x-kom hosting

Złośliwe oprogramowanie

Pyton08
utworzono
utworzono

Witam serdecznie.

Od 3 dni mam problem ze złośliwym oprogramowaniem, a mianowicie wyskakuje mi cały czas coś takiego: 

engine.png.116acfd30c51b015ff57d96423c6ae4f.png

 

Bardzo was proszę o pomoc bo już próbowałem zrobić to na własną rękę oraz przy pomocy wujka gogle i niema  rezultatów.

 

Z góry będę wdzięczny.

Pozdrawiam i czekam na pomoc.

Pyton08
komentarz
komentarz

nic mi to nie daje

Twój_Anioł_Stróż
komentarz
komentarz

a czy nie prościej byłoby dać tu logi z FRST, niż pisać o niczym?

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Odinstaluj ten program:

WinThruster (HKLM-x32\...\WinThruster_is1) (Version: 1.79 - solvusoft Corporation) <==== UWAGA

 

2) Otwórz Notatnik i wklej w nim:

Task: C:\Windows\Tasks\WinThruster_DEFAULT.job => C:\Program Files (x86)\WinThruster\WinThruster.exe <==== UWAGA
Task: C:\Windows\Tasks\WinThruster_UPDATES.job => C:\Program Files (x86)\WinThruster\WinThruster.exe <==== UWAGA
Task: {9F9905AD-F239-400D-B131-20EB37CC008E} - System32\Tasks\WinThruster_UPDATES => C:\Program Files (x86)\WinThruster\WinThruster.exe [2015-11-25] (Solvusoft Corporation) <==== UWAGA
Task: {96D70A68-8D33-4E08-A015-6B395DDE2C2E} - System32\Tasks\WinThruster => C:\Program Files (x86)\WinThruster\WinThruster.exe [2015-11-25] (Solvusoft Corporation) <==== UWAGA
C:\Program Files (x86)\WinThruster
2016-01-03 18:22 - 2015-12-08 17:48 - 00436736 _____ () C:\Users\user\AppData\Roaming\cppredistx86.exe
2016-01-04 09:20 - 2016-01-04 09:20 - 00254464 _____ () C:\Users\user\AppData\Roaming\eth\attin.exe
GroupPolicyScripts: Ograniczenia <======= UWAGA
C:\Users\user\Downloads\WinThruster_Setup_2016(1).exe
HKU\S-1-5-21-1501629649-3903452549-4233278414-1000\...\Run: [Microsoft Visual C++ 2010] => C:\Users\user\AppData\Roaming\cppredistx86.exe [436736 2015-12-08] ()
C:\Users\Public\Desktop\WinThruster.lnk
C:\Users\user\AppData\Roaming\Solvusoft
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster
2016-01-06 10:25 - 2016-01-06 10:25 - 00000000 ____D C:\Program Files (x86)\WinThruster
2016-01-06 10:25 - 2015-11-25 13:01 - 00021624 _____ (solvusoft) C:\Windows\system32\roboot64.exe
2016-01-06 10:24 - 2016-01-06 10:24 - 03901768 _____ (solvusoft Corporation ) C:\Users\user\Downloads\WinThruster_Setup_2016.exe
C:\Users\user\Downloads\CCleaner-13061-dp.exe
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).

 

====================================

 

Error: (01/06/2016 07:42:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: engine.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x55dc6ea3 Nazwa modułu powodującego błąd: MSVCR120.dll, wersja: 12.0.21005.1, sygnatura czasowa: 0x524f83ff Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0000000000074a46 Identyfikator procesu powodującego błąd: 0x4f0 Godzina uruchomienia aplikacji powodującej błąd: 0xengine.exe0 Ścieżka aplikacji powodującej błąd: engine.exe1 Ścieżka modułu powodującego błąd: engine.exe2 Identyfikator raportu: engine.exe3

 

Okazuje się, że "engine.exe" w ogóle nie istnieje. W logach nie ma niczego, co wskazywałoby, dlaczego System chce tego pliku, choć ten plik nie jest Systemowi do niczego potrzebny, bo Microsoft nigdy nie zaplanował istnienia takiego pliku.

.

  • Dobra wypowiedź 1
Pyton08
komentarz
komentarz

Ty nie jesteś Aniołem, jesteś Bogiem.

Wielkie dzięki za pomoc.

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

2016-01-11 20:12 - 2015-12-08 17:48 - 0436736 _____ () C:\Users\user\AppData\Roaming\cppredistx86.exe
2016-01-04 18:07 - 2016-01-04 18:32 - 00000000 ____D C:\Users\user\AppData\Local\Ethash
2016-01-04 09:19 - 2016-01-12 08:52 - 00000000 ____D C:\Users\user\AppData\Roaming\eth
HKU\S-1-5-21-1501629649-3903452549-4233278414-1000\...\Run: [ATT_Driver] => C:\Users\user\AppData\Roaming\eth\attin.exe [254464 2016-01-12] ()
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).

.

  • 11 miesięcy później...
Graffi_wb
komentarz
komentarz

dzięki :)

 

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.