logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Prośba o sprawdzenie logów i podanie co należy usunąć

krisq 01 Cze 2015 01:30 1092 3
REKLAMA
  • #1 14736335
    krisq
    Poziom 2  
    Posty: 2
    Witam, mam problem z zainfekowanym komputerem. Głównie chodzi Strong Signal Ads, którego adwcleaner nie czyści, ale pewnie inne śmieci też, których nie jestem w stanie zidentyfikować. Załączam logi z FRST, będę wdzięczny za przeanalizowanie i podanie co mam zrobić aby się tego pozbyć.
    Załączniki:
    • Shortcut.txt (41.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (48.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (35.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 14736522
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj Adobe Reader 9.5.0 - Polish, WebStorage. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {F18179CB-EDB2-4EDD-B737-DDEC91A98B08} - System32\Tasks\{E36828D1-1DBE-4ED3-B75F-39FDF0C05654} => Firefox.exe http://ui.skype.com/ui/0/7.2.0.103/pl/abandon...?source=lightinstaller&page=tsInstall
    HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
    HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-07-29] (Realtek Semiconductor)
    HKLM\...\Run: [cpuminer] => C:\Windows\system32\cpuminer-gw64.exe
    HKLM-x32\...\Run: [WebStorage] => C:\Program Files (x86)\ASUS\WebStorage\2.2.1.513\ASUSWSLoader.exe [63272 2015-05-08] ()
    HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-01-03] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-01-02] (Adobe Systems Incorporated)
    HKLM\...\Policies\Explorer: [NoFolderOptions] 0
    HKLM\...\Policies\Explorer: [NoControlPanel] 0
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-3137328684-2997871875-3434144413-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
    FF Extension: No Name - C:\Users\Joanna\AppData\Roaming\Mozilla\Firefox\Profiles\67htv0qt.default\Extensions\trash [2015-05-29]
    FF Extension: Zoom It - C:\Users\Joanna\AppData\Roaming\Mozilla\Firefox\Profiles\67htv0qt.default\Extensions\{dab8539d-71d5-bc45-38bf-747e41e4c8f5} [2015-04-03]
    FF Extension: Strong Signal - C:\Users\Joanna\AppData\Roaming\Mozilla\Firefox\Profiles\67htv0qt.default\Extensions\{91b6dd47-e906-4f64-b50e-c5cd4767ab01}.xpi [2015-04-14]
    CHR Extension: (Strong Signal) - C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckcknbjiogdljiafmilaabmlhlnanhkn [2015-04-28]
    CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - https://clients2.google.com/service/update2/crx
    OPR Extension: (iWebar) - C:\Users\Joanna\AppData\Roaming\Opera Software\Opera Stable\Extensions\hdhmofnopkgkpgnpggloijpbnaonhplc [2015-03-27]
    2015-06-01 00:51 - 2015-06-01 00:51 - 00000000 ____D () C:\Users\Joanna\Downloads\FRST-OlderVersion
    2015-06-01 00:21 - 2015-04-13 21:38 - 00000000 ____D () C:\AdwCleaner
    C:\ProgramData\SetStretch.exe
    C:\ProgramData\SetStretch.VBS
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Zainstaluj Foxit Reader http://ninite.com/foxit/ lub
  • REKLAMA
  • #3 14745980
    krisq
    Poziom 2  
    Posty: 2
    Pomogło, wielkie dzięki.
  • #4 14746560
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Skasuj folder C:\FRST.
REKLAMA