Adalbert Opublikowano 7 Maja 2014 Zgłoś Udostępnij Opublikowano 7 Maja 2014 Witam Znajomy ma problem z laptopem po instalacji Windowsa, brakuje kilku funkcjonalności takich jak kopiowanie, brak literek partycji itp. Malwarebytes coś znalazł, ale nie mogę się dostać do folderu z logami, bo ukrytych folderów nie mogę uwidocznić. Siedzi coś w systemie czy pozostałości po jakiejś infekcji są? Z góry dziękuję za pomoc. Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 8 Maja 2014 Zgłoś Udostępnij Opublikowano 8 Maja 2014 Znajomy ma problem z laptopem po instalacji Windowsa, brakuje kilku funkcjonalności takich jak kopiowanie, brak literek partycji itp. (...) Malwarebytes coś znalazł, ale nie mogę się dostać do folderu z logami, bo ukrytych folderów nie mogę uwidocznić. Objaśnij to dokładniej, przedstaw na obrazkach gdzie to jest widoczne. Mam też pytanie czy to legalny Windows, gdyż na C są ukryte następujące pliki insynuujące jakąs kombinację z crackiem: 2014-04-13 16:43 - 2014-04-13 16:43 - 00206312 __RSH () C:\OWBHH 2014-04-13 16:43 - 2014-04-13 16:43 - 00000009 __RSH () C:\wedaolu Co do infekcji, oznak czynnej brak, tylko drobne nieczynne odpadki adware do wyczyszczenia, co nie jest zresztą powiązane z powyższymi zgłoszeniami: 1. Otwórz Notatnik i wklej w nim: IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\dprotectsvc.exe: [Debugger] tasklist.exe IFEO\jumpflip: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\searchinstaller.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\searchprotector.exe: [Debugger] tasklist.exe IFEO\searchsettings.exe: [Debugger] tasklist.exe IFEO\searchsettings64.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\umbrella.exe: [Debugger] tasklist.exe IFEO\utiljumpflip.exe: [Debugger] tasklist.exe IFEO\volaro: [Debugger] tasklist.exe IFEO\vonteera: [Debugger] tasklist.exe IFEO\websteroids.exe: [Debugger] tasklist.exe IFEO\websteroidsservice.exe: [Debugger] tasklist.exe HKLM\...\AppCertDlls: [x86] -> C:\Program Files\Settings Manager\systemk\sysapcrt.dll HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\systemk\x64\sysapcrt.dll HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=476&aid=132&itype=n&ver=12302&tm=317&src=hmp SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = http://www.default-search.net/search?sid=476&aid=132&itype=n&ver=12302&tm=317&src=ds&p={searchTerms} SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = http://www.default-search.net/search?sid=476&aid=132&itype=n&ver=12302&tm=317&src=ds&p={searchTerms} HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\47065591.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\47065591.sys => ""="Driver" C:\END CMD: rd /s /q "C:\Users\Oli\Desktop\Stare dane programu Firefox" CMD: rd /s /q C:\Users\Oli\Downloads\FRST-OlderVersion Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. 2. W Google Chrome: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw go. . Odnośnik do komentarza
Adalbert Opublikowano 17 Maja 2014 Autor Zgłoś Udostępnij Opublikowano 17 Maja 2014 Faktycznie, znajomy jakąś lewą instalację przeprowadził, więc poszedł format, czyli temat już nie aktualny i do zamknięcia - przepraszam za niepotrzebne zamieszanie. Dziękuję picasso za Twoją poradę i wskazanie cracków. Pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi