Skocz do zawartości

Problem z usługą UCGuard. Adw cleaner się zawiesza.


Rekomendowane odpowiedzi

Witam. Przez przypadek zainstalowały mi się jakieś wirusy. Zaczęły się pojawiać niepożądane okna, reklamy i aplikacje. Z pomocą Avasta i Adw Cleanera udało mi się usunąć wiekszość z nich. Jednak wciąż coś pozostało. Kompletnie nie znam się na logach więc proszę o pomoc.

 

 

 

GMER: https://wklej.to/Z3f9c

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Google Chrome ma jakieś dziwnie wyglądające skróty, widać to wyraźnie w logu Shortcut.txt.

Google Chrome.lnk

Otwórz Notatnik i wklej w nim:

 

ShortcutWithArgument: C:\Users\guust\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1471912934&a=1024132&src=sh&uuid=6d07cf2a-9fc3-475a-b7c0-2469d1919d77"
ShortcutWithArgument: C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\8971fceca0172f84\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=fqtyrorkatadipy
HKLM-x32\...\Run: [win_en_77] => [X]
AppInit_DLLs: C:\ProgramData\Konksolex\Uni-Ity.dll => Brak pliku
AppInit_DLLs-x32: C:\ProgramData\Konksolex\Zaamlax.dll => Brak pliku
AutoConfigURL: [s-1-5-21-793978568-3712571628-4029097394-1005] => hxxp://stoppblock.org/wpad.dat?56888337dd82a5519b029986961d93bb14915285
ManualProxies: 0hxxp://stoppblock.org/wpad.dat?56888337dd82a5519b029986961d93bb14915285
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-02] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== UWAGA
C:\Windows\System32\DRIVERS\ucguard.sys
RemoveDirectory: C:\ProgramData\Konksolex
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
RemoveDirectory: C:\Users\guust\AppData\Local\UCBrowser
RemoveDirectory: C:\Users\guust\AppData\Local\PeerDistRepub
C:\Windows\system32\Drivers\etc\hp.bak
C:\Users\Public\Desktop\Google Chrome.lnk
C:\Users\guust\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
RemoveDirectory: C:\Program Files (x86)\tsg1DC
RemoveDirectory: C:\Program Files (x86)\jy2CB4C
RemoveDirectory: C:\Program Files (x86)\7hrE51D
RemoveDirectory: C:\ProgramData\Utatitys
C:\ProgramData\Google Chrome.lnk.bat
C:\Users\AUG8\OneDrive\_Roboty\1030_2012_DW690_Ciech-Siem_PODZIALY\operat\Żale\operat — skrót.lnk
C:\Users\guust\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk
C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk
C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
C:\Users\Public\Desktop\Google Chrome.lnk
ShortcutWithArgument: C:\Users\AUG8\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\AUG8\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\guust\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1471912934&a=1024132&src=sh&uuid=6d07cf2a-9fc3-475a-b7c0-2469d1919d77"
HOSTS:
EmptyTemp:

>>Menu Notatnika >> Plik >>
>>Zapisz jako >>
Nazwa pliku: fixlist
Zapisz jako typ: Dokumenty tekstowe
Kodowanie: Unicode
>>Zapisz
Plik umieść w folderze C:\Users\guust\Downloads
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Zrób potem nowe logi FRST.

Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt"

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\Winmgmt /s

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

To dla mnie - chcę zobaczyć, jak wygląda ten klucz na WIN 10.

 

W nowych logach nie widzę niczego podejrzanego, więc chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...