Objawy zainfekowania:
Wiadome, podmieniona strona startowa, kilka dziwnych procesów. Prawdopodobnie wkopał się przy Deamon Tools oraz Skype.
Powód? Brat chciał zainstalować programy po formacie od nowa.
Wykonywane działania:
Chodzi cały czas Avast, który widać nic nie zrobił. Usunąłem co się dało z dodaj/usuń programy. Proszę o sprawdzenie logów w celach całkowitego wyczyszczenia pozostałości.
Logi:
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
W okienko własne opcje skanowania skrypt wklej i wykonaj:
Kod:
:OTL
MOD - [2013-08-13 16:40:06 | 002,699,216 | ---- | M] () -- c:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:[b]64bit:[/b] - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
[2013-08-21 19:58:37 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013-08-21 19:58:36 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013-08-01 19:10:49 | 000,000,000 | ---D | C] -- C:\Users\ekzorek\AppData\Local\WindowsUpdate
:Files
C:\ProgramData\BrowserDefender
C:\Users\ekzorek\AppData\Roaming\Babylon
C:\ProgramData\Babylon
C:\Users\ekzorek\AppData\Local\Lollipop
C:\MSOCache
:Commands
[EMPTYTEMP]
Po restarcie zapisz i pokaż raport z wykonania.
W AdwCleanerklik Uninstall
Przejdź do sprzątania w OTL
Odinstaluj
Mozilla Maintenance Service
tachion napisał(a):W AdwCleanerklik Uninstall
Przejdź do sprzątania w OTL
Odinstaluj
Mozilla Maintenance Service
Nie zalecałeś więc przeprowadziłem skan i usunąłem to co znalazł AdwCleaner. Posprzątałem jeszcze oraz asekuracyjnie mu skan MBAM zrobiłem.
Dziękuje, temat do zamknięcia
Hi
Bo myślałem że już wykonywałeś
MBAM trochę znalazł, ale to wszystko w TEMP siedziało, a CCleaner z enchancer już pozamiatał wszystko do końca