Witam,
podczas próby instalacji IE na starszym komputerze przy tymczasowym braku antywirusa, Wujek za dużo razy kliknął "ok" przy podieraniu oprogramowania z nieznanego serwisu w wyniku czego komputer został mocno zainfekowany.
Problemy jakie się pojawiły w trakcie użytkowania:
1. spowolnienie pracy przegladarek (chrome i Mozilla) ( otwieranie, wczytywanie i przewijanie działa bardzo powolnie)
2. regularne reklamy an stronach dodane m.in. przez: topdeal, less2pay, ale i inne
3. otwieranie nowych okien z reklamami po dowolnym kliknięciu w obszarze strony
4. regularnie pojawiający się komunikat o nieaktualnej Javie
5. co jakiś czas na ułamek sekundy pojawia się male okienko z komunikatem - niestety zbyt szybko znika żeby zweryfikować czego dotyczy.
6. Powodowało to również brak możliwości pobrania antywirusa ze strony (Kaspersky) - bez końća wczytująca się zakładka pobierania.
Oraz to co mnie niepokoi to regularnie dodawane ukryte pliki na dysku C z serii np. "sqmdata01.sqm"
Komputer został przeskanowany przez AdwCleaner - znalaziono IePlugin Services, ale usunięcie tego z pozycji AdwCleaner nie daje rezultatu ( po kliknięciu usuń robi się niebieski ekran i następuje restart kompa)
Malwarebytes - wykrył dużo różnych "śmieci", które zostały usunięte.
Po tym działaniu nowe okna się nie pojawiały i można było ściągnąć i zainstalować Antywirusa co tez zostało zrobione i aktualnie jest zainstalowany Kaspersky Internet Security.
Niestety problem powrócił po ok 1 dniu korzystania i pomimo ważnego i działającego Antywira wszystkie problemy z pkt 1-5 nadal występują.
Po ponownym przeskanowaniu przez Malwarebytes i usunięciu 3 złośliwych programów sytuacja sie poprawia, nie wyskakują nowe okna i znikają częściowo reklamy, ale po kilku dniach system wraca do takiego samego stanu jak przed usunięciem.
W tej chwili są usunięte wszystkie rzeczy znalezione przez Malwarebytes, oraz jeden element (q3s2ngl1), który został wykryty przez Kasperskiego, ale dopiero po usunięciu rzeczy przez Malwarebytes.
AdwCleaner nadal znajduje IePlugin Services i nie mogę tego usunąć.
W załączeniu przesyłam aktualne logi z:
AdwCleaner
FRST
Logów z GMER nie mogę na obecną chwilę podesłać. po uruchomieniu GMER w trakcie skanowania po ok 10-15 minutach system sie zawiesza całkowicie i nic nie da się zrobić - pozostaje twardy reset.
System operacyjny:
Windows XP Professional Wersja 2002 SP3
Będę wdzięczny za pomoc w kompletnym usunięciu tego świństwa.
Jeśli byłyby niezbedne jakieś dodatkowe logi, działania lub informacje proszę o info.
AdwCleanerR8.txt
FRST.txt
Addition.txt
Shortcut.txt