patrykz103 Opublikowano 1 Września 2016 Zgłoś Udostępnij Opublikowano 1 Września 2016 Witam,Od jakiegoś tygodnia (może 2) zaczęły pojawiać mi się reklamy na steam. Lecz CCleaner, i Adwcleaner nie pomogły. Dzisiaj zauważyłem te same reklamy (format, i wygląd) w przeglądarce. Tym faktem się już zaniepokoiłem, i chciałbym zaczerpnąć porady fachowca. Ponadto, od jakiegoś czasu (2 tyg.) gra (typu FPS) co jakiś czas zaczyna się freezować na 3-4 sekundy (dźwięku wtedy brak, i odtwarza się po odfreezowaniu), i dalej już normalnie, również streamy- zacinają się, rzadko, lecz na dosłownie pół sekundy. Załączam logi, i proszę o pomoc.Pozdrawiam. Fixlog.txt Fixlog1.txt Odnośnik do komentarza
jessica Opublikowano 1 Września 2016 Zgłoś Udostępnij Opublikowano 1 Września 2016 1) Otwórz Notatnik i wklej w nim: Task: {5C829583-5437-40C5-938B-9A1D62BB1249} - System32\Tasks\Awaphhogecult Nodifier => C:\Program Files (x86)\Awaphhogecult\awpNdftes.exeTask: {A995CCC2-8280-4C5C-BC57-270EC70ED0DF} - System32\Tasks\Gawosnuwose Reports => C:\Program Files (x86)\Gawosnuwose\GawosnuwoseReportsTask.exe <==== ATTENTIONTask: {BDAD212C-C179-416E-B7A1-6FC4B6293F31} - System32\Tasks\Aterrelegocotion Renew => C:\Program Files (x86)\Proick\tercuty.exe [2016-08-26] (Kunshan Aunbox software co.,Ltd)Task: {D6C2D53F-7404-4020-9AE0-DCB27EDF6A27} - System32\Tasks\b2929b72a96a471893ecaa9c51368bae => C:\Program [Argument = Files (x86)\dedB46C\71iB47B.bat] <==== ATTENTIONRemoveDirectory: C:\Program Files (x86)\GawosnuwoseRemoveDirectory: C:\Program Files (x86)\ProickRemoveDirectory: C:\Program Files (x86)\dedB46CRemoveDirectory: C:\Users\Patryk\AppData\Local\PragiyplnotyRemoveDirectory: C:\Program Files (x86)\AwaphhogecultGroupPolicy: Restriction - Chrome <======= ATTENTIONTcpip\..\Interfaces\{97713070-E967-41E0-AD7C-87052C34C5E8}: [NameServer] 188.120.239.115,8.8.8.8Tcpip\..\Interfaces\{E4ADB52D-D55F-4BDE-B082-EFF42928BD89}: [NameServer] 188.120.239.115,8.8.8.8HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTIONHKU\S-1-5-21-1777380131-224866660-962915390-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTIONS2 AterrelegocotionRenew; C:\Program Files (x86)\Proick\FrsCommunity.dll [294400 2016-08-26] () [File not signed]S2 ADSkipSvc; C:\Program Files (x86)\ADSKIP\ADSkipSvc.exe [X]S2 juWauCSb; C:\Program Files (x86)\WebShield\WebShield.exe [X]2016-06-22 16:33 - 2016-06-22 16:33 - 6867456 _____ () C:\Users\Patryk\AppData\Roaming\agent.dat2016-06-22 16:33 - 2016-06-22 16:33 - 0054272 _____ () C:\Users\Patryk\AppData\Roaming\ApplicationHosting.dat2016-06-22 16:33 - 2016-06-22 16:33 - 0069024 _____ () C:\Users\Patryk\AppData\Roaming\Config.xml2016-06-22 16:33 - 2016-06-22 16:33 - 0072704 _____ () C:\Users\Patryk\AppData\Roaming\Duonix.tst2016-06-22 16:32 - 2016-06-22 16:32 - 0018288 _____ () C:\Users\Patryk\AppData\Roaming\InstallationConfiguration.xml2016-06-22 16:32 - 2016-06-22 16:32 - 0128512 _____ () C:\Users\Patryk\AppData\Roaming\Installer.dat2016-06-22 16:33 - 2016-06-22 16:33 - 0126464 _____ () C:\Users\Patryk\AppData\Roaming\lobby.dat2016-06-22 16:33 - 2016-06-22 16:33 - 0018432 _____ () C:\Users\Patryk\AppData\Roaming\Main.dat2016-06-22 16:33 - 2016-06-22 16:33 - 0005568 _____ () C:\Users\Patryk\AppData\Roaming\md.xml2016-06-22 16:33 - 2016-06-22 16:33 - 0126464 _____ () C:\Users\Patryk\AppData\Roaming\noah.dat2016-06-22 16:33 - 2016-06-22 16:33 - 1759888 _____ () C:\Users\Patryk\AppData\Roaming\Superhome.tst2016-06-22 16:33 - 2016-06-22 16:33 - 0848437 _____ () C:\Users\Patryk\AppData\Roaming\Tressing.binHOSTS:EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). 2) Zrób nowe logi FRST - już bez Shortcut.txt jessi Odnośnik do komentarza
patrykz103 Opublikowano 1 Września 2016 Autor Zgłoś Udostępnij Opublikowano 1 Września 2016 Teraz w ogóle nie pojawiają mi się obrazki ikonek na pulpicie... A skany są w pierwszym poście, który edytowałem. Odnośnik do komentarza
