Skocz do zawartości

AVAST "chroniony przez zasady ograniczeń oprogramowania"


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ok, dziękuję za informacje.

Chciałbym jeszcze dodać, że robiłem skan Adwcleanerem (logi dołączone) i nic szczególnego nie znalazł, tak samo Hitman Pro - same cookies'y.

 

Nie mam możliwości zrobienia skanu programem SecurityCheck. Plik jest usuwany zaraz po ściągnięciu

Addition.txt

AdwCleanerR0.txt

AdwCleanerS0.txt

Extras.Txt

FRST.txt

GMER.txt

OTL.Txt

Shortcut.txt

Odnośnik do komentarza

AdwCleaner to nie ta liga, to tylko program do obiektów adware/PUP a nie do usuwania infekcji z jaką mamy tu do czynienia. Infekcja definitywnie tu była, bo na dysku jest powiązany z nią folder FijkOrnex (+ wyłączony w msconfig wpis startowy) oraz nieszczęsne polityki blokujące Avast. Przypuszczalna przyczyna to exploit starej wersji Java. Stare wersje już jak widzę odinstalowałeś:

 

==================== Restore Points =========================

 

24-11-2014 21:15:08 Removed Adobe Reader X (10.1.9) - Polish.

24-11-2014 21:16:26 Removed Java 7 Update 25

24-11-2014 21:17:23 Removed Java™ 6 Update 27

 

(został jeszcze OpenOffice.org do aktualizcji, bo stara wersja nie umie korzysta z najnowszej Java)

 

 

Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Malwarebytes 
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\McAfee 
HKLM Group Policy restriction on software: C:\Program Files\Malwarebytes' Anti-Malware 
HKLM Group Policy restriction on software: C:\Program Files\AVAST Software 
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\AVAST Software 
CHR HKU\S-1-5-21-602162358-842925246-839522115-1003\SOFTWARE\Policies\Google: Policy restriction 
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
CustomCLSID: HKU\S-1-5-21-602162358-842925246-839522115-1003_Classes\CLSID\{46CDD27D-E6F5-2EC0-6628-A966F43607EB}\InprocServer32 -> No File Path
FF Plugin: @java.com/DTPlugin -> C:\Program Files\Java\jre6\bin\npDeployJava1.dll No File
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-602162358-842925246-839522115-1003\...\MountPoints2: {772d2224-1d41-11e2-bb1a-00142a9bd198} - F:\iLinker.exe
U3 DfSdkS; No ImagePath
C:\Documents and Settings\All Users\Application Data\FijkOrnex
C:\Documents and Settings\All Users\Application Data\Adobe
C:\Documents and Settings\Marysia\Application Data\Opera
C:\Documents and Settings\Marysia\Application Data\Oracle
C:\Documents and Settings\Marysia\Local Settings\Application Data\Google\Chrome
C:\Program Files\Common Files\Adobe
C:\Program Files\Java
C:\Program Files\Mozilla Firefox\extensions
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\WINDOWS\pss\McAfee Security Scan Plus.lnkCommon Startup
C:\WINDOWS\pss\OpenOffice.org 3.3.lnkStartup
Reg: reg delete HKLM\SOFTWARE\Google\Chrome /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Marysia^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe ARM" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FijkOrnex" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ThreatFire" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /v Tabs /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany, Avast zaś odblokuje się. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Wyczyść Firefox ze śmieci: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt

 

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...