Witam serdecznie!
Doceniam Wasze codzienne zaangażowanie, pracę i to, jaką nieocenioną pomoc niesiecie na co dzień, lecz tym razem sama o nią proszę!
Jestem użytkownikiem win8. x64, chce wyleczyć system z Waszą pomocą.
Pierwsza "poważniejsza" infekcja na nim miała miejsce kilka m-cy temu. Po drodze przytrafiły się następne, a od przedwczoraj "to" zaczęło bardziej utrudniać życie...
Z góry dziękuję za pomoc!
Pozdrawiam
=========================================================
Mój problem wygląda następująco:
1-sza infekcja
Objawy:
zmieniona strona startowa
na każdej www. pełno reklam
wyskakujące okienka
obciążona (spowolniona) przeglądarka
Podjęte czynności: skan i kasacja AdwCleaner'em (pliki w załączeniu)
Spostrzeżenia: reklamy i wyskakujące okienka pozostały w dalszym ciągu, choć nie były już tak uciążliwe.
2. [Rtk]
O:
przekierowania na inne strony i automatyczne pobieranie pliku
systemowe komunikaty o jav'ie
PCz:avast wykrywa i umieszcza w kwarantannie [Rtk] (screen w zał.)
S:
utrzymanie stanu poprzedniego
bardzo dużo folderów i plików ukrytych stało się widocznych (?)
3. [susp], [Adw], [Rtk]
O:
zmiana strony startowej
busz reklam
wyskakujące okienka
brak internetu (problem z serv proxy)
PCz:
avast wykrywa i umieszcza w kwarantannie nowy/e [susp], [Adw], [Rtk]
skan AdwCleaner (*zaktualizowany)
przygotowywanie raportów OLT
restart - ponownie uruchomienie systemu zakończone niebieskim " + komunikat o błędzie z którym nie uporał się system" win8.
(u dołu tekstu był ten raport jakoś nazwany - niestety nie zapamiętałam "kodu?" błędu który go wywołał...)
po restarcie odcięcie od internetu i komunikat:
"pliki, które zostaną wysłane do firmy Microsoft
C:\Windows\Minidump\111014-12593-01.dmp
C:\Users\KAROLINA\AppData\Local\Temp\WER-67906-0.sysdata.xml
C:\Windows\MEMORY.DMP"
przygotowywanie rap. GMER (*ograniczenie antywirusa)
problemy z GMER'em. komunikat w sekcji:
C:\WINDOWS\system32\config\system: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
C:\Users\KAROLINA\ntuser.dat: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
system w tryb awaryjny i rap. z GMER (*mało waży)
S:
spowolniony czas reakcji systemu
po przeskanowaniu AdwC. i ponownym uruchomieniu brak internetu - komunikat, że ustawienie proxy zostało zmienione (*ten problem po części rozwiązany - przez przywrócenie systemu, jednakże przywracanie systemu nie zostało ukończone pomyślnie [screen w zał])
INFO: Nie udało mi się zamieścić zipa z raportami AdwC. wrzucam pierwsze i ostatnie logi.
Tak to ogólnie wyglądało. Mam nadzieję, że w miarę podanych informacji uda się również dokonać szczegółowej naprawy
Bardzo proszę o weryfikację
Pozdrawiam!
GMER.txt
GMER awaryjny.txt
FRST.txt
Addition.txt
Shortcut.txt
OTL.Txt
Extras.Txt
AdwCleanerS0.txt
AdwCleanerS6.txt