Skocz do zawartości

MichalR123

Użytkownicy
  • Postów

    14
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez MichalR123

  1. Kaspersky nic nie wykrył dlatego nie dodaję log'a, Malwarebytes coś znalazł, więc dodaję wynik skanowania w raz z skanowaniem FRST.
     
    Skanowanie Malware Bytes poszło dość sprawnie, ale Kaspersky dysk o pojemności 320GB (zajęty w ok. 12%) Skanował dobre kilka godzin co świadczy, o tym, że komputer dalej nie jest czysty.

     

    EDIT:
    'Mea kulpa' przeoczyłem co właśnie uzupełniłem (godzina pisania posta sama mówi za siebie).

    FRST.txt

    Fixlog.txt

    MWBytes.txt

    Addition.txt

  2. Początkowo komputer nie włączał się więc przełożyłem dysk do innego działającego komputera i tam przeczyściłem go Kaspersky'm, który generalnie znalazł 

    Virus.Win32.Virut w wielu wystąpieniach, później już przełożyłem dysk do macierzystego komputera, system się uruchomił więc próbowałem jak sobie poradzi Malware

    Bytes, Kaspersky i AdwCleaner, niestety dalej odczuwam, że coś siedzi w komputerze, a Kaspersky pomimo ciągłego ponownego uruchamiania wyświetla taki komunikat.

    post-19589-0-22400000-1508708892_thumb.png

     

    Dodaję logi z skanowań w. w. programami.

     

    P.S.

    MalwareBytes już nie instaluje się w kółko.

    AdwCleanerS2.txt

    MalwareBytes_22.10.2017_15;00.txt

    Kaspersky.txt

    Addition.txt

    Shortcut.txt

    FRST.txt

  3. Niestety, ale fixlog.txt z oryginalnej lokalizacji usunąłem przy usuwaniu innych plików z pulpitu stąd też dodałem z 'archiwum', Additional z tamtego skanowania dodałem do wcześniejszego posta, a teraz dodaję po aktualnym skanowaniu.

     

    EDIT:

     

    Wiem, że zawaliłem z deczka, z tym logiem, ale czy to aż tak, że nie ma już z tym tematu do dokończenia?

    FRST.txt

    Addition.txt

  4. Bardzo doceniam Twoją pomoc i nie bądź na mnie zły, ale ta opcja najprościej odpada, nie chcę tracić prywatnych ustawień w przeglądarkach, synchronizacji i proszę Cię o wdrożenie jakiegoś bardziej "skomplikowanego" rozwiązania.

     

    AdwCleaner nic nie wykrył więc nie ma potrzeby dodawania Loga, dodają jedynie z FRST.

    Fixlog_06-10-2017 20.34.41.txt

    Addition.txt

  5.  Złapałem jakiegoś AdWare, użyłem już MalwareBytes i AdwCleaner, ale nie usunęły wszystkiego (dodaję z nich raporty), 

     

    Przy każdym włączeniu przeglądarki otwierają się nowe karty z adresem strony typu:

    ahr0cdovl3bvbgzpb2xzcgluby5yds8%3D

    qzpcvxnlcnncqwrtaw5cqxbwrgf0yvxmb2nhbfxhb29nbgvcq2hyb21lxefwcgxpy2f0aw9uxgnocm9tzs5legu

    Kaspersky też z automatu znalazł co nieco więc i z niego dodaję raport.

    Addition.txt

    FRST.txt

    Kaspersky.txt

    MalByt.txt

    Shortcut.txt

    AdwCleanerC2.txt

  6.  

    Takie działania odbieram jako trochę brak szacunku do okazywanej przeze mnie pomocy. 

    Dostarcz mi nowe raport FRST te są nieaktualne, bo MBAM dokonał kolosalną dezynfekcję, której ja nie pochwalam, bo robi to w mało elegancki sposób (ale to dobry produkt). 

    Wybacz jeśli Cię uraziłem, ale nie żyje się dobrze z posiadanym adware, mam nadzieję, że przełkniesz to jakoś…

    W załączeniu nowe raporty.

     

    P.S.

    Może to po prostu błąd Windy, ale pokazuje się jeszcze takie coś:

    103067:Bez tytułu.png

    Addition.txt

    FRST.txt

    post-19589-0-14090000-1506608372_thumb.png

  7. Naprawa zrobiona, nie usunęło nadal wszystkiego, z objawów, które zauważyłem i pozostały:

    Zmienia za każdym ponownym uruchomieniem proxy na 127.0.0.1:8080, DNS są już OK

    Kaspersky po każdym ponownym uruchomieniu znajduje to samo zagrożenie;
    "v28.09.2017 11.12.18;Wykryty obiekt (plik) nie został przetworzony;C:\ProgramData\Microsoft\Network\Dsq\browser\syshostctl.exe;C:\ProgramData\Microsoft\Network\Dsq\browser\syshostctl.exe;UDS:DangerousObject.Multi.Generic;09/28/2017 11:12:18".

     

    Malware Bytes już działa.

     

    Dodaję skany w załącznikach.

    Fixlog_old.txt jest pierwszym skanowaniem, które w pełni chyba się nie skończyło (zapomniałem wyłączyć kaspersky, który wykrył go jako zagrożenie)

     

    P.S.

    (w trakcie pisania posta zauważyłem, że proxy zmienia się nawet podczas pracy systemu (może to powodować ten wirus)

     

    EDIT:

    Po skanowaniu FRST nie mogłem powstrzymać się od skanowanie MalwareBytes, który usunął i pomógł w powyższych problemach z wirusem i proxy, dodaję raport z niego.

    Fixlog.txt

    Fixlog_old.txt

    FRST.txt

    Addition.txt

    MalwareBytes_log.txt

  8. Witam,

     

    Próbowałem różnych metod, nawet nieco manualnych typu usuwanie podejrzanych folderów w program files, windows, appdata itp., ale nie udało się pozbyć szkodnika. Osobiście identyfikuję to jako adware, MalwareBytes nie chce się włączyć co moim zdaniem wskazuje na bronienie się Adwara, Kaspersky Internet Security (w załączeniu dodałem raport) za każdym włączeniem komputera wykrywa zagrożenie, zanim zainstalowałem KIS usunąłem zagrożenia w Kaspersky Removal Tool, AdwCleaner (w załączeniu logi z jego skanów) z automatu nie radzi sobie z tym.

     

    Pomimo problemu z uruchomieniem jakiejkolwiek instalacji (jak niżej), udało mi się zainstalować Kaspersky Internet Security po włączeniu konta Administrator i usunięciu zagrożenia w KRT bez uruchomienia ponownego komputera, ponowne uruchomienie skutkowało powtórką z rozrywki czyli znalezieniem zagrożenia przez KRT i pentla się zamyka.

     

    Uruchomnienie MalwareBytes i instalacji/aplikacji skutkuje komunikatem typu:
    t4ye08.jpg

     

    Jeśli coś przeoczyłem lub nie napisałem chętnie uzupełnię.

    Proszę o pomoc.

    Addition.txt

    Shortcut.txt

    FRST.txt

    AdwCleanerC0.txt

    AdwCleanerC1.txt

    AdwCleanerC2.txt

    AdwCleanerS0.txt

    AdwCleanerS1.txt

    AdwCleanerS2.txt

    Kaspersky.txt

×
×
  • Dodaj nową pozycję...