logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Upierdliwy adware, prośba o skrypt fixlist.txt do FRST

Mart11 05 Cze 2019 16:14 543 9
REKLAMA
  • #1 17997522
    Mart11
    Poziom 6  
    Posty: 5
    Jak w temacie, zwracam się z uprzejmą prośbę o zerknięcie w logi i pomoc w usunięciu uciążliwego oprogramowania - skan różnymi programami

    Malware itp czy samodzielne odinstalowywanie podejrzanych programów nic nie wskórały.
    Avast głupieje, Chrome i inne przeglądarki są obciążone gigantycznymi danymi, każde wyszukiwanie porad co do pozbycia się tego przekierowuje na te właśnie strony.

    Od trzech dni komputer zwolnił gigantycznie, ciągłe przekierowania.
    Podejrzewam że router też został zainfekowany - odbieranie internetu przez WiFi w domu czyni podobne rzeczy na iPhonie.
    Załączniki:
    • Addition.txt (69.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (118.66 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 17997531
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #3 17997539
    Mart11
    Poziom 6  
    Posty: 5
    Tomequ123 napisał:
    Mart11 napisał:
    Avast głupieje

    Odinstaluj.


    Tak chciałem, pytanie tylko czy w zamian instalować coś innego, pobranego z bezpiecznego źródła?


    Tomequ123 napisał:
    Podaj model - trzeba będzie zaktualizować firmware i przywrócić ustawienia do fabrycznych.

    Iphone 8, iOS 12.3.1

    Kiedy przechodzę na LTE, choćby wyniki wyszukiwań są normalne, jednak momentami i telefon dziwnie się zachowuje. Niestety nieświadomie, myśląc że spowolniony internet to wina niezapłaconego rachunku, zrobiłem z telefonu hotspot, podłączałem też do laptopa.
  • #4 17997540
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #5 17997571
    Mart11
    Poziom 6  
    Posty: 5
    :facepalm:

    Compal Broadband Networks CH7465LG-LC
  • REKLAMA
  • #6 17997579
    Konto nie istnieje
    Poziom 1  
  • #7 17998040
    Mart11
    Poziom 6  
    Posty: 5
    Tak, UPC.

    Tomequ123 napisał:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST, w tym samym folderze.
    Uruchom FRST i kliknij w Napraw.


    Wstawiam fixlog i w dodatku nową analizę.
    Zrobiłem FIXA, odinstalowałem to co mogłem, odpaliłem MB i ADW kilka razy, na koniec jeszcze raz FRST (załączniki). Co jakiś czas Windows Defender wysyła dziwne komunikaty, np. o próbach nieautoryzowanej zmiany pliku synchost.exe

    Pytanie teraz jeszcze jak mogę sprawdzić czy router nie jest zainfekowany?
    Póki co laptop jest podłączony pod hot-spot.

    Dodatkowo mam problem z ponownym zainstalowaniem Chrome, ale to wydaje się być pestką.
    Załączniki:
    • FRST.txt (104.14 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (59.26 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (69.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #8 17998107
    Konto nie istnieje
    Poziom 1  
  • #9 18000453
    Mart11
    Poziom 6  
    Posty: 5
    Walczę drugi dzień, dalej nic.
    Wirusek opanował system, robi co chce, zmienia wszystkie ustawienia.
    Nie jestem w stanie nawet zainstalować tej aktualizacji.

    Wysyłam logi, choć już wątpię że da się coś z tym zrobić.
    Załączniki:
    • Addition.txt (47.36 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Shortcut.txt (72.28 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (103.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 18000678
    Kolobos
    Spec od komputerów
    Posty: 85157
    Pomógł: 17161
    Ocena: 10425
    Jedyne co tutaj widac to kod javascript w ustawieniach proxy FF i nic wiecej.

    Wykonaj Fixlist.txt dla FRST:
    FF NetworkProxy: Mozilla\Firefox\Profiles\lcz8dkam.Domyślny użytkownik1 -> autoconfig_url", "data:text/javascript,v......"
    2019-06-07 13:24 - 2019-06-07 13:25 - 000000000 ____D C:\AdwCleaner
    2019-06-05 15:27 - 2019-06-05 15:27 - 000000000 ___DC C:\Users\Maciej\Desktop\FRST-OlderVersion

    Jezeli sie nie usunie to zresetuj ustawienia FF.

Podsumowanie tematu

✨ Użytkownik zgłasza problem z adware, który powoduje spowolnienie komputera oraz przekierowania w przeglądarkach. Przeprowadzono skanowanie przy użyciu różnych programów, takich jak Malwarebytes i ADWCleaner, jednak problem nadal występuje. Użytkownik podejrzewa, że router również mógł zostać zainfekowany. W odpowiedziach zasugerowano odinstalowanie podejrzanych programów, aktualizację systemu Windows oraz routera, a także wykonanie skryptu fixlist.txt w narzędziu FRST. Użytkownik zainstalował i uruchomił kilka programów do usuwania złośliwego oprogramowania, ale nadal boryka się z problemami, w tym z ustawieniami proxy w Firefoxie.
Wygenerowane przez model językowy.
REKLAMA