x-kom hosting

Dziwne powiadomienia

bendgo1
utworzono
utworzono

Ostatnio instalowałem mody do gry. Musiałem trafić na jakąś stronę z wirusami, ponieważ po kilku dniach miałem problemy z laptopem. Zrobiłem skan, który usunął te dziadostwa, lecz zostały w powiadomieniach takie strony jak https://[*.]efishedo.info, https://[*.]enclosely.info i https://[*.]insupposity.info, przy których pokazuje się, że ustawił je administrator, więc nie mogę ich usunąć. Czasem pokazują mi się od tych stron informacje. Co zrobić, aby wogóle to z powiadomień usunąć?

Addition_15-04-2018 23.38.28.txt

FRST_15-04-2018 23.38.28.txt

Shortcut_15-04-2018 23.38.28.txt

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) SpyHunter (HKLM-x32\...\{AF549236-6258-4AC6-A043-5B5B89C6EB61}) (Version: 4.17.6.4336 - Enigma Software Group USA, LLC)

To nie jest zaufany program!

Spróbuj odinstalować w ten sposób:
kliknij na tę ikonkę C:\Users\nazwa Użytkownika\Start Menu\Programs\SpyHunter\Uninstall.lnk (czyli >>START >>Programy>>SpyHunter>>Uninstall)
wyskoczy okienko, ale zamiast klikać wielki zielony guzik "continue" kliknij "no, thanks". To drugie odinstalowuje.

 

