Naccon Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Wróciłem do domu po krótkiej nieobecności teraz zauważyłem, że karta graficzna działa na 100% w spoczynku.Podejrzewam, że rodzice zainstalowali jakiś program, który po cichu kopie bitcoiny.Dodam też, że jakiś czas temu adw usuwał mi z komputera różne adware. Odnośnik do komentarza
picasso Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Zasady działu, wymagane są raporty: KLIK. Odnośnik do komentarza
Naccon Opublikowano 12 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Nie wiem czemu nie dodało, ale nie ważne Addition.txt Extras.Txt FRST.txt GMER.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Tak jest, są tu minery, aż dwa: Task: {346DF0A6-383A-4CC6-90C6-C328EC9E264F} - System32\Tasks\Origin => C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin\update.vbe [2014-09-08] () Task: {D727073C-4D98-456E-9649-668640E6E57A} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\User\AppData\Roaming\XRay Engine\CODEXi\Steam [2015-01-10] () Poza tym, są ślady adware, które zresztą przekonwertowało typ przeglądarki Google Chrome ze stabilnej do developerskiej i jest konieczna kompleksowa reinstalacja. Akcja: 1. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Resztę doczyści mój skrypt poniżej. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {346DF0A6-383A-4CC6-90C6-C328EC9E264F} - System32\Tasks\Origin => C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin\update.vbe [2014-09-08] () Task: {D727073C-4D98-456E-9649-668640E6E57A} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\User\AppData\Roaming\XRay Engine\CODEXi\Steam [2015-01-10] () Task: {B4785FE5-A0EF-4AFD-8D7A-076F8C1D0C6A} - System32\Tasks\{95A1E166-5039-40E2-99B5-C09CA2F7267B} => pcalua.exe -a C:\Users\User\Desktop\TWEE_Polish_language_pack.exe -d C:\Users\User\Desktop HKU\S-1-5-18\...\Run: [bitdefender Wallet Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" HKU\S-1-5-18\...\Run: [bitdefender Wallet] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard HKU\S-1-5-18\...\Run: [bitdefender Wallet Application Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe" CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X] S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X] S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X] C:\Program Files (x86)\BuoyNseavae C:\Program Files (x86)\BuyNsaave C:\Program Files (x86)\Google C:\Program Files (x86)\Minimal Memory C:\Program Files (x86)\YoutubeAdBLocoke C:\ProgramData\*.bdinstall.bin C:\ProgramData\McAfee C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rockstar Games\Rockstar Games Social Club.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpaceEngine C:\Users\User\.VirtualBox C:\Users\User\VirtualBox VMs C:\Users\User\AppData\Local\Google C:\Users\User\AppData\Roaming\0ad C:\Users\User\AppData\Roaming\3909 C:\Users\User\AppData\Roaming\QuickScan C:\Users\User\AppData\Roaming\XRay Engine\CODEXi C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlanetSide 2.lnk C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BeamNG-Techdemo-0.3 C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo\Xfire Friend.lnk C:\Users\User\Documents\Rainmeter\Skins\WP7\@Resources\Common\Variables\Languages\*.lnk C:\Windows\temp023423.vbe C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin C:\Windows\system32\Drivers\VBoxDrv.sys C:\Windows\system32\drivers\VBoxNetAdp.sys C:\Windows\system32\Drivers\VBoxUSBMon.sys Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\InstallerLauncher" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: sc delete VBoxNetAdp EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt oraz logi z katalogu C:\AdwCleaner (był używany). Odnośnik do komentarza
Naccon Opublikowano 12 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Ok, logi zrobione Addition.txt AdwCleanerR0.txt AdwCleanerR1.txt AdwCleanerR2.txt AdwCleanerS0.txt AdwCleanerS1.txt Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 14 Stycznia 2015 Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Wszystko zrobione. Jeszcze drobna poprawka, gdyż pliki fałszywego skryptu "Origin" były w katalogach dwóch różnych kont i przez nieuwagę pominęłam jeden z nich. Otwórz Notatnik i wklej w nim: C:\Users\User\AppData\Roaming\Origin\update.vbe RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt. Odnośnik do komentarza
Naccon Opublikowano 14 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Dziękuje za pomoc Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 14 Stycznia 2015 Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Na koniec zastosuj DelFix (GMER dokasuj ręcznie), odinstaluj starą wtyczkę Adobe Flash Player 15 ActiveX oraz wyczyść foldery Przywracania systemu: KLIK. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się