Prośba o sprawdzenie logów
#1
Program antywirusowy AVAST

Komputer, czasami nie radzi sobie z niektórymi programami, ogólnie zwolnił
Chciałbym wiedzieć, czy nie mam jakiegoś ukryte złośliwego oprogramowania, z którym nie radzi sobie AVAST,


Logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

- extras

[Aby zobaczyć linki, zarejestruj się tutaj]

- otl

[Aby zobaczyć linki, zarejestruj się tutaj]

- addition

[Aby zobaczyć linki, zarejestruj się tutaj]

- frst
Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
(Cherished Technololgy LIMITED) C:\ProgramData\WPM\wprotectmanager.exe
() C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe
HKU\S-1-5-21-4044775126-3445551791-3536972984-1000\...\Policies\Explorer: []
AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not Found
AppInit_DLLs-x32: c:\progra~3\bitguard\271832~1.68\{c16c1~1\bitguard.dll => C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll [3618304 2013-11-18] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=5E8DD43D7EBD41D8&affID=125032&tsp=5031
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.komputronik.pl/runpage
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.komputronik.pl/runpage
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=5E8DD43D7EBD41D8&affID=125032&tsp=5031
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=hp&from=wpm0226&uid=SanDiskXSDSSDP064G_131449401044&ts=1393427086
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=hp&from=wpm0226&uid=SanDiskXSDSSDP064G_131449401044&ts=1393427086
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598&type=default&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598&type=default&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598&type=default&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598&type=default&q={searchTerms}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=5E8DD43D7EBD41D8&affID=125032&tsp=5031
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=5E8DD43D7EBD41D8&affID=125032&tsp=5031
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SanDiskXSDSSDP064G_131449401044&ts=1381264598&type=default&q={searchTerms}
BHO: a2zLyrics-1 - {11111111-1111-1111-1111-110411151154} - C:\Program Files (x86)\a2zLyrics-1\a2zLyrics-1-bho64.dll (Lyrics)
BHO-x32: a2zLyrics-1 - {11111111-1111-1111-1111-110411151154} - C:\Program Files (x86)\a2zLyrics-1\a2zLyrics-1-bho.dll (Lyrics)
BHO-x32: PriceGong - Price Comparison - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.12\PriceGongIE.dll (PriceGong)
BHO-x32: searchgol Helper Object - {8F547BDD-FCD4-48F8-A06F-573D6F404A3C} - C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\bh\searchgol.dll (Montera Technologeis LTD)
BHO-x32: BrowseMark - {aeac172e-2e4b-4b92-9af6-b0cdb1acecdb} - C:\Program Files (x86)\BrowseMark\BrowseMarkbho.dll (BrowseMark)
Toolbar: HKLM-x32 - searchgol Toolbar - {00078E95-3A4A-4137-8DE7-2824908D1C17} - C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\searchgolTlbr.dll (Montera Technologeis LTD)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -No File
CHR HKLM-x32\...\Chrome\Extension: [aipfmkinhleccnodemkoofnnofpbbpac] - C:\Users\Firma\AppData\Roaming\BabSolution\CR\searchgol.crx [2013-10-08]
CHR HKLM-x32\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Program Files (x86)\PriceGong\2.6.12\pricegong.crx [2013-07-02]
CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Firma\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2014-01-07]
R2 Update BrowseMark; C:\Program Files (x86)\BrowseMark\updateBrowseMark.exe [350496 2014-04-17] ()
R2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe [501904 2014-02-26] (Cherished Technololgy LIMITED)
S3 MSICDSetup; \??\E:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
C:\Users\Firma\AppData\Local\cache
C:\Users\Firma\AppData\Local\Temp\Quarantine.exe
Task: {03FE2D13-CF5F-43EE-91E6-997173EBC53F} - System32\Tasks\EPUpdater => C:\Users\Firma\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-09-01] ()
Task: {7D527F16-1D5F-4C08-BDF5-E2C3F69D065B} - System32\Tasks\BitGuard => Sc.exe start BitGuard
Task: {D58A3AAC-0B00-4490-8D06-D5975F6BB017} - System32\Tasks\a2zLyrics-1-firefoxinstaller => C:\Program Files (x86)\a2zLyrics-1\a2zLyrics-1-firefoxinstaller.exe [2013-10-08] (Lyrics)
Task: {E94382A2-AE71-4848-A0B0-5750406CEAA0} - System32\Tasks\DigitalSite => C:\Users\Firma\AppData\Roaming\DigitalSite\UpdateProc\UpdateTask.exe [2013-04-12] ()
Task: C:\Windows\Tasks\a2zLyrics-1-firefoxinstaller.job => C:\Program Files (x86)\a2zLyrics-1\a2zLyrics-1-firefoxinstaller.exe
Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\Firma\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE
AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport z tego działania.

Odinstaluj:

a2zLyrics-1
Bundled software uninstaller
Mipony Download Manager Packages
PriceGong 2.6.12
Search-Gol Chrome Toolbar
searchgol toolbar
Update for Mipony Download Manager

W przeglądarce firefox -menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

W Google Chrome

Ustawienia > karta Rozszerzenia > odinstaluj
Search-Gol Toolbar
PriceGong
Extended Protection

Ustawienia > karta Ustawienia > Po uruchomieniu > usuń adres delta-homes.comprzestaw na "Otwórz stronę nowej karty"
Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień i usuń adres jeśli widoczny delta-homes.com
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję "Zresetuj ustawienia przeglądarki".
Ustawienia > karta Historia > wyczyść

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaji następnie Usuń
pokaż raport
Odpowiedz
#3

[Aby zobaczyć linki, zarejestruj się tutaj]

fixlog
Odpowiedz
#4
Zrób scan FRST i OTL jeszcze raz i podaj log.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości