Skocz do zawartości

Problem z samoinstalującym się wirusem


Rekomendowane odpowiedzi

Witam mam taki o to problem z wirusem używałem adwcleaner pomaga do 30 min potem znów się cholera instaluje norton Securitu darmowa wersja próbna oraz Malwarebytes premium 3.0.5 wersja próbna. Wirus psoci mi się przy słuchaniu muzyki (zaczyna przełączać co 1s na nową) układaniu playlist filmów zaczyna przestawać działać program. o to logi :(robie to pierwszy raz więc jak coś źle zrobiłem proszę o pouczenie mnie)

PS. jak mam włączone np 2 przeglądarki i minimalizuje je do paska to wirus nie pozwala mi ich powrotem włączyć muszę jedną kartę zamknąć

Addition.txt

FRST.txt

Shortcut.txt

GMERy.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Witam mam taki o to problem z wirusem używałem adwcleaner pomaga do 30 min

Wejdź w C:\AdwCleaner i dostarcz mi wszystkie raporty. 

potem znów się cholera instaluje norton Securitu darmowa wersja próbna oraz Malwarebytes premium 3.0.5 wersja próbna.

 

Teraz masz te dwa programy zainstalowane, rozumiem, że gdy je odinstalujesz to one samoczynnie znowu się zainstalują? Opisz to jakoś bardziej. 

 

Wirus psoci mi się przy słuchaniu muzyki (zaczyna przełączać co 1s na nową) układaniu playlist filmów zaczyna przestawać działać program.

Dlaczego uważasz, że to jest spowodowane infekcją? Może być masa przyczyn i to kompletnie pozainfekcyjnych. 

 


 

W raportach brak oznak infekcji, w spoilerze działania poboczne: kasacja polityk grup, pustych wpisów oraz martwych usług. Plik Hosts resetuje, ze względu na jego szkodliwą zawartość. 

 

 

Otwórz Notatnik w nim wklej:

 

CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2019573516-1231449209-3208073683-1000\...\Policies\system: [LogonHoursAction] 2
HKU\S-1-5-21-2019573516-1231449209-3208073683-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
GroupPolicyUsers\S-1-5-21-2019573516-1231449209-3208073683-1004\User: Restriction 
CHR HKLM\SOFTWARE\Policies\Google: Restriction 
SearchScopes: HKLM-x32 -> DefaultScope value is missing
SearchScopes: HKU\S-1-5-21-2019573516-1231449209-3208073683-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = 
SearchScopes: HKU\S-1-5-21-2019573516-1231449209-3208073683-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = 
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
S3 NAVENG; \??\C:\Program Files (x86)\Norton Security\Norton Security\NortonData\22.8.0.50\Definitions\SDSDefs\20161225.001\ENG64.SYS [X]
S3 NAVEX15; \??\C:\Program Files (x86)\Norton Security\Norton Security\NortonData\22.8.0.50\Definitions\SDSDefs\20161225.001\EX64.SYS [X]
S3 SNPSTD3; system32\DRIVERS\snpstd3.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
U3 kxldqpod; \??\C:\Users\kimi\AppData\Local\Temp\kxldqpod.sys [X]
Hosts:
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

Nie musisz dostarczać nowych logów, ani raportu wynikowego (pliku Fixlog.txt).

 

Odnośnik do komentarza

przepraszam źle to opisałem mam te 2 programy jako zapore przed tym jednym virusem to wirus sam mi się istaluje nie te programy. przepraszam za wprowadzenie w błąd

ponieważ kiedy użyje adw i zrestartuje system problem znika ale po użyciu przeglądarki problem znów się pojawia .aktualnie używam mozille prędzej używałem chrome ale adw widział wirusy w google. oto ostatnie logi z adw

 

PS wykonałem to co mi przekazałeś narazie system wygląda porządku. Muzyka się nie wyłącza, mogę otwierać kilka okien i otwierać je bez przeszkód oraz utworzenie playlisty filmów w programie nie powoduje jego crash.

AdwCleanerS18.txt

AdwCleanerS19.txt

AdwCleanerS20.txt

AdwCleanerS21.txt

AdwCleanerS22.txt

AdwCleanerS23.txt

AdwCleanerS24.txt

AdwCleanerS25.txt

AdwCleanerS26.txt

AdwCleanerS27.txt

Odnośnik do komentarza

Według tych raportów AdwCleaner nie wykrywa już żadnych infekcji. Wczoraj AdwCleaner wykrył tylko poniższy element i został on już usunięty, bo aktualnie jest nie wykrywany. 

