infekcja proszę o pomoc
#1
witam. na codzień używam avasta i było wszystko dobrze tylko na chwilę gowyłączyłem przez pomyłkę i ściągłem jakiś program. Zainfekowałem się bardzo denerwującymi trojanami które zaczęły sterować moją przeglądarką, włączać jakieś strony hazardowe itp ustawiły jako przeglądarkę jakąś dziwną strone. Przeskanowałem avastem i usunąłem co znalazł ale nie wiem czy wszystko dlatego proszę o pomoc. Dziękuje bardzo. usunąłem również przeglądarkę firefox i zainstalowałem na nowo.



otl extras -

[Aby zobaczyć linki, zarejestruj się tutaj]

otl.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Podaj log jeszcze z FRST
Odpowiedz
#3
frst

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
Odinstaluj:

Google Toolbar for Internet Explorer

Poza tym

Chrome
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION

Uruchom w przeglądarkę wpisz w pasku adresu chrome//extensionswywal to co jest ci nie znajome,w zarządzaniu wyszukiwarkami przestaw na google resztę usuń,wyczyść historie.
Zresetuj cache wtyczek,w pasku adresów wpisz chrome//pluginsi enter,klik na wtyczki > wyłącz i włącz ponownie wtyczki,zamknij google chrome.

Do notatnika wklej:

Kod:
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
C:\Users\Kris\AppData\Local\Temp\bundlesweetimsetup.exe
C:\Users\Kris\AppData\Local\Temp\DeltaTB.exe
C:\Users\Kris\AppData\Local\Temp\GenericUninstall.exe
C:\Users\Kris\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Kris\AppData\Local\Temp\mgsqlite3.dll
C:\Users\Kris\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Kris\AppData\Local\Temp\uninst1.exe
C:\Users\Kris\AppData\Local\Temp\uninstaller.exe
C:\Users\Kris\AppData\Local\Temp\vcredist_x64.exe
C:\Users\Kris\AppData\Local\Temp\vcredist_x86.exe
C:\Users\Kris\AppData\Local\Temp\WSSetup.exe
2013-11-05 18:45 - 2013-11-05 18:45 - 00003200 _____ C:\windows\System32\Tasks\{F3B85E9E-527F-4325-B6EE-EDA33855B87B}
Reg: reg delete "HKU\S-1-5-21-606138750-3606273870-274665690-1294\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f


Zapisz jako fixlist.txti umieść obok FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości