logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Sprawdzenie logów FRST na Windows 7 - podejrzenie wirusa w sieci domowej

Seroz 24 Kwi 2015 20:09 1260 11
REKLAMA
  • #1 14643249
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Witam

    Chciałbym was prosić o sprawdzenie logów w celu wyeliminowania wirusa jaki mi się ostatnim czasem trafił na sieci domowej ;/

    Dzięki z górki za pomoc
    Załączniki:
    • FRST.txt (55.8 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (27.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14644270
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj CoupMania, InterCom. Otwórz notatnik systemowy i wklej:

    Cytat:
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: TreMendOOusCoupo -> {803fb7d4-bf96-460b-b316-d5ed702470d3} -> C:\Program Files (x86)\TreMendOOusCoupo\fJs1zae8aOtwKH.x64.dll [2015-04-20] ()
    BHO: QuuickViewer -> {b72150f6-b1d6-487d-8ca2-85c0c052a5be} -> C:\Program Files (x86)\QuuickViewer\g7SD5qBNEkgDII.x64.dll [2015-04-20] ()
    BHO-x32: TreMendOOusCoupo -> {803fb7d4-bf96-460b-b316-d5ed702470d3} -> C:\Program Files (x86)\TreMendOOusCoupo\fJs1zae8aOtwKH.dll [2015-04-20] ()
    BHO-x32: QuuickViewer -> {b72150f6-b1d6-487d-8ca2-85c0c052a5be} -> C:\Program Files (x86)\QuuickViewer\g7SD5qBNEkgDII.dll [2015-04-20] ()
    CHR Extension: (TreMendOOusCoupo) - C:\Users\DANIEL\AppData\Local\Google\Chrome\User Data\Default\Extensions\dncplmngmbjmefnbeofopphabmfcggjg [2015-04-20]
    U3 au472ed3; C:\Windows\System32\Drivers\au472ed3.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)
    2015-04-20 15:12 - 2015-04-20 15:12 - 00000000 ____D () C:\Program Files (x86)\RelayStasis
    2015-04-20 15:11 - 2015-04-20 15:11 - 00000000 ____D () C:\ProgramData\1975067895483690598
    2015-04-20 15:11 - 2015-04-20 15:11 - 00000000 ____D () C:\Program Files (x86)\TreMendOOusCoupo
    2015-04-20 15:11 - 2015-04-20 15:11 - 00000000 ____D () C:\Program Files (x86)\QuuickViewer
    2015-04-20 15:11 - 2015-04-20 15:11 - 00000000 ____D () C:\Program Files (x86)\Dota 2 Stream Browser
    2015-04-20 15:11 - 2015-04-20 15:11 - 00000000 ____D () C:\Program Files (x86)\CoupMania
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.
    Najpierw możesz wyeksportować zakładki: https://support.google.com/chrome/answer/96816?hl=pl
    Później zainstaluj stabilną wersję: https://www.google.pl/chrome/browser/desktop/
  • REKLAMA
  • #3 14644318
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Zrobione i mam nadzieję że to już będzie koniec problemów gdyż 2 razy w ciągu 2 tyg musiałem was prosić o pomoc ;/

    Dzięki wielkie za pomoc

    Wrzucam jeszcze logi po wykonaniu wszystkiego ale pewnie już nic tam nie ma
    Załączniki:
    • Fixlog.txt (4.29 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (52.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (26.46 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 14644808
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Skasuj folder C:\FRST.
  • #5 14653284
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    No i niestety po kilku dniach problem jednak powrócił ;/
    Mianowicie same mi się instalują dodatki w FF więc coś musi być nie tak w systemie jeszcze ;/ (spam reklamami)

    Męczy mnie i męczy ten problem - a stron jakiś dziwnych nie odwiedzam i nikt po za mną nie korzysta z lapka
    Czyżby to był znak że jednak będę musiał zrobić formata ........
    Załączniki:
    • FRST.txt (52.5 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (34.32 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • REKLAMA
  • #7 14653922
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj AdBlocker Manger. Otwórz notatnik systemowy i wklej:

    Cytat:
    U3 aaerrxc5; C:\Windows\System32\Drivers\aaerrxc5.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)
    2015-04-25 09:59 - 2015-04-25 09:59 - 00003184 _____ () C:\Windows\System32\Tasks\{6CEE7184-D1C6-48E2-8A6C-CDC260CAEECE}
    2015-04-25 06:08 - 2015-04-25 06:08 - 00000000 ____D () C:\ProgramData\AdBlocker Manger


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. W pasek adresu wpisz: about:support Kliknij Odśwież program Firefox.
    Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
  • #8 14657155
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Wszystko wykonane fajnie, gdyby w końcu mnie ten syf zostawił w spokoju. :P
    Załączniki:
    • FRST.txt (49.05 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (33.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (929 Bajtów) Musisz być zalogowany, aby pobrać ten załącznik.
  • #9 14657397
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {2F726029-639A-4CBA-8ED4-8F2EB74FCD7D} - \{6CEE7184-D1C6-48E2-8A6C-CDC260CAEECE} No Task File <==== ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    U3 am7l0q8x; C:\Windows\System32\Drivers\am7l0q8x.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Skasuj folder C:\FRST.
  • #10 14657470
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Gotowe. ;) Może to już teraz będzie koniec.
    Załączniki:
    • FRST.txt (51.06 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (1.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (33.93 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 14657477
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Skasuj folder C:\FRST.
  • #12 14657645
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Gotowe więc zamykam.
    Sprawdzenie logów FRST na Windows 7 - podejrzenie wirusa w sieci domowej

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił podejrzenie wirusa w sieci domowej i poprosił o pomoc w analizie logów FRST na systemie Windows 7. W odpowiedzi zalecano odinstalowanie programów CoupMania i InterCom, a także usunięcie przeglądarki Chrome z opcją usunięcia danych przeglądania. Użytkownik wykonał te kroki, ale problem powrócił, objawiając się samoinstalującymi dodatkami w Firefoxie. W kolejnych odpowiedziach sugerowano użycie narzędzi takich jak AdwCleaner i Malwarebytes Anti-Malware (MBAM) do skanowania i usuwania zagrożeń. Użytkownik kontynuował działania, ale problem z reklamami nie ustępował, co prowadziło do rozważania reinstalacji systemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA