Proszę o pomoc
#1
Objawy zainfekowania:
Ciągle samoczynnie otwierają mi się nowe kart, laptop działa bardzo powoli

Wykonywane działania:
Avast, jednak nie wykrył zagrożenia, od kilku dni blokuje mi każdy plik który chcę pobrać. Wczoraj np. blokował mi programu OTL.

Logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

-Addition

[Aby zobaczyć linki, zarejestruj się tutaj]

-Extras

[Aby zobaczyć linki, zarejestruj się tutaj]

-FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

-OTL

Proszę o analizę bo w ten sposób nie można używać kompa :/

Nie znam się wcale na tym wcale niestety, zwroty Addition, Extras, FRST i OTL słyszałem po raz pierwszy.
Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
(ClickMeIn Limited) C:\Program Files (x86)\VuuPC\Connectivity.exe
() C:\Users\Basia\AppData\Local\fst_pl_14\upfst_pl_14.exe
() C:\Program Files (x86)\fst_pl_14\fst_pl_14.exe
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [fst_pl_14] - C:\Program Files (x86)\fst_pl_14\fst_pl_14.exe [3993000 2013-12-19] ()
HKLM-x32\...\RunOnce: [upfst_pl_14.exe] - C:\Users\Basia\AppData\Local\fst_pl_14\upfst_pl_14.exe -runonce [3154344 2013-12-18] ()
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll [ ] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=113480&tt=4812_7&babsrc=HP_ss&mntrId=7c4e86d4000000000000001e101f859f
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://search.babylon.com/?affID=119357&babsrc=HP_ss_wls&mntrId=7C4E001E101FB45E
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=7C4E001E101F2B52&affID=119357&tl=doron&tsp=5016
BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (Delta-search.com)
BHO-x32: BonanzaDeals - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals)
Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (Delta-search.com)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -No File
CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Basia\AppData\Local\newhb2.crx
CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Basia\AppData\Local\newhb2.crx
CHR HKLM-x32\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Basia\AppData\Roaming\BabSolution\CR\Delta.crx
S2 bonanzadealslive; C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-25] (BonanzaDeals)
S3 bonanzadealslivem; C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-09-25] (BonanzaDeals)
S2 RemoteEngineService; C:\Program Files (x86)\VuuPC\remoteengine.exe [2967568 2013-12-27] (ClickMeIn Limited)
R2 VuuPCConnectivity; C:\Program Files (x86)\VuuPC\Connectivity.exe [4747280 2013-12-27] (ClickMeIn Limited)
C:\Users\Basia\AppData\Local\Temp\2ugohyjj.dll
C:\Users\Basia\AppData\Local\Temp\APNStub.exe
C:\Users\Basia\AppData\Local\Temp\avguidx.dll
C:\Users\Basia\AppData\Local\Temp\CommonInstaller.exe
C:\Users\Basia\AppData\Local\Temp\gg10.upgr.exe
C:\Users\Basia\AppData\Local\Temp\i4jdel0.exe
C:\Users\Basia\AppData\Local\Temp\ICReinstall_nsr5BD1.tmp.exe
C:\Users\Basia\AppData\Local\Temp\ICReinstall_UltimateCodec.exe
C:\Users\Basia\AppData\Local\Temp\ICReinstall_ZipOpenerSetup.exe
C:\Users\Basia\AppData\Local\Temp\kgn_ml_t.dll
C:\Users\Basia\AppData\Local\Temp\MachineIdCreator.exe
C:\Users\Basia\AppData\Local\Temp\MFPL7014.DLL
C:\Users\Basia\AppData\Local\Temp\mPlayer.cu.dll
C:\Users\Basia\AppData\Local\Temp\MSN1DAF.exe
C:\Users\Basia\AppData\Local\Temp\nsx15C8.tmp.exe
C:\Users\Basia\AppData\Local\Temp\oi_{B170E4C5-0366-4AA1-956B-FFC747277AFF}.exe
C:\Users\Basia\AppData\Local\Temp\setup_fsu_cid.exe
C:\Users\Basia\AppData\Local\Temp\sh8del35.dll
C:\Users\Basia\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\Basia\AppData\Local\Temp\Uninstall.exe
C:\Users\Basia\AppData\Local\Temp\WinTools1172546252060666270.dll
Task: {08607CB5-0057-4781-99D2-4209643E39D1} - System32\Tasks\VuuPCUpdate => C:\Program Files (x86)\VuuPC\VuuPCUpdater.exe [2013-12-27] (VuuPC Limited)
Task: {0D5F3343-4EE4-4B96-840A-438B14EC6231} - System32\Tasks\VuuPCUpdateLogin => C:\Program Files (x86)\VuuPC\VuuPCUpdater.exe [2013-12-27] (VuuPC Limited)
Task: {17FAB4C7-747C-4E72-AB25-0484619284A3} - System32\Tasks\EPUpdater => C:\Users\Basia\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] ()
Task: {3F9B6BAC-E051-4432-A7F0-7BFF983C446D} - System32\Tasks\BonanzaDealsLiveUpdateTaskMachineUA => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [2013-09-25] (BonanzaDeals)
Task: {4867586E-3AAA-4EEE-97BE-1540FCDA5639} - System32\Tasks\DigitalSite => C:\Users\Basia\AppData\Roaming\DigitalSite\UpdateProc\UpdateTask.exe [2013-04-12] ()
Task: {566C0EAA-0278-4106-8EF3-D9D12D8485F3} - System32\Tasks\DSite => C:\Users\Basia\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe [2013-06-14] ()
Task: {800E4D56-09CC-44F7-84B6-1C446E9170EE} - System32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [2013-09-25] (BonanzaDeals)
Task: {FD51BF7E-E16F-4233-99D4-7307D7D6456F} - System32\Tasks\{BD74C808-0DE9-4365-A112-E34EA9AA97F6} => Firefox.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=5.10.0.114.259&LastError=12002
Task: C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job => C:\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\Basia\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\DSite.job => C:\Users\Basia\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport z tego działania.

Wyczyść Firefox z adware:
W przeglądarce firefox -menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

Google Chrome
Zresetuj cache wtyczek. W pasku adresów wpisz chrome//pluginsi ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.
Do przeglądarki Google Chrome w pasek adresu wpisz chrome//extensionsi wymontuj jeśli widoczne Delta Toolbar i BonanzaDeals
Ustawienia > karta Ustawienia > Po uruchomieniu > usuń adres search.babylon.com , przestaw na "Otwórz stronę nowej karty"
Ustawienia > karta Historia > wyczyść

Odinstaluj:

Bonanza Deals
Delta Chrome Toolba
Delta toolbar
fst_pl_14
Update for Codec Pack
Update for Zip Opener
VuuPC Packages
VuuPC, You''re Always a Click Away!

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaji następnie Usuń
pokaż raport
Odpowiedz
#3

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Na razie nie włączają się nowe karty, oby tak zostało. Serdecznie dziękuję za pomoc Smile. Mogę teraz OTL usunąć?

Takie pytanie lepiej jak wyrzucę Avasta i ściągnę sobie AVG?
Odpowiedz
#4
Przedstaw jeszcze raz log z FRST i OTL,ale już bez extras i addition.

Co się tyczy programów zabezpieczających pytaj w tym dziale

[Aby zobaczyć linki, zarejestruj się tutaj]


Nie chce być w tym wypadku jakąś wyrocznią Smile
Odpowiedz
#5

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#6
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
C:\Users\Basia\AppData\Local\BIT129A.tmp
C:\Users\Basia\AppData\Local\{8118349F-5207-4557-B55C-CB5A2C1E9315}
C:\Users\Basia\Desktop\Continue AnyProtect Installation.lnk
C:\Users\Basia\AppData\Local\Temp\Quarantine.exe
C:\Users\Basia\AppData\Local\Temp\uninst1.exe
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f
Reg: reg add "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix

W AdwCleaner kliknij Odinstaluj.
Usuń FRST z tej lokalizacji C:\FRSTjak i C:\AdwCleaner

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

i kliknij Start.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.


Dodano: 02 sty 2014, 0:16

Nie wykonałeś jeszcze tego punktu:

Ustawienia > karta Ustawienia > Po uruchomieniu > usuń adres search.babylon.com, przestaw na "Otwórz stronę nowej karty"

Babylon jest jeszcze widoczny,możesz też ustawić stronę na inną czyli przyjazną tobie
Odpowiedz
#7

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#8
Results of screen317''s Security Check version 0.99.78
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus out of date!
`````````Anti-malware/Other Utilities Check:`````````
Java™ 6 Update 25
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 11.5.502.135 Flash Player out of Date!
Adobe Reader 10.1.8 Adobe Reader out of Date!
Mozilla Firefox (26.0)
Google Chrome 31.0.1650.57
Google Chrome 31.0.1650.63
````````Process Check: objlist.exe by Laurent````````
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

Zaktualizuj to co wymienione jest na czerwono.


Rozumiem że Google Chrome się odpala normalnie nic niezbędnego nie jest wyświetlane,strone ustawiłeś prawidłowo ?
Odpowiedz
#9
Tak, już o tym pisałem we wcześniejszym poście, nic się nie zmieniło Grin.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości