Sylwia12345 Opublikowano 22 Marca 2014 Zgłoś Udostępnij Opublikowano 22 Marca 2014 witam, mam problem ponieważ, windows defender zasygnalizował trojana, proszę o sprawdzenie logów. windows 7 ultimate typ systemu: 64-bitowy system operacyjny. Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
muzyk75 Opublikowano 22 Marca 2014 Zgłoś Udostępnij Opublikowano 22 Marca 2014 Zacznij od usuwania zainstalowanego oprogramowania identyfikowanego jako adware. Panel sterowania-->Programy i funkcje - odinstaluj: BitGuard, Foxtab, Mobogenie, PDF Reader Packages, Update for PDF Reader. Reset Firefox : kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox" Załącz nowe logi z FRST i Addition. Odnośnik do komentarza
Sylwia12345 Opublikowano 23 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 23 Marca 2014 Zacznij od usuwania zainstalowanego oprogramowania identyfikowanego jako adware. Panel sterowania-->Programy i funkcje - odinstaluj: BitGuard, Foxtab, Mobogenie, PDF Reader Packages, Update for PDF Reader. Reset Firefox : kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox" Załącz nowe logi z FRST i Addition. Dziękuje bardzo za pomoc;) , usunęłam te oprogramowania i zresetowałam firefoxa, przesyłam kolejne logi Addition.txt FRST.txt Odnośnik do komentarza
muzyk75 Opublikowano 23 Marca 2014 Zgłoś Udostępnij Opublikowano 23 Marca 2014 Nie został odinstalowany PDF Reader Packages. Doczyszczenie systemu: Otwórz notatnik i wklej: Task: {0002AE6F-F820-472C-8BDB-FF8BFB971D78} - System32\Tasks\Digital Sites => C:\Users\komp\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe [2013-04-12] () <==== ATTENTIONTask: {45695F32-B5BC-4CEF-B831-65EE9D1797E0} - System32\Tasks\DSite => C:\Users\komp\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTIONTask: {71DA3B68-83EF-41B9-B9DC-AED2083D94CB} - System32\Tasks\FoxTab => C:\Users\komp\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTIONTask: C:\Windows\Tasks\Digital Sites.job => C:\Users\komp\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTIONTask: C:\Windows\Tasks\FoxTab.job => C:\Users\komp\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTIONHKLM-x32\...\Run: [] - [X]AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not FoundHKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=98BAE06995592504&affID=125032&tsp=5024HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?affID=121845&tt=gc_050513_d9119_gc_&babsrc=HP_ss&mntrId=98BAB4749F5890CESearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=98BAE06995592504&affID=125032&tsp=5024SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}SearchScopes: HKCU - 395EBD3D61674E5992A73428141FA3C3 URL = http://www2.delta-search.com/?q={searchTerms}&affID=121845&tt=gc_050513_d9119_gc_&babsrc=SP_ss&mntrId=98BAB4749F5890CESearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=98BAE06995592504&affID=125032&tsp=5024Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll No FileHandler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No FileFF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com [2013-05-05]C:\Users\wangzhisongC:\ProgramData\AVAST SoftwareC:\Users\komp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuardC:\Program Files (x86)\MobogenieC:\Program Files (x86)\BonanzaDealsLive Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Załącz powstały Fixlog. Pobierz ADW-Cleaner: http://www.fixitpc.p...zi-usuwających/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera. Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych. Możliwe że Defender jako trojana rozpoznawał programy adware które usunęłaś. Na wszelki wypadek pobierz Malwarebytes Anti-Malware ( wersja free )https://www.malwarebytes.org/ w zakładce ustawienia-->ustawienia skanera zaznacz PUP , PUM -->pokazuj i zaznacz przy usuwaniu. Załącz log. Załącz nowe logi z FRST i Addition, Fixlog. log z AdwCleaner i MBAM. Odnośnik do komentarza
Sylwia12345 Opublikowano 23 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 23 Marca 2014 okej zrobione;) przesyłam logi Addition.txt FRST.txt Fixlog.txt MBAM-log-2014-03-23 (23-50-13).txt AdwCleanerR0.txt AdwCleanerS0.txt Odnośnik do komentarza
muzyk75 Opublikowano 24 Marca 2014 Zgłoś Udostępnij Opublikowano 24 Marca 2014 Trojana raczej nie ma w systemie. Wykonaj jeszcze spr. plików systemowych: uruchom Wiersz poleceń jako Admin i wpisz: sfc /scannow i klik enter. Zakualizuj do najnowszej wersji: Flash Player, COMODO Internet Security Premium http://forums.comodo.com/news-announcements-feedback-cis-b129.0/-t102577.0.html , Java do wersji 8 ( starą wersje odinstaluj i zainstaluj nową ), Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się