Skocz do zawartości

Malwarebytes wykrył zagrożenia


Rekomendowane odpowiedzi

i nie wiem czy dokladnie usunal te zagrozenia,poza tym,przewinal mi sie gdzies wirus "komorowski",ale po restarcie komputera przegladarka FF dziala,prosze o sprawdzenie logow:

MBAM-log-2013-12-15 (05-55-19).txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Addition.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

gmer.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Wyniki "Trojan.Backdoor" to fałszywe alarmy na plikach oprogramowania kamery, więc jeśli to usunąłeś programem, przywróć z kwarantanny. Natomiast "PUP.Optional.InstallCore.A" to owszem śmieci adware. Pobrałeś program Speccy z portalu pośredniego a nie strony domowej, to nie jest plik instalacyjny programu tylko "Asystent pobierania":

 

C:\Users\tomek\Downloads\Speccy(15677).exe

 

Do czytania jak unikać takich niespodzianek: KLIK.

 

 


Oznak infekcji tu nie ma. Tylko drobne działania do wykonania:

 

1. Usunięcie szczątków, w tym Google Chrome (nie wygląda na zainstalowane). Otwórz Notatnik i wklej w nim:

 

S3 dump_wmimmc; \??\E:\Binaries\GameGuard\dump_wmimmc.sys [x]
S4 USBSTOR; \SystemRoot\system32\drivers\usbstor.sys [x]
C:\Users\tomek\AppData\Roaming\Mozilla\Firefox\Profiles\107noauq.default-1354819248325\user.js
C:\Users\tomek\AppData\Local\Google\Chrome
Reg: reg delete HKLM\SOFTWARE\Google\Chrome /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. A po tym:

 

2. Usuń używane narzędzia: przez SHIFT+DEL skasuj folder C:\FRST, w OTL uruchom Sprzątanie.

 

3. Uruchom TFC - Temp Cleaner.

 

4. Wyczyść foldery Przywracania systemu: KLIK.

 

5. Odinstaluj starą wtyczkę Adobe Reader (wersja dla IE) i Java 6 (przyczyna tych infekcji "policyjnych" / "komorowskich" i innych) oraz zaktualizuj OpenOffice.org, by mógł korzystać z najnowszej Java: KLIK. Obecnie w systemie wersje:

 

==================== Installed Programs ======================

 

Adobe Flash Player 10 ActiveX (Version: 10.0.32.18) ----> wtyczka dla IE

Adobe Flash Player 11 Plugin (Version: 11.9.900.170)

Adobe Reader X (10.1.8) - Polish (Version: 10.1.8)

Adobe Reader X (10.1.8) (Version: 10.1.8)

Java™ 6 Update 31 (Version: 6.0.310)

OpenOffice.ux.pl 3.3 (Version: 3.3.39551)

 

 

 

.

Odnośnik do komentarza

Z poziomu przegladarki, ze stron www zawsze drukowalem np. rachunki czy faktury, i tak np. na stronie UPC plik otwiera sie normalnie /faktura do druku/, natomiast na stronie Plusgsm.pl, gdzie dotychczas rowniez pobieralem plik do druku z faktura, ukazuje sie komunikat jak w/w poscie

EDIT

Nie wiem co sie wydarzylo,ale teraz jest wszystko w porzadku

Edytowane przez tomcio
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...