Skocz do zawartości

Win10 - Dysk SSD - ,,kwadratowe działanie,, - wykryty Wirus


Rekomendowane odpowiedzi

Opublikowano

Uszanowanie.,

Ja tu nowy,będę się starał trzymać regulaminu ale jeśli by było coś nie tak ~ z góry przepraszam.

Nie dawno kupiłem sobie nowy dysk,na którym zainstalowałem owy system Win10 Pro 64bit.,jednakże! 

Coś pobierałem,przepraszam ale nie pamiętam co,i z góry już zauważyłem że jest jakiś wirus.. ciągle samo włączało i wyłączało przeglądarkę,pokazując jakieś reklamy i inne śmieszne/złe rzeczy

Zauważyłem że zainstalowało się coś czym było ,,SafeFinder, ..zainstalował sam jeszcze inne pomniejsze programy które szło usunąć,ale samo to pewnie dalej siedzi..

Pobrałem Malwarebytes`a,wykryło wiele wiele złych rzeczy! Ale nie chce screen`ów tego tu zamieszczać bo by było też aż za dużo..w każdym razie wyszukało rzeczy typu: 

PUP.Optional Linkury

PUP.Optional Linkury/Online

PUP.Optional Linkury/Generic

PUP.Optional Linkury WinNetSVC

+ te same,ale jeszcze dużo dużo więcej o podobnych nazwach

Adware`y wszelakich maści,i trojana..

 

Mimo że dysk SSD,system chodzi dosyć źle.. ,,kwadratowo,, czasem samoczynnie rozłącza z siecią i zaś łączy,samo wyłącza różne przeglądarki,raz za czas

nawet przy oglądaniu filmów system się zawiesza i koniec..

Mam typowe,znane programy na dysku zainstalowane,nic poważnego..ale szłoby coś tu poradzić? Nie ukrywam że jestem nie obeznany w temacie,i prosiłbym o jakiekolwiek podpowiedzi..

Na wszelki wypadek,załączam jeszcze niedawno zrobionie pliki FRST:

 

I dziękuje naprawdę,za jakąkolwiek pomoc! ❤️ 

 

 

 

FRST.txt

Addition.txt

Shortcut.txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
RemoveDirectory: C:\Program Files\rempl
GroupPolicy: Ograniczenia - Windows Defender <==== UWAGA
SearchScopes: HKU\S-1-5-21-3605191093-296871338-1069186277-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2018-10-04 19:35 - 2018-10-04 19:35 - 000000000 ____D C:\ProgramData\WjIOjGvJCfODeXVB
2018-10-04 19:34 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\v34ovfcxcvt
2018-10-04 19:34 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\o4t2tnebknd
2018-10-04 19:34 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\krkx0dmj5lj
2018-10-04 19:34 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\bz3wk03dnoy
2018-10-04 19:34 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\5n5mfxaxn1y
2018-10-04 19:33 - 2018-10-04 19:40 - 000000000 ____D C:\Program Files\Taconite
2018-10-04 19:26 - 2018-10-04 19:40 - 000000000 ____D C:\Users\Nessi\AppData\Roaming\rtfvaeebb1q
2018-10-04 19:26 - 2018-10-04 19:34 - 000000000 ____D C:\Program Files (x86)\Boundries
2018-10-04 19:26 - 2018-10-04 19:26 - 000000116 _____ C:\Users\Public\Documents\aontsaxkqsuhzv.exe
2018-10-04 19:25 - 2018-10-04 19:25 - 000000000 ____D C:\Users\Nessi\AppData\Local\AdvinstAnalytics
2018-10-04 19:24 - 2018-10-04 19:24 - 000140800 _____ C:\Users\Nessi\AppData\Local\installer.dat
HOSTS:
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

jessi

Opublikowano

Hm,zrobiłem tak ja kazano.,

czy mogę spytać czy było tam coś poważnego lub coś w tym rodzaju?

Czy można zrobić coś jeszcze? 

 

(do kilku godzin napiszę tutaj znowu,jak się wszystko ma)

Opublikowano

Do usuwania dałam obiekty, które dla mnie kojarzyły się z dość paskudną infekcją, ale nie jestem tego pewna, bo nie było w logach innych obiektów, które zawsze były przy tej infekcji. Tak więc w zasadzie dałam te obiekty do usuwania tylko dlatego, że były dziwne.

 

jessi

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...