Proszę o pomoc w sprawie uciążliwego wirusa
#21
Ciągle mi to wyskakuje :/


Załączone pliki Miniatury
   
Odpowiedz
#22
Injector 2.00.1021 też nie odinstalowany
Odpowiedz
#23
Wyskakiwał mi taki błąd jak na zdjęciu, ale injector pamiętam miałem zainstalowany już od mniej więcej półroku bo to był dodatek do jakiegoś programu i nic z nim się nie działo wcześniej :/


Załączone pliki Miniatury
   
Odpowiedz
#24
Nie ważne odinstaluj to w trybie awaryjnym.

Możesz sprawdzić też to na

[Aby zobaczyć linki, zarejestruj się tutaj]


No i zaktualizuj firefoxa.
Odpowiedz
#25
Niestety nic mi to nie mówi Tongue spróbuję usunąć w trybie awaryjnym i dam znać za moment


Załączone pliki Miniatury
   
Odpowiedz
#26
W trybie awaryjnym tez się nie da odinstalować :/

EDIT: wyskakuje dokładnie ten sam błąd robiłem zdjęcie telefonem nie wiem czy jest Ci ono do czegoś potrzebne skoro wyskakuje to samo :/
Odpowiedz
#27
Te Karaiby rozumiem że są używane też ?

Sprawdź na Virustotal też.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
FF Plugin: @java.com/DTPlugin,version=10.17.2 -> C:\Windows\system32\npDeployJava1.dll [2013-04-27] (Oracle Corporation)
FF Plugin-x32: @esn/npbattlelog,version=2.3.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.2\npbattlelog.dll No File
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @real.com/nppl3260;version=6.0.12.450 -> C:\Program Files (x86)\Real Alternative\browser\plugins\nppl3260.dll [2010-02-15] (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpjplug;version=6.0.12.448 -> C:\Program Files (x86)\Real Alternative\browser\plugins\nprpjplug.dll [2010-02-15] (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-27]
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a "C:\Program Files (x86)\Common Files"
CMD: dir /a C:\ProgramData

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

tej gry też bym się pozbył bo nie wiadomo jakie funkcje przejęła po tym dodatku.

Dokończymy sprawę jak wstanę Smile

Nie zapomnij zaktualizować firefoxa.
Odpowiedz
#28
Tak Tak w Karaiby lubię sobie pograć Tongue zrobię narazie z tymi logami tak jak radzisz zaraz wrzucę Ci co wyszło

[Aby zobaczyć linki, zarejestruj się tutaj]


Tyle wyszło, dodam że dalej te badziewie całe wyskakuje, no nic, spróbuję usunąć te Karaiby, ale wątpię że to coś da

Edit: Gra odinstalowana mimo to dalej wyskakują te reklamy itp, ostrzeżenia z tego Malware że jakaś strona została zablokowana i to samo z avasta :/
Odpowiedz
#29
A odinstaluj Avasta może dochodzi do kolizji.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CMD: dir /a C:\Users\User\AppData\Local
CMD: dir /a C:\Users\User\AppData\LocalLow
CMD: dir /a C:\Users\User\AppData\Roaming

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Źle wcześniej ścieżki podałem z inną nazwą użytkownika.
Odpowiedz
#30
Jeśli dalej tak będzie to odinstaluj firefoxa i nie instaluj nic ponownie poczekaj z tym do rana.

Chociaż wątpię że to wina przeglądarki bo nic w niej już właściwie nie ma.
Odpowiedz
#31

[Aby zobaczyć linki, zarejestruj się tutaj]



Tak wyglądają te logi :/


I dalej takie coś wyskakuje,


Załączone pliki Miniatury
   
Odpowiedz
#32
Avast został odinstalowany ?
Odpowiedz
#33
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\Opera
C:\Program Files (x86)\Pando Networks
C:\ProgramData\McAfee
C:\Users\User\AppData\Local\avgchrome
C:\Users\User\AppData\Local\Opera Software
C:\Users\User\AppData\Roaming\5CF3040D
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Wyłącz też IPLA która się uruchamia wraz z systemem.

DNS zmień na dns swojego dostawcy.

[Aby zobaczyć linki, zarejestruj się tutaj]


Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom kliknij w Change paramters,zaznacz wszystko klik ok i następnie Start Scan
Po wszystkim przedstaw raport po skanowaniu,ale nie przenoś niczego do kwarantanny i nie usuwaj.
Odpowiedz
#34
Witaj :/




Edit: okej ten DNS wygląda u mnie tak jak na zdjęciu poniżej


Załączone pliki Miniatury
       
Odpowiedz
#35
Ogólnie jak sprawa wygląda dalej z tymi komunikatami? Ogólnie miałeś dać pełny log z tdss,a w miejsce DNS Google wpisać na chwilę obecną DNSy swojego dostawcy internetu.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości