Skocz do zawartości

Problem z trojanem i innym syfem


Rekomendowane odpowiedzi

Problem pojawił się w momencie gdy na dysku pojawił się program SPACE SOUND PRO którego żaden z użytkowników nie pobierał.

Próbowałem poradzić sobie z problemem za pomocą adwcleaner ale program zacinał się przy próbie usuwania śmieci.

W ogóle nie da się wyłączyć normalnie komputera który porządnie zamula.

 

GMER.txtShortcut.txtFRST.txtAddition.txt

Edytowane przez JohnRambo
Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Po 10 dniach to pewnie temat nieaktualny?

 

Otwórz Notatnik i wklej w nim:

 

CustomCLSID: HKU\S-1-5-21-2509345252-1380069450-1097988112-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Oliwia\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku
Task: {43431CBB-A617-4317-814A-34FB694A7C79} - System32\Tasks\SMW_UpdateTask_Time_34383537303032342d2d5b50342a4155456c5a236c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== UWAGA
ShortcutWithArgument: C:\Users\Oliwia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,
ShortcutWithArgument: C:\Users\Oliwia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,"
ShortcutWithArgument: C:\Users\Oliwia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v SpaceSoundPro /f
Reg: reg delete HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v svchost0 /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v WINCOMJX7 /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v WINCOMRMM /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v WINCOMS27 /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v win_en_77 /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v DiskPower /f
Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v apphide /f
Reg: reg delete HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v BZK7GJSF62 /f
Reg: reg delete HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Caster /f
Reg: reg delete HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v V26DQ81B8K /f
Reg: reg delete HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v M1V37EBAIM /f
FirewallRules: [{B2DAE2AD-7276-48A2-9C39-51EF61160CE2}] => (Allow) C:\Users\Oliwia\AppData\Local\BrowserAir\Application\BrowserairExec.exe
RemoveDirectory: C:\Users\Oliwia\AppData\Local\BrowserAir
RemoveDirectory: C:\ProgramData\SearchModule
RemoveDirectory: C:\Program Files\SpaceSoundPro
RemoveDirectory: C:\Program Files (x86)\sunnyday
RemoveDirectory: C:\Program Files (x86)\DPower
RemoveDirectory: C:\Program Files (x86)\win_en_77
RemoveDirectory: C:\Program Files (x86)\Mbedrerjent
RemoveDirectory: C:\Users\Oliwia\AppData\Local\Ghabuing
RemoveDirectory:
HKLM\...\Run: [spaceSoundPro] => "C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe"
HKLM\...\Run: [WINCOMS27] => "C:\Program Files (x86)\sunnyday\wincom_S27.exe"
HKLM\...\Run: [WINCOMRMM] => "C:\Program Files (x86)\sunnyday\wincom_RMM.exe"
HKLM\...\Run: [WINCOMJX7] => "C:\Program Files (x86)\sunnyday\wincom_JX7.exe"
KLM-x32\...\Run: [win_en_77] => "C:\Program Files (x86)\win_en_77\win_en_77.exe"
HKLM-x32\...\Run: [DiskPower] => "C:\Program Files (x86)\DPower\DiskPower.exe"
HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\sbqh\uc.exe
HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\...\Run: [bZK7GJSF62] => "C:\Program Files (x86)\DPower\5O14RGSMSJ.exe"
HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\...\Run: [svchost0] => "C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe"\UUC0789.exe
HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\...\Run: [Caster] => C:\Program Files (x86)\host\wizzcaster.exe
HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\...\Run: [M1V37EBAIM] => "C:\Program Files (x86)\DPower\CRH1T1CMJE.exe"
HKU\S-1-5-21-2509345252-1380069450-1097988112-1001\...\Run: [V26DQ81B8K] => "C:\Program Files (x86)\DPower\EO1D4NMW6R.exe"
FF NewTab: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g8czamobl7428bt,d5e6bbb7-3a2e-4f8f-a780-c4c47bea9003,
S3 Vosogereofgh Reports; "C:\Program Files (x86)\Mbedrerjent\Vosogereofgh\VosogereofghRprCkkitywasuk.exe" {511AFE50-C2D8-48D5-87EB-B2BCFEC5572C} [X]
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-02] (Huorong Borui (Beijing) Technology Co., Ltd.)
C:\Windows\System32\DRIVERS\ucguard.sys
C:\WINDOWS\system32\Drivers\etc\hp.bak
C:\WINDOWS\SysWOW64\MUpdater.exe.config
C:\Users\Oliwia\AppData\Roaming\InstallationConfiguration.xml
C:\Users\Oliwia\AppData\Roaming\Installer.dat
C:\ProgramData\mntemp
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

HKLM-x32\...\Run: [win_en_77] => "C:\Program Files (x86)\win_en_77\win_en_77.exe"
RemoveDirectory: C:\Program Files (x86)\win_en_77
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

 

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...