Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus PUP.Optional - Log z Malwarebytes

patusia90 29 Mar 2016 15:31 699 5
  • #1 29 Mar 2016 15:31
    patusia90
    Poziom 4  

    Witam,
    od kilku dni nagminnie zaczęły mi wyskakiwać reklamy na stronach. Stało się to tak upierdliwe, że nie dało się nic przeglądać. Oprócz tych reklam laptop ciągle wiesza się i muli. Próbowałam go skanować AVG oraz Windows Defender ale bezskutecznie, ponieważ po ok. 20 min restartował się. Dopiero dzisiejszy skan programem Malwarebytes pokazał co tak na prawdę kryje się w moich plikach. Powiem szczerze, że trochę mnie to zdziwiło bo nie wiem kiedy i na jakich stronach ściągnęłam wirusy. Jak na razie są w kwarantannie, nie mam pojęcia które pliki mogę usunąć.

    skan.txt Download (19.52 kB)

    0 5
  • #4 29 Mar 2016 16:34
    Acorus 20
    Spec od komputerów

    Odinstaluj ASUS WebStorage Sync Agent. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {71A62DE1-DA7B-479B-BCE4-B5E3564A37B0} - \{0B7E0D47-7D0A-040E-0A11-0A7E0D7E117A} -> Brak pliku <==== UWAGA
    Hosts:
    HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13550152 2013-05-30] (Realtek Semiconductor)
    HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1308232 2013-05-20] (Realtek Semiconductor)
    HKLM-x32\...\Run: [ASUSWebStorage] => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSPanel.exe [3576784 2012-12-19] (ASUS Cloud Corporation)
    HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
    Tcpip\..\Interfaces\{177ABB1E-DDE7-4D01-90CE-66FC14671CA1}: [DhcpNameServer] 82.163.143.171
    Tcpip\..\Interfaces\{7EBDC61F-9519-4AF3-9905-612E87BE3CF1}: [DhcpNameServer] 82.163.143.171
    Tcpip\..\Interfaces\{99C934E4-E425-4518-B23C-390F3AC82857}: [DhcpNameServer] 82.163.143.171
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    2016-03-29 15:38 - 2016-03-29 15:41 - 00000000 ____D C:\AdwCleaner
    2016-03-27 22:08 - 2016-03-27 22:08 - 00003734 _____ C:\WINDOWS\System32\Tasks\{10B9C46F-D262-FCC6-6685-3C4BD9AAB501}
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #5 29 Mar 2016 17:48
    patusia90
    Poziom 4  

    Zrobiłam tak jak trzeba. Dla pewności przeskanować go jeszcze czymś?

    0