2)  Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

Task: {087E6F2A-4D73-4050-BF8B-78240A76AFC8} - System32\Tasks\41044498-6E04-D102-F874-CB6A4FDBB56A => C:\WINDOWS\SysWOW64\regsvr32.exe /n /s /i:"/217829a668977d3f /q" "C:\Users\Monika\AppData\Local\BEFBBA~1\{6D474~1."
Task: {69CCEF65-2A4A-4B8E-B049-8BA4F576136D} - System32\Tasks\{C779A9F3-4057-6BE9-939C-7C4DA123AD29} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\1ca0cafc\6d474544.dll" <==== UWAGA
ShortcutWithArgument: C:\Users\Monika\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=843035"
C:\Users\Monika\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
RemoveDirectory: C:\Users\Monika\AppData\Local\BEFBBA10-51F3-2EFD-A475-0E9703FD9A0B
RemoveDirectory: C:\PROGRA~3\1ca0cafc
RemoveDirectory: C:\Program Files (x86)\Enigma Software Group
SearchScopes: HKU\S-1-5-21-269463443-2322417120-3716149342-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BF5FD19B4-F831-4E10-A183-0C7CF48A42C1%7D&gp=811610
SearchScopes: HKU\S-1-5-21-269463443-2322417120-3716149342-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BF5FD19B4-F831-4E10-A183-0C7CF48A42C1%7D&gp=811610
FF Homepage: Mozilla\Firefox\Profiles\qswvfor8.default -> hxxp://mail.ru/cnt/10445?gp=811600
FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Monika\AppData\Roaming\Mozilla\Firefox\Profiles\qswvfor8.default\Extensions\homepage@mail.ru.xpi [2018-03-25]
FF Extension: (Поиск Mail.Ru) - C:\Users\Monika\AppData\Roaming\Mozilla\Firefox\Profiles\qswvfor8.default\Extensions\search@mail.ru.xpi [2018-03-25]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nie znaleziono
CHR HomePage: Default -> inline.go.mail.ru
CHR DefaultSearchURL: Default -> hxxps://inline.go.mail.ru/search?inline_comp=dse&q={searchTerms}&fr=chxtn12.0.23
CHR DefaultSearchKeyword: Default -> inline.go.mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
CHR HKU\S-1-5-21-269463443-2322417120-3716149342-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [indjgiebmakhmnaplnlnanodkfiejfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [indjgiebmakhmnaplnlnanodkfiejfjd] - hxxps://clients2.google.com/service/update2/crx
R2 SpyHunter 4 Service; C:\Program Files (x86)\Enigma Software Group\SpyHunter\SH4Service.exe [770432 2014-01-09] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2015-12-16] ()
S3 EsgScanner; C:\Windows\SysWOW64\DRIVERS\EsgScanner.sys [19984 2012-06-22] ()
C:\WINDOWS\System32\DRIVERS\EsgScanner.sys
C:\Windows\SysWOW64\DRIVERS\EsgScanner.sys
2018-04-13 20:12 - 2018-04-13 20:12 - 000000000 ____D C:\ProgramData\4d7c9c92-5585-1
2018-04-13 20:12 - 2018-04-13 20:12 - 000000000 ____D C:\ProgramData\4d7c9c92-1525-0
2018-04-12 20:07 - 2018-04-12 22:10 - 000000000 ____D C:\ProgramData\4d7c9c92-78d1-0
2018-04-12 20:07 - 2018-04-12 22:10 - 000000000 ____D C:\ProgramData\4d7c9c92-1013-0
2018-04-12 20:07 - 2018-04-12 20:07 - 000000000 ____D C:\ProgramData\4d7c9c92-61e1-1
2018-04-12 18:58 - 2018-04-12 20:08 - 000000000 ____D C:\ProgramData\4d7c9c92-5291-1
2018-04-12 18:58 - 2018-04-12 20:07 - 000000000 ____D C:\ProgramData\4d7c9c92-0315-1
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-7323-0
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-4ea7-0
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-46b7-1
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-3853-1
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-36a1-0
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-32f3-0
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-27e7-0
2018-04-12 18:58 - 2018-04-12 19:01 - 000000000 ____D C:\ProgramData\4d7c9c92-2561-1
2018-04-12 18:58 - 2018-04-12 19:00 - 000000000 ____D C:\ProgramData\4d7c9c92-19f7-0
2018-04-12 18:58 - 2018-04-12 19:00 - 000000000 ____D C:\ProgramData\4d7c9c92-16d5-1
2018-04-12 18:56 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-7df7-0
2018-04-12 18:56 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-7847-1
2018-04-12 18:56 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-6757-0
2018-04-12 18:56 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-12b3-0
2018-04-12 18:55 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-7c17-0
2018-04-12 18:55 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-37c1-0
2018-04-12 18:55 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-1dc7-1
2018-04-12 18:55 - 2018-04-12 18:59 - 000000000 ____D C:\ProgramData\4d7c9c92-1087-0
2018-04-12 18:55 - 2018-04-12 18:58 - 000000000 ____D C:\ProgramData\4d7c9c92-3257-1
2018-04-12 18:55 - 2018-04-12 18:58 - 000000000 ____D C:\ProgramData\4d7c9c92-0ee7-1
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-7ce5-0
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-6ba1-1
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-6035-1
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-55c7-1
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-5241-0
2018-04-12 18:53 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\4d7c9c92-1ad7-0
2018-04-12 18:51 - 2018-04-12 18:54 - 000000000 ____D C:\ProgramData\4d7c9c92-7861-0
2018-04-12 18:51 - 2018-04-12 18:53 - 000000000 ____D C:\ProgramData\4d7c9c92-7e15-0
2018-04-12 18:51 - 2018-04-12 18:53 - 000000000 ____D C:\ProgramData\4d7c9c92-7d01-0
2018-04-12 18:51 - 2018-04-12 18:53 - 000000000 ____D C:\ProgramData\4d7c9c92-5e25-1
2018-04-12 18:51 - 2018-04-12 18:53 - 000000000 ____D C:\ProgramData\4d7c9c92-43f5-1
2018-04-12 18:51 - 2018-04-12 18:53 - 000000000 ____D C:\ProgramData\4d7c9c92-25d5-1
2018-04-12 18:50 - 2018-04-12 18:51 - 000000000 ____D C:\ProgramData\4d7c9c92-1b23-0
2018-04-12 18:49 - 2018-04-12 18:51 - 000000000 ____D C:\ProgramData\4d7c9c92-7943-1
2018-04-12 18:49 - 2018-04-12 18:51 - 000000000 ____D C:\ProgramData\4d7c9c92-62f3-1
2018-04-12 18:49 - 2018-04-12 18:51 - 000000000 ____D C:\ProgramData\4d7c9c92-2a33-0
2018-04-12 18:49 - 2018-04-12 18:51 - 000000000 ____D C:\ProgramData\4d7c9c92-0d03-0
2018-04-12 18:48 - 2018-04-12 18:50 - 000000000 ____D C:\ProgramData\4d7c9c92-73b1-1
2018-04-12 18:48 - 2018-04-12 18:50 - 000000000 ____D C:\ProgramData\4d7c9c92-7307-0
2018-04-12 18:48 - 2018-04-12 18:50 - 000000000 ____D C:\ProgramData\4d7c9c92-0851-1
2018-04-12 18:48 - 2018-04-12 18:49 - 000000000 ____D C:\ProgramData\4d7c9c92-62e5-0
2018-04-12 18:48 - 2018-04-12 18:49 - 000000000 ____D C:\ProgramData\4d7c9c92-3603-0
2018-04-12 16:32 - 2018-04-12 18:48 - 000000000 ____D C:\ProgramData\4d7c9c92-7425-1
2018-04-12 16:32 - 2018-04-12 18:48 - 000000000 ____D C:\ProgramData\4d7c9c92-38c1-1
2018-04-12 16:32 - 2018-04-12 18:48 - 000000000 ____D C:\ProgramData\4d7c9c92-15f7-0
2018-04-12 16:32 - 2018-04-12 18:48 - 000000000 ____D C:\ProgramData\4d7c9c92-0ac7-0
2018-04-12 16:31 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-38f7-0
2018-04-12 16:31 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-28e7-1
2018-04-12 16:31 - 2018-04-12 16:31 - 000000000 ____D C:\Users\Monika\AppData\Roaming\Jetmedia
2018-04-12 16:30 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-6ac3-1
2018-04-12 16:30 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-4dc3-0
2018-04-12 16:30 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-4a73-0
2018-04-12 16:30 - 2018-04-15 23:16 - 000000000 ____D C:\ProgramData\4d7c9c92-2f71-1
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{7b383b44-412c-0}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{741d175b-612c-1}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{64bd47a0-612c-0}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{5da24263-512c-0}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{47934bc9-512c-0}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{3f111af8-612c-1}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{3ea900df-012c-1}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{207a3c4a-212c-1}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{1d636f66-412c-0}
2018-04-12 16:29 - 2018-04-12 16:29 - 000000000 ____D C:\ProgramData\{0f325665-412c-1}
2018-04-07 15:34 - 2010-05-13 18:34 - 000014232 _____ C:\WINDOWS\SysWOW64\sh4native.exe
2018-04-07 15:33 - 2018-04-12 22:12 - 000032339 _____ C:\spyhunter.fix
2018-04-07 13:03 - 2018-04-12 20:07 - 000000000 ____D C:\ProgramData\1ca0cafc
2018-04-07 13:03 - 2018-04-12 16:30 - 000000000 ____D C:\ProgramData\4d7c9c92-7fe1-1
2018-04-07 13:03 - 2018-04-12 16:30 - 000000000 ____D C:\ProgramData\4d7c9c92-4187-0
2018-04-07 13:02 - 2018-04-12 16:31 - 000000000 ____D C:\ProgramData\{7e4a2d3c-112c-0}
2018-04-07 13:02 - 2018-04-12 16:31 - 000000000 ____D C:\ProgramData\{25be1d92-112c-0}
2018-04-07 13:02 - 2018-04-12 16:30 - 000000000 ____D C:\ProgramData\{02f07c9e-612c-1}
2018-03-22 19:48 - 2018-03-29 14:53 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
2018-03-20 01:45 - 2018-03-20 01:45 - 000000000 ____D C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
2018-03-20 01:45 - 2018-03-20 01:45 - 000000000 ____D C:\sh4ldr
2018-03-19 23:34 - 2018-04-07 13:04 - 000000000 ____D C:\ProgramData\12f61d80-6581-0
2018-03-19 23:34 - 2018-04-07 13:03 - 000000000 ____D C:\ProgramData\12f61d80-27d5-1
2018-03-19 23:33 - 2018-03-29 14:53 - 000000000 ____D C:\Users\Monika\AppData\Local\Mail.Ru
2018-03-19 23:33 - 2018-03-19 23:34 - 000000000 ____D C:\ProgramData\Mail.Ru
C:\Users\Administrator\Favorites\eBay.lnk
C:\Users\Monika\COMODO Internet Security.lnk
C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
InternetURL: C:\Users\Monika\Favorites\Mail.Ru Агент - используй для общения!.url -> BASEURL: hxxp://agent.mail.ru URL: hxxp://agent.mail.ru/ru/download/agent_windows/download.html?sputnik=1
InternetURL: C:\Users\Monika\Favorites\Mail.Ru.url -> BASEURL: hxxp://www.mail.ru URL: hxxp://www.mail.ru/cnt/7861
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
Task: {11F88B29-28AF-4336-9C49-C919FE99663E} - System32\Tasks\Sony Corporation\VAIO Care Rescue Tool => C:\Windows\Temp\VAIO Care Rescue Tool.vbs <==== UWAGA
Task: {2DEBCA73-A2F9-46CD-A942-A0379CEB40EB} - System32\Tasks\{0B0B7F47-7D05-7A05-0F11-080C090B110A} => C:\WINDOWS\system32\WindowsPowershell\v1.0\powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwAgADsAOwA7ACAAIAAgADsAOwAgACAAIAAgADsAOwA7ACAAIAA7ADsAJABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUAIgA7ACQAVwBhAHIAbgBpAG4A (dane wartości zawierają 9584 znaków więcej). <==== UWAGA
Task: {A094E28C-EDCD-4A37-BF55-2F0D7EB9BD79} - \Microsoft\Windows\Setup\EOSNotify -> Brak pliku <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
BootExecute: autocheck autochk * sh4native Sh4Removal
GroupPolicy: Ograniczenia - Chrome <==== UWAGA
GroupPolicy\User: Ograniczenia <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
Toolbar: HKU\S-1-5-21-269463443-2322417120-3716149342-1001 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Brak pliku
S3 esgiguard; \??\F:\SpyHunter\esgiguard.sys [X]
S3 iscFlash; \??\C:\ProgramData\Sony Corporation\Sony Packaging Manager\PackagingTemp\{C1EA6E62-3C1F-4188-8B0A-FDB5B3D6D9C7}\iscflashx64.sys [X]
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