jessica Opublikowano 1 Września 2016 Zgłoś Udostępnij Opublikowano 1 Września 2016 Teraz w ogóle nie pojawiają mi się obrazki ikonek na pulpicie... Nie było usuwane nic, co mogłoby mieć wpływ na to. Spróbuj po prostu wyłączyć komputer i włączyć spowrotem. Jeśli to nie pomoże, to zrobisz "Przywracanie Systemu" do tego punktu przywracania: 31-08-2016 19:07:24 Zainstalowany program DirectX co prawda w takim przypadku infekcja powróci, ale za to może będą ikonki na pulpicie. W nowych logach nie widzę niczego podejrzanego. jessi Odnośnik do komentarza
patrykz103 Opublikowano 1 Września 2016 Autor Zgłoś Udostępnij Opublikowano 1 Września 2016 Przywrócę system, i wrzucę logi po przywracaniu. Odnośnik do komentarza
patrykz103 Opublikowano 1 Września 2016 Autor Zgłoś Udostępnij Opublikowano 1 Września 2016 Logi po przywracaniu systemu załączone w głównym poście. Odnośnik do komentarza
jessica Opublikowano 1 Września 2016 Zgłoś Udostępnij Opublikowano 1 Września 2016 mam nadzieję, że tym razem ikonki nie znikną. Otwórz Notatnik i wklej w nim: GroupPolicy: Restriction - Chrome <======= ATTENTIONTcpip\..\Interfaces\{97713070-E967-41E0-AD7C-87052C34C5E8}: [NameServer] 188.120.239.115,8.8.8.8Tcpip\..\Interfaces\{E4ADB52D-D55F-4BDE-B082-EFF42928BD89}: [NameServer] 188.120.239.115,8.8.8.8HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTIONHKU\S-1-5-21-1777380131-224866660-962915390-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTIONS2 ADSkipSvc; C:\Program Files (x86)\ADSKIP\ADSkipSvc.exe [X]S2 juWauCSb; C:\Program Files (x86)\WebShield\WebShield.exe [X]RemoveDirectory: C:\Program Files (x86)\WebShieldRemoveDirectory: C:\Program Files (x86)\dedB46CRemoveDirectory: C:\Users\Patryk\AppData\Local\PragiyplnotyRemoveDirectory: C:\Program Files (x86)\ProickRemoveDirectory: C:\Program Files (x86)\AwaphhogecultRemoveDirectory: C:\Program Files (x86)\GawosnuwoseTask: {5C829583-5437-40C5-938B-9A1D62BB1249} - System32\Tasks\Awaphhogecult Nodifier => C:\Program Files (x86)\Awaphhogecult\awpNdftes.exeTask: {A995CCC2-8280-4C5C-BC57-270EC70ED0DF} - System32\Tasks\Gawosnuwose Reports => C:\Program Files (x86)\Gawosnuwose\GawosnuwoseReportsTask.exe <==== ATTENTIONTask: {BDAD212C-C179-416E-B7A1-6FC4B6293F31} - System32\Tasks\Aterrelegocotion Renew => C:\Program Files (x86)\Proick\tercuty.exe [2016-08-26] (Kunshan Aunbox software co.,Ltd)Task: {D6C2D53F-7404-4020-9AE0-DCB27EDF6A27} - System32\Tasks\b2929b72a96a471893ecaa9c51368bae => C:\Program [Argument = Files (x86)\dedB46C\71iB47B.bat] <==== ATTENTIONC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Batman Arkham Origins.lnkC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnkHOSTS:EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). Zrob nowe logi FRST - już bez Shortcut. jessi Odnośnik do komentarza
patrykz103 Opublikowano 1 Września 2016 Autor Zgłoś Udostępnij Opublikowano 1 Września 2016 Już jest dobrze z tymi ikonkami (lecz na początku nie pojawiły się, ale po chwili, jak antywirus, i inne programy się uruchomiły, obrazki wróciły- wcześniej tak nie było nawet po 10min, więc zrobiłem przywracanie). Edytowałem główny post z nowymi logami. Odnośnik do komentarza
jessica Opublikowano 1 Września 2016 Zgłoś Udostępnij Opublikowano 1 Września 2016 Otwórz Notatnik i wklej w nim: S2 ADSkipSvc; C:\Program Files (x86)\ADSKIP\ADSkipSvc.exe [X]S2 AterrelegocotionRenew; C:\Program Files (x86)\Proick\FrsCommunity.dll [X]RemoveDirectory: C:\Program Files (x86)\ProickEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). Jeśli będzie OK, to będziemy kończyć:Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).przez SHIFT+DEL usuń pozostały folder C:\FRST.W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). jessi Odnośnik do komentarza
patrykz103 Opublikowano 1 Września 2016 Autor Zgłoś Udostępnij Opublikowano 1 Września 2016 Raczej wszystko poszło zgodnie z planem, Fix1 i Fix to logi z tych 2 ostatnich etapów, dodałem do głównego posta. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się