Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows 7 - Windows 7 64bit i chol**ny rvfrm2006

ArcziNi 20 Paź 2015 10:09 468 8
  • #1 20 Paź 2015 10:09
    ArcziNi
    Poziom 6  

    Tak, mój komputer został zainfekowany przez rvfrm2006 i korzystanie z przeglądarek kończy się frustracją. Sam z tym śmieciem sobie nie poradziłem, więc muszę zgłosić się o pomoc do Was.

    Komputer został przeskanowany za pomocą Farbar Recovery Scan Tool. W załączniku przesyłam wyniki skanu. Niestety dla mnie to już czarna magia ;]

    adwcleaner już czeka na dalsze kroki. Będę naprawdę wdzięczny za pomoc :)

    0 8
  • Pomocny post
    #2 20 Paź 2015 10:32
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj globalupdate Helper.

    Cytat:

    Task: {A59E8068-1DE5-48DB-B6C3-A581E2AC5553} - System32\Tasks\zZQ4T5excUHyqp => C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp.exe <==== ATTENTION
    Task: C:\Windows\Tasks\zZQ4T5excUHyqp.job => C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp.exe <==== ATTENTION
    HKU\S-1-5-21-1546863677-2986990853-650930526-1000\...\Run: [GalaxyClient] => [X]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2015-10-20 09:36 - 2015-10-20 09:37 - 00000000 ____D C:\AdwCleaner
    2015-10-19 12:35 - 2015-10-20 09:38 - 00001032 _____ C:\Windows\Tasks\zZQ4T5excUHyqp.job
    2015-10-19 12:35 - 2015-10-19 12:35 - 00004088 _____ C:\Windows\System32\Tasks\zZQ4T5excUHyqp
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe, odpal go i kliknij Fix/Napraw.

    0
  • Pomocny post
    #3 20 Paź 2015 10:37
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
    Task: {A59E8068-1DE5-48DB-B6C3-A581E2AC5553} - System32\Tasks\zZQ4T5excUHyqp => C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp.exe <==== ATTENTION
    Task: C:\Windows\Tasks\zZQ4T5excUHyqp.job => C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp.exe <==== ATTENTION
    HKU\S-1-5-21-1546863677-2986990853-650930526-1000\...\Run: [GalaxyClient] => [X]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2015-10-20 09:36 - 2015-10-20 09:37 - 00000000 ____D C:\AdwCleaner
    2015-10-19 12:35 - 2015-10-19 12:49 - 00000000 ____D C:\Program Files (x86)\ba9d468b-35c4-4d4a-a340-f339c25d709d
    2015-10-19 12:35 - 2015-10-19 12:49 - 00000000 ____D C:\Program Files (x86)\677366c0-a514-4515-bfa3-5503f8439cd0
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Artur Niedoba\AppData\Roaming\zZQ4T5excUHyqp
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw. Odinstaluj globalupdate Helper.

    0
  • #4 20 Paź 2015 11:05
    ArcziNi
    Poziom 6  

    Zrobiłem wszystko tak jak napisaliście. Wszystko działało jak powinno i już miałem pisać podziękowania, a tu BACH! Zmasowany atak reklam. Problem ten sam, czyli rvfrm2006.

    Czy mam teraz wszystko zacząć od nowa?
    W załączeniu fixlog, jeśli byłby przypadkiem potrzebny...

    0
  • #5 20 Paź 2015 11:08
    Acorus 20
    Spec od komputerów

    Pokaż nowe logi z FRST.

    0
  • #7 20 Paź 2015 11:19
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13671792 2014-03-14] (Realtek Semiconductor)
    HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
    OPR Extension: (Opera Bookmarks Share Portal) - C:\Users\Artur Niedoba\AppData\Roaming\Opera Software\Opera Stable\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-10-19]
    2015-10-20 10:55 - 2015-10-20 10:55 - 00000000 ____D C:\AdwCleaner


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0
  • #8 20 Paź 2015 11:48
    ArcziNi
    Poziom 6  

    Wygląda na to, że teraz jest już wszystko w porządku. Uff... Tak to jest, jak człowiek nie chce płacić kasy i kombinuje, to płaci czasem i nerwami.

    Wielkie dzięki za pomoc!

    Temat zapewne do zamknięcia ;)

    0
  • #9 20 Paź 2015 12:01
    Acorus 20
    Spec od komputerów

    Skasuj folder C:\FRST.

    0