07.04.2014, 12:55
Objawy zainfekowania:
Uciążliwe pojawianie się komunikatu z avasta przy otwieraniu stron.
Komputer posiada avasta z najnowsza wersją (darmową). Robiłem ten scrypt z OTL:
I po ponownym uruchomieniu zrobiłem sprzątanie ale nic nie pomogło.
Logi:
OTL:
Uciążliwe pojawianie się komunikatu z avasta przy otwieraniu stron.
[Aby zobaczyć linki, zarejestruj się tutaj]
Wykonywane działania:Komputer posiada avasta z najnowsza wersją (darmową). Robiłem ten scrypt z OTL:
Cytat: :OTL
SRV:64bit: - [2013-07-17 15:04:20 | 001,025,408 | ---- | M](Enigma Software Group USA, LLC.) [Auto | Running]-- C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe -- (SpyHunter 4 Service)
CHR - Extension: Foxtab Speed Dial = C:\Users\mixon_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchmpbaclbiioedakpcldenooikekokm\9.4.13_0\
CHR - Extension: a2zLyrics-16 = C:\Users\mixon_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfocabhmkfcdibnkgogpaclhgblhnemn\1.26.33_0\crossrider
CHR - Extension: a2zLyrics-16 = C:\Users\mixon_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfocabhmkfcdibnkgogpaclhgblhnemn\1.26.33_0\
CHR - Extension: Easy Deals = C:\Users\mixon_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\iobhlofholalpkgbeoeobhckdmfpcpce\1.26.74_0\crossrider
CHR - Extension: Easy Deals = C:\Users\mixon_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\iobhlofholalpkgbeoeobhckdmfpcpce\1.26.74_0\
O4 - HKLM..\Run: [mobilegeni daemon]C:\Program Files (x86)\Mobogenie\DaemonProcess.exe ()
[2014-01-30 18:20:08 | 000,000,000 | ---D | C]-- C:\Users\mixon_000\.android
[2013-10-28 19:13:33 | 000,364,318 | ---- | C]() -- C:\Users\mixon_000\AppData\Local\foxtab_speeddial.crx
:Commands
[emptytemp]
I po ponownym uruchomieniu zrobiłem sprzątanie ale nic nie pomogło.
Logi:
OTL:
[Aby zobaczyć linki, zarejestruj się tutaj]