 

C:\Users\kimi\AppData\Roaming\Mozilla\Firefox\Profiles\knu1xkvg.default\extensions\anttoolbar@ant.com

 

Podsumujmy: w systemie brak aktywnej infekcji, lecz Tobie działa niepoprawnie playlista oraz minimalizacja przeglądarki.

Nie specjalizuję się w rozwiązywaniu problemów pozainfekcyjnych, ale może spróbuj przeinstalować przeglądarkę na której występuje omawiany problem. 

Odnośnik do komentarza

tak bo adw nie wykrywa go odrazu od odczuwalnych nieprawidłowościach systemu tylko po 1-2 godzinach. Ale jak wykonam skan adw i nic nie znajdzie ale wezmę opcję clear to po restarcie nie ma problemów. Dopóki nie będę używał przeglądarki przez jakieś 30-60 min

 

PS.
Tak było w logach przy używaniu chrome i zawsze był ten błąd z google o raz ten sam znajduje u mozilli

 

EDIT: wróciłem tak jak mówiłem przyjaciel wrócił zmiana przeglądarki nic nie da bo już raz uciekłem z chrome na mozille ale mój kochany robaczek wraca za każdym razem proszę o to log z adw( tak jak mówiłem traktowałem go najpierw adw nie dał rady potem norton szybki skan i 2 pełne aż do zerowych wykryć ,niestety poniósł klęskę później pora na malwarebytes i ta sama historia co z nortonem ostatni atak była wszystkie programy na raz owszem znalazły intruza skasowały ale pojawił się na nowo

AdwCleanerS4.txt

AdwCleanerS28.txt

Edytowane przez Rucek
Łączę posty.
Odnośnik do komentarza

Teraz widać szkodliwe modyfikacje w preferencjach Google Chrome, ale to są naprawdę błache sprawy. 

 

Chrome pref Found:  [C:\Users\kimi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.oursurfing.com/?type=hp&ts=1441690998&z=f436e916e7cb9f8c8fe01f7g0z7zdgbq9t1e9tbt5m&from=amt&uid=WDCXWD3200A
Chrome pref Found:  [C:\Users\kimi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.mysites123.com/?type=hp&ts=1455678212&z=ea190aba1d8b668d6551484g8zfw1wbq0mabdodg0o&from=amt&uid=st1000dm003
Chrome pref Found:  [C:\Users\kimi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.yoursearching.com/?type=hp&ts=1458399378&z=bd490dcc7c914d9aba4c393g7zbwcbdc6t1tec1m2b&from=itr&uid=st1000dm

 

Można je wywalić ręcznie, ale to zdecydowanie więcej roboty niż przeinstalowanie przeglądarki na czysto.

  • Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki: KLIK.
  • Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML.
  • Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki.
  • Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK.

 

Proszę pisz wolniej, a bardziej zrozumiale. 

Powiedz mi dlaczego sądzisz, że przeglądarki są zainfekowane i jakie są tego symptomy.

 

Aktualnie wiem, że masz problem z playlistą oraz minimalizacją przeglądarek, ale to są problemy kompletnie pozainfekcyjne.

Odnośnik do komentarza

Przepraszam za moją niechlujną wypowiedz. Myślę tak , ponieważ za każdym razem gdy mam właśnie te problemy z playlistą i tak dalej adw znajduje wirus w przeglądarce. Jeżeli sądzisz że to mój 2 problem powiesz mi gdzie mam zrobić 2 temat by temu zaradzić.

PS. dziękuje za wszelką pomoc , odezwę się jak tylko przeinstaluje chromę i pobędę troszkę na niej.

Odnośnik do komentarza
 ponieważ za każdym razem gdy mam właśnie te problemy z playlistą i tak dalej adw znajduje wirus w przeglądarce.

 

To nie ma ze sobą związku, zresztą po deinstalacji Google Chrome, AdwCleaner już niczego nie będzie wykrywał

 

Jeżeli sądzisz że to mój 2 problem powiesz mi gdzie mam zrobić 2 temat by temu zaradzić

 

Widzę, że już założyłeś temat w dziale Windows 7, - a to odpowiedni dział to tego problemu. 

 

PS. dziękuje za wszelką pomoc , odezwę się jak tylko przeinstaluje chromę i pobędę troszkę na niej.

 

OK. 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...