Pomocny post
    #16 14623820
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    Cytat:
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-03-10]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\{2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}.xpi [Not Found]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [Not Found]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\{3f215384-a42d-abf4-1bc8-9e988076ad5d} [Not Found]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\quick_searchff@gmail.com [Not Found]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\sweetsearch@gmail.com [Not Found]
    FF Extension: No Name - C:\Users\Robson\AppData\Roaming\Mozilla\Firefox\Profiles\8t7hctxl.default\extensions\ccf7276c-d388-480f-8835-5b680025e1ca@gmail.com [Not Found]
    S2 CCL; C:\Program Files (x86)\IGS\CCL.exe [X]
    2015-04-16 22:32 - 2015-04-16 22:55 - 00000000 ____D () C:\AdwCleaner
    DeleteQuarantine:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Skasuj folder C:\FRST.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zmagał się z wirusem Blockandsurf, próbując usunąć go za pomocą programów Combofix, Eset, Stopzilla i Adwcleaner, jednak bezskutecznie. W odpowiedzi na jego prośbę o pomoc, zasugerowano skanowanie systemu narzędziem FRST oraz przesłanie logów. Po kilku próbach i wskazówkach dotyczących umiejscowienia pliku fixlist.txt, użytkownik zainstalował Malwarebytes (MBAM), co pomogło w usunięciu złośliwego oprogramowania. Po skanowaniu MBAM, które wykryło 121 wirusów, komputer zaczął działać poprawnie.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA