Skocz do zawartości

Podejrzenie infekcji, svchost.exe mocno obciążony


Rekomendowane odpowiedzi

Witam wszystkich serdecznie.

 

Mam nadzieję, że jako świeżak nie popełnię błędu przy pisaniu mojego pierwszego tematu z prośbą o pomoc.

 

Od kilku dni borykam się z niską wydajnością systemu. Głównym winowajcą wydaje się jeden z procesów svchost.exe, ilość ramu jaką porzera dochodzi nawet do 1 000 000 K.

Niestety nie mogę sobie poradzić z usunięciem infekcji.

Skanując Avastem oraz Ad-aware wykryło kilka nieporządanych plików i się ich pozbyło ale problem pojawia się nadal.

 

Proszę zatem szanowne grono forumowiczów o pomoc.

 

Pozdrawiam!

Addition.txt

FRST.txt

GMER.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

https://www.fixitpc.pl/topic/27096-nowy-moderator-w-dziale-malware/

Nie wiem, kiedy @Picasso lub @Naathim będą mogli pomagać.

 

-----------------------------------------------

 

1) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

2) Otwórz Notatnik i wklej w nim:

 

Task: {48EE59A3-FB46-4249-87FA-6E9BD25AE0FD} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe <==== ATTENTION
C:\Program Files (x86)\ShopperPro
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon" /f
Task: {4EBE2BE3-889F-4E44-956E-E7A1DAD7BF36} - \Apps Hat-firefoxinstaller No Task File <==== ATTENTION
Task: {83093923-CDD1-422D-AA77-448FCAB1BD9C} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION
C:\PROGRA~2\YOUTUB~1
Task: {AE1EB6D9-80F8-4CF3-A74D-1F64BF6D737F} - System32\Tasks\YTAUpdate_logon => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION
Task: {B36EF78B-A44C-4C0D-9CA5-AFE0F6912779} - \Apps Hat-updater No Task File <==== ATTENTION
Task: {D93390BA-93BC-42A7-9DEC-D5D3030D06CF} - \Apps Hat-enabler No Task File <==== ATTENTION
Task: {E525B31D-DF6E-4FDD-94CF-10EBE0999315} - \Apps Hat-codedownloader No Task File <==== ATTENTION
Task: {F20071DF-D0B8-49C2-9DA9-7D774D8EC99A} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.exe <==== ATTENTION
Task: {F778928A-5D16-421A-88A5-36F64228EDA7} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe <==== ATTENTION
C:\Users\UpdatusUser\Desktop\ARAR.lnk
C:\Users\Praca\Desktop\ARAR.lnk
HKLM\...\Run: [] => [X]
GroupPolicyUsers\S-1-5-21-543189089-2044631228-4276830283-1000\User: Group Policy Restriction detected <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-543189089-2044631228-4276830283-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Toolbar: HKU\S-1-5-21-543189089-2044631228-4276830283-1002 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
S3 ADSMService; No ImagePath
S2 Nero BackItUp Scheduler 4.0; No ImagePath
S2 YouTubeAcceleratorService; No ImagePath
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

Zrób nowe logi FRST

 

jessi

Odnośnik do komentarza

W nowych logach nie widzę już śmieci, więc powinno być OK.

 

Kosmetyka:

Otwórz Notatnik i wklej w nim:

 

Task: {A857F396-98B4-4A0E-88D9-97625CD84917} - \Driver Booster Update No Task File <==== ATTENTION
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll No File
FF DefaultSearchUrl: https://www.google.com/search/?trackid=sp-006
FF Homepage: https://www.google.com/?trackid=sp-006
FF Keyword.URL: https://www.google.com/search/?trackid=sp-006
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.

 

Potem chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

jessi
Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...