Problem Avast - URL: Mal
#1
Hej! Od wczoraj avast wyświetla mi informację o zablokowaniu URL: Mal, za poradą z innych stron przeskanowałam komputer programami MBAM i adwcleaner dokładnie w takiej kolejności. Znalazło tam kilka błędów, ale problem nadal występuje. Zgodnie z poradą wykonałam skrypty FRST i OTL, które przesyłam poniżej, bo niestety dla mnie to czarna magia.

OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

EXTRAS

[Aby zobaczyć linki, zarejestruj się tutaj]

ADDITION

[Aby zobaczyć linki, zarejestruj się tutaj]


FRST

[Aby zobaczyć linki, zarejestruj się tutaj]


Pojawiający się problem wygląda tak:

[Aby zobaczyć linki, zarejestruj się tutaj]


Liczę na pomoc przy rozszyfrowaniu wyników Smile Z góry dziękuję.

EDIT:
Wirus przeszedł już chyba o krok dalej, bo avast wyświetlił:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} =>No File
ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} =>No File
ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} =>No File
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>No File
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>No File
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>No File
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} =>No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
URLSearchHook: HKLM-x32 - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - {420C9501-7DBF-468E-B8D1-5736DEEE76DE} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKLM-x32 - {420C9501-7DBF-468E-B8D1-5736DEEE76DE} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKCU - {29260524-D7E7-4528-8933-E036DDA64421} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN98674754431764335&UM=1
SearchScopes: HKCU - {420C9501-7DBF-468E-B8D1-5736DEEE76DE} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={sear
BHO: No Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} ->No File
Toolbar: HKCU - No Name - {96F454EA-9D38-474F-B504-56193E00C1A5} -No File
C:\Users\paulina\Downloads\adwcleaner_3.311.exe
C:\WINDOWS\LastGood.Tmp
C:\ProgramData\MakeMarkerFile.exe
C:\Users\EasySurvey\EasySurvey.exe
C:\Users\paulina\OblyTile v0.8.8.exe
Task: {0A3150D9-2A36-491D-8EC9-65B2E919A910} - System32\Tasks\[email protected] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)
Task: {54DAA611-2673-4293-9AAF-B1FE92CB0FCB} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-08-08] (AVAST Software)
Task: {575A5AE4-8B0A-493D-931A-80A24069A715} - System32\Tasks\Settings => C:\Program Files (x86)\Samsung\Settings\sSettings.exe [2014-01-29] (Samsung Electronics CO., LTD.)
Task: {7E7C1768-46C9-431D-BDCB-5EB66ABCD488} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {DED9D88E-2609-444C-98A7-549894E3D7B8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {E726B750-E5DB-4B71-9B8B-A97DE3FA4392} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-02-28] ()
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-50942161-3838418200-964783870-1001Core1cf38b282c7af28.job => C:\Users\paulina\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Wise Registry Cleaner Schedule Task.job => C:\Program Files (x86)\Wise\Wise Registry Cleaner\WiseRegCleaner.exe
Task: {8F783E37-B007-4558-9F99-0A69298C3C9F} - System32\Tasks\Absolute Reminder => C:\Program Files (x86)\Absolute Software\Absolute Reminder\AbsoluteReminder.exe [2012-05-24] (Absolute Software)
Task: {DE6ED108-8E93-412F-ADC4-ABE9D0BE7BCD} - System32\Tasks\FFSRConfigurer => C:\Program Files (x86)\Samsung\Fast Flash Sleep Resume\FFSRConfigurer.exe [2012-08-22] (Samsung)
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
RemoveDirectory: C:\AdwCleaner
CMD: del /q C:\Windows\SysWOW64\sqlite3.dll
CMD: netsh advfirewall reset
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Odinstaluj:

Search App by Ask

Jest tu experymentalna wersja Google Chrome,wymagana reinstalacja przeglądarki do wersji stabilnej.
CHR dev: Chrome dev build detected! <======= ATTENTION

Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki:

Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki.

Zainstaluj nową stabilną wersję przeglądarki Google Chrome
http://www.google.com/chrome/

Ściągnij nową wersję programu

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaj i następnie Usuń
Pokaż raport z niego.

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom kliknij w Change paramters,zaznacz wszystko klik ok i następnie Start Scan
Po wszystkim przedstaw raport po skanowaniu,ale nie przenoś niczego do kwarantanny i nie usuwaj.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.
Odpowiedz
#3
Serdeczne dzięki za pomoc, wygląda na razie, że ok.

Raport z AdwCleaner

[Aby zobaczyć linki, zarejestruj się tutaj]


RaportTDSSKiller - nic nie wyszukało

[Aby zobaczyć linki, zarejestruj się tutaj]


Po SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
Ściągnij fix i z PPM scal wprowadzając wpis do rejestru

[Aby zobaczyć linki, zarejestruj się tutaj]


Zaktualizuj pozycje oznaczone na czerwono

Results of screen317''s Security Check version 0.99.89
x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Windows Firewall Enabled!
Windows Defender
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Wise Registry Cleaner 7.94
Java 8 Update 25
Java version out of Date!
Adobe Reader 10.1.10 Adobe Reader out of Date!
Mozilla Firefox 32.0.2 Firefox out of Date!
Google Chrome 38.0.2125.111
````````Process Check: objlist.exe by Laurent````````
Internet Manager OnlineUpdate ouc.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast avastui.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:%
````````````````````End of Log``````````````````````


Zrób nowe logi i przedstaw z FRST.txt > Addition.txt,Shortcut.txt + OTL ale bez extras
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości