Skocz do zawartości

Wirusy wykryte przez avast i mbam po otowrzeniu strony youtube


Rekomendowane odpowiedzi

Witam,

 

Po wejściu na stronę youtube.com pojawia się komunikat avast, że został zablokowany wirus (nie pamiętam jego nazwy a że po każdym takim komunikacie skanuję dysk więc wolałbym teraz nie wchodzić tam jeszcze raz chyba, że uznacie to za konieczne). W tym samym czasie instalowałem również office 2007. Po przeskanowaniu mbam wykrytych zostało 48 wirusów (w załączeniu raport). Skan avastem podczas uruchomiania systemu znalazł 21 wirusów oraz pliki uszkodzone, które usunąłem (w folderze C:/users/admin/appdata/roaming/openfm). Pomimo, że ponowne skanowany powyższymi programami nie wykryły żadnego zagrożenia komputer znacznie dłużej się uruchamia oraz generalnie jest dość "zamulony".

W związku z powyższym chciałbym poprosić o sprawdzenie załączonych logów celem wykrycia ewentualnych nieprawidłowości.

 

p.s. program malwarebytes anti-rootkit nic nie wykrył.

 

Z góry dziękuje za pomoc.

Pozdrawiam,

Maciek

mbam-log-2014-06-18 (14-05-26).txt

Extras.Txt

OTL.Txt

gmer.txt

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

@Picasso teraz pomaga tylko 2-3 razy w miesiącu, czyli średnio co 12 dni.

Do czasu uzyskania od Niej konkretnej pomocy, możesz zrobić przynajmniej to:

 

1) Odinstaluj:

MyFreeCodec

 

2) Użyj >Adw-cleaner
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Otwórz Notatnik i wklej w nim:

 

Task: {47119165-CEC4-457D-BF7D-7A88C1294869} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe <==== ATTENTION
Task: {59D1D99A-4497-42EC-A791-7E50AE09EEF4} - System32\Tasks\DealPly => C:\Users\Admin\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {C38D9860-B807-40F3-A07D-D3960A4ACEB9} - System32\Tasks\EPUpdater => C:\Users\Admin\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
GroupPolicyUsers\S-1-5-21-615732166-2090531956-1015574816-1005\User: Group Policy restriction detected <======= ATTENTION
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\safeguard-secure-search.xml
FF Extension: Greener Web - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4n6z4xga.default\Extensions\{a3f28269-ad17-41a8-b032-3e0313ef8979}.xpi
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Admin\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Admin\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
R1 {a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64; C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys [61120 2014-06-16] (StdLib)
C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys
C:\Users\Admin\AppData\Local\Temp\nv3DVStreaming.dll
C:\Users\Admin\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Admin\AppData\Local\Temp\nvStereoApiI.dll
C:\Users\Admin\AppData\Local\Temp\nvStInst.exe
C:\Users\Admin\AppData\Local\Temp\ose00001.exe
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log.

 

4) Zrób nowe logi z FRST.

 

jessi

Odnośnik do komentarza

 

Na liście Twoich programów jeszcze jest MyFreeCodec - odinstaluj go, a jeśli pojawi się pytanie, czy tylko usunąć z listy, to zgódź się.

 

 

Poza tym w tych logach nie widzę niczego więcej podejrzanego.

Tak więc teraz czekaj na @Picasso (nie wiem, kiedy tu zajrzy, i czy w ogóle zajrzy)

 

jessi

 

 

 

Ok. Może teraz komputer będzie sprawniej chodził.

Dzięki za pomoc.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...