Skocz do zawartości

Problem z porywaczem trotux


Rekomendowane odpowiedzi

Witam serdecznie mam problem, bylem dzisiaj na stronie internetowej i nagle mój antywirus przestal dzialac zainstalowało sie pare programów no i nagle pojawił sie trotux jako przeglądarka i wgl ... 
Malvares Anti Malvare wykrył go i niby usunał ale oczywiście problem nie zniknął , co chwile jak wchodze w przeglądarkę malvares wykrywa mi niebezpieczne strony blokuje połaczenia itp ... Komputer służy mi do wykonywania przelewów itp itd więc teraz stoję w miejscu gdyż boję sie by ktos nie przejał mi danych 

W zalaczniku obowiązkowe logi 

Addition.txt

FRST.txt

log.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1) Odinstaluj te programy:

Dealio Toolbar v10.0 (HKLM-x32\...\{1D321DE0-DD9D-4DCF-8698-C48F34099D0E}) (Version: 10.0 - Spigot, Inc.) <==== UWAGA

Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.4.2 - Reimage) <==== UWAGA

 

2) Użyj >Adw-cleaner
najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego "C"

 

3) Zrób nowe logi FRST

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1D321DE0-DD9D-4DCF-8698-C48F34099D0E}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1D321DE0-DD9D-4DCF-8698-C48F34099D0E}
Task: {42C91C5D-673B-4D56-BAF8-7DCFF18FD5AA} - System32\Tasks\0715avUpdateInfo => C:\ProgramData\Avg_Update_0715av\0715av_AVG-Secure-Search-Update.exe
Task: {EA675A8B-E7B8-4DEF-9D8C-750010D9F3F5} - System32\Tasks\1015avUpdateInfo => C:\ProgramData\Avg_Update_1015av\1015av_AVG-Secure-Search-Update.exe
Task: {EE92BB9C-D6E0-4578-9736-3205291AE13D} - System32\Tasks\AutoPico Daily Restart => C:\Users\Marcin\AppData\Local\Temp\RarSFX1\AutoPico.exe <==== UWAGA
ShortcutWithArgument: C:\Users\Marcin\Desktop\Taxi123 - dyspozytor.lnk -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\javaws.exe (Oracle Corporation) -> -localfile -J-Djnlp.application.href=hxxp://a.taxity.pl/client/Taxi123-operator.jnlp "C:\Users\Marcin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38\5adcfb26-49c3d861"
ShortcutWithArgument: C:\Users\Marcin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Marcin\AppData\Local\arodeziraphvucerly\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
ShortcutWithArgument: C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\8dd679380f82ac3f\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=stringstmespnimose
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [brak pliku]
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [brak pliku]
CHR HomePage: stringstmespnimose -> hxxp://google.pl/
CHR StartupUrls: stringstmespnimose -> "hxxp://www.trotux.com/?z=1686e9a314dc4e6797eb1c9g5z5m0o9g3o7gbb8zcg&from=icb&uid=ST9500325AS_S2WBAGX5XXXXS2WBAGX5&type=hp"
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Marcin\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.7.771\_platform_specific\win_x86\widevinecdmadapter.dll => Brak pliku
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\pdf.dll => Brak pliku
CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll => Brak pliku
CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll => Brak pliku
CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll => Brak pliku
CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll => Brak pliku
CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll => Brak pliku
StartMenuInternet: Google Chrome.GL4JVFF6A24EQO3FN5CHHOIWEA - C:\Users\Marcin\AppData\Local\Google\Chrome\Application\chrome.exe
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
RemoveDirectory:  C:\Program Files\9PRE6NKSHM
RemoveDirectory: C:\Program Files (x86)\Atuseward
RemoveDirectory: C:\Users\Marcin\AppData\Local\arodeziraphvucerly
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved\AMD Gaming Evolved.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoMapa\AutoMapa.lnk
C:\ProgramData\Microsoft\Windows\GameExplorer\{F7FAED73-ACA8-421F-9CCB-3C183F58207E}\PlayTasks\0\Play.lnk
C:\Users\Marcin\Documents\pulpit\STARY LAPTOP\pulpitos\Całość\ATM\Windows Live Movie Maker.lnk
C:\Users\Marcin\AppData\Roaming\Microsoft\Word\ZABAWY%20WESELNE305258311172751710\ZABAWY%20WESELNE.docx.lnk
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Uruchom Google Chrome
> Naciśnij klawisze: lewy Alt+F i kliknij przycisk Ustawienia >
> Sekcja: Po uruchomieniu > wybierz: Otwórz konkretną stronę lub zestaw stron >
> Kliknij: Wybierz strony >
> Usuń: trotux, wpisz nowy adres strony głównej i kliknij przycisk OK.

 

jessi

Odnośnik do komentarza
CHR StartupUrls: stringstmespnimose -> "hxxp://www.google.pl/"

 

Nie wiem, co to jest, i czy to da się usunąć przy pomocy FRST.

 

Otwórz Notatnik i wklej w nim:

 

 

CHR StartupUrls: stringstmespnimose -> "hxxp://www.google.pl/"

CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\pdf.dll => Brak pliku

CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Marcin\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.7.771\_platform_specific\win_x86\widevinecdmadapter.dll => Brak pliku

CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll => Brak pliku

CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll => Brak pliku

CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll => Brak pliku

CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll => Brak pliku

CHR Plugin: (QuickTime Plug-in 7.7.6) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll => Brak pliku

C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk

C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\8dd679380f82ac3f\Google Chrome.lnk

C:\Users\Marcin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Jaki skutek tych działań?

 

jessi

Odnośnik do komentarza
C:\Program Files (x86)\klg84FA

Tego nie ma na liście Twoich programów, więc daję do usunięcia:

Otwórz Notatnik i wklej w nim:

 

 

RemoveDirectory: C:\Program Files (x86)\klg84FA

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

C:\Users\Marcin\AppData\Roaming\Sale Calendar

Znasz to?

 

CHR StartupUrls: stringstmespnimose -> "hxxp://www.google.pl/"

Tego FRST nie usunął, więc przeinstaluj Chrome.

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\Users\Marcin\AppData\Roaming\Sale Calendar
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Skoro jest już OK, to kończymy:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...