Skocz do zawartości

Infekcja "awesomehp"


Rekomendowane odpowiedzi

Witam, przez przypadek zainfekowałem sobie laptop i mimo kilku prób usunięcia problemu wciąż przy włączaniu przeglądarki, czy to FF czy Chrome'a samoczynnie ładuje mi się ta strona. Pousuwałem już wszystkie "śmieci" jakie się zainstalowały, z rozszerzeń w przeglądarkach usunąłem niechcianego "Lightning Speed Diala", niestety dalej podana wyżej strona się ładowała, próbowałem usunąć problem adwcleanerem ale nic to nie pomogło. Raporty robiłem pierwszy raz wedle wskazówek, bardzo liczę na pomoc.

 

 

OTL.Txt

Extras.Txt

Addition.txt

FRST.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
FF Homepage: hxxp://www.awesomehp.com/?type=hp&ts=1392484028&from=ild&uid=ST1000LM024XHN-M101MBB_S2SMJ9BD930989
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [EaseUS EPM tray] - C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.3.0\bin\EpmNews.exe
Unlock: HKLM\SYSTEM\CurrentControlSet\Services\sptd
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
C:\Program Files (x86)\Mobogenie
C:\Program Files (x86)\SupTab
C:\ProgramData\WPM
C:\Users\tomas_000\.android
C:\Users\tomas_000\daemonprocess.txt
C:\Users\tomas_000\AppData\Local\cache
C:\Users\tomas_000\AppData\Local\Mobogenie
C:\Users\tomas_000\Documents\Mobogenie
C:\WINDOWS\ACF5FE1B377240688B872D2A6EFD0A05.TMP
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Uruchom Shortcut Cleaner. Powstanie log C:\sc-cleaner.txt.

 

3. Uruchom TFC - Temp Cleaner.

 

4. Zrób nowy skan FRST (bez Addition). Dołącz też pliki fixlog.txt i sc-cleaner.txt oraz zaległe raporty używanego wcześniej AdwCleaner (są w folderze C:\AdwCleaner).

 

 

 

.

Odnośnik do komentarza

Operacje przeprowadzone pomyślnie. Problem przekierowań powinien ustąpić. Finalizuj sprawy:

 

1. Przez SHIFT+DEL (omija Kosz) skasuj logi i narzędzia, w tym:

 

C:\sc-cleaner.txt

C:\AdwCleaner

C:\FRST

C:\Users\tomas_000\Downloads\FRST-OlderVersion

C:\Users\tomas_000\Downloads\FRST64.exe

C:\Users\tomas_000\Downloads\sc-cleaner.exe

C:\Users\tomas_000\Downloads\ic9jq2qs.exe

 

W OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...