logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wirus instaluje i usuwa programy, odnawia się po usunięciu.

Frizi9421 07 Paź 2015 16:51 2046 8
REKLAMA
  • #1 15049281
    Frizi9421
    Poziom 8  
    Posty: 31
    Ocena: 3
    Witajcie, pobrałem program potrzebny mi do gry (link do programu na dole), włączyłem instalator, a zamiast programu zainstalowały się te wirusy. Po chwili usunęły mi przeglądarkę internetową i zainstalowały jakąś inną, a antywirus Avast kazał zresetować komputer i skanować przed załadowaniem się Windowsa, tak zrobiłem. Avast znalazł kilkanaście wirusów (trojany i inne) wszystkie usunięto i nic się już nie działo, ale następnego dnia po ponownym włączeniu komputera wszystko zainstalowało się na nowo, a Avast dostał crasha w przeglądarce wyskakują jakieś reklamy programów do naprawy komputera (ciekawe dlaczego.:D).
    Póki co uruchomiłem Adwcleanera i FRST, a dalej proszę was o pomoc. :(

    LINK: http://spectrams.com/download-tqvault-2.3.0.4 ale plik ściąga się z domeny mymediadownloadseighteen.com, coś takiego pokazuje mi internet ex...

    I jeszcze logi z FRST:
    Załączniki:
    • Addition.txt (25.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (19.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 15049360
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {3A857E82-ABE6-4848-AB87-1513F0F301A9} - System32\Tasks\poEas97EKZvXl8p => C:\Users\ShowT\AppData\Roaming\poEas97EKZvXl8p.exe [2015-04-20] () <==== UWAGA
    Task: {98FF7CE2-7AF2-4E07-8E58-9ED07C7BC349} - System32\Tasks\{7F0D0650-8DB5-417D-A91A-F5C2395819F4} => pcalua.exe -a C:\Users\ShowT\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=amt
    Task: C:\Windows\Tasks\poEas97EKZvXl8p.job => C:\Users\ShowT\AppData\Roaming\poEas97EKZvXl8p.exe <==== UWAGA
    HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13876952 2015-06-02] (Realtek Semiconductor)
    HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1393880 2015-06-02] (Realtek Semiconductor)
    HKU\S-1-5-21-1555503864-619611810-2226462112-1000\...\Run: [GoogleChromeAutoLaunch_F6F82C480DE9A9367B5558525ABBAE2F] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2015-10-07 16:14 - 2015-10-07 16:17 - 00000000 ____D C:\AdwCleaner
    2015-10-07 15:17 - 2015-10-07 15:17 - 00000000 ____D C:\Program Files (x86)\9e3e83c4-8c07-4880-b616-03f56e889963
    2015-10-07 15:16 - 2015-10-07 15:16 - 00000296 _____ C:\task.vbs
    2015-10-06 22:33 - 2015-10-06 22:33 - 00003156 _____ C:\Windows\System32\Tasks\{7F0D0650-8DB5-417D-A91A-F5C2395819F4}
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\ShowT\AppData\Roaming\poEas97EKZvXl8p
    2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\ShowT\AppData\Roaming\poEas97EKZvXl8p.exe
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
  • #3 15049569
    Frizi9421
    Poziom 8  
    Posty: 31
    Ocena: 3
    Naprawa zrobiona i skanowanie też
    Program znalazł 32 zagrożenia, usunąć wszystko ?

    fixlog z FRST
    Załączniki:
    • Fixlog.txt (4.02 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #4 15049597
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Pokaż ten log z Malwarebytesa.
  • REKLAMA
  • #5 15049611
    Frizi9421
    Poziom 8  
    Posty: 31
    Ocena: 3
    LOG ze skanu
    Załączniki:
    • LOG.txt (5.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 15049720
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Usuń wszystko. Skasuj folder C:\FRST.
  • #7 15049765
    Frizi9421
    Poziom 8  
    Posty: 31
    Ocena: 3
    Wszystko zrobione, coś jeszcze ?
  • Pomocny post
    #8 15049798
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    To wszystko.
  • REKLAMA
  • #9 15049811
    Frizi9421
    Poziom 8  
    Posty: 31
    Ocena: 3
    Dzięki za pomoc.:)
    Zamykam.
    Wirus instaluje i usuwa programy, odnawia się po usunięciu.

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusami, które zainstalowały się po pobraniu programu do gry. Po skanowaniu i usunięciu zagrożeń przez Avast, wirusy ponownie się zainstalowały po restarcie komputera. Użytkownik zastosował Adwcleaner i FRST, a następnie otrzymał porady dotyczące dalszych działań, w tym skanowania z Malwarebytes Anti-Malware. Po usunięciu zagrożeń i wykonaniu naprawy, użytkownik potwierdził zakończenie procesu i podziękował za pomoc.
Wygenerowane przez model językowy.
REKLAMA