3) Zrób nowe logi FRST.

.

Twój_Anioł_Stróż
komentarz
komentarz

Otwórz Notatnik i wklej w nim:

VirusTotal: C:\ProgramData\WindowsNT\mswnt32.exe


BHO-x32: Search@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Monika\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll => Brak pliku
RemoveDirectory: C:\Users\Monika\AppData\Local\Mail.Ru
EmptyTemp:


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

 

Cytuj

Dlaczego nie jest zaufanym programem?

Od dawna jest na czarnej liście. Główne zarzuty:

wykrywa coś, co w rzeczywistości nie istnieje

stosuje nachalne metody swego zachwalania.

 

Cytuj

Ile zajmuje Ci napisanie tych wszystkich poleceń? 15min?

Nigdy nie mierzę czasu w takich przypadkach.

Chyba różnie to bywa, czasem szybciej, czasem wolniej.

.

 

bendgo1
komentarz
komentarz (edytowane)

Sorki, że tak długo nie odpowiedziałem. Nie chce się kłócić o Spy Huntera, ale zawsze jak coś znalazł to patrzyłem i było, a z żadnym "nachalnymi metodami swego zachwalania" się nie spotkałem, a pobierałem go z wielu stron.

Fixlog_16-04-2018 18.10.34.txt

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

"VirusTotal: C:\ProgramData\WindowsNT\mswnt32.exe" => nie znaleziono

Trochę to dziwne: plik sam znikł?

 

Cytuj

Nie chce się kłócić o Spy Huntera

Jeśli tak bardzo mu ufasz, to zainstaluj go od nowa.

.

.

 

bendgo1
komentarz
komentarz

To jest jeden z wirusów. Nie wiem czemu. Nie no, wiesz lepiej. Nie będę go ponownie instalować. Od razu się zapytam - to jaki polecasz program tego typu? Na podstawie logu, który wysłałem, można stwierdzić, że jest wszystko dobrze?'

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

Na podstawie logu, który wysłałem, można stwierdzić, że jest wszystko dobrze?'

Tak, jest OK.

 

Cytuj

jaki polecasz program tego typu?

Do skanu "na żądanie" najlepszy jest MBAM https://downloads.malwarebytes.com/file/mbam_current/

 

Natomiast do ochrony w czasie rzeczywistym nie ma dobrych darmowych skanerów, niestety.

 

Cytuj

Java 7 Update 9 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417009FF}) (Version: 7.0.90 - Oracle)
Java 7 Update 9 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217009FF}) (Version: 7.0.90 - Oracle)

Zaktualizuj Javę, wg https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujące-temat/#entry179769

Przy aktualizacji dopilnuj, by nowa wersja samoczynnie usunęła stare wersje Javy.

.

 

  • 2 tygodnie później...
Twój_Anioł_Stróż
komentarz
komentarz

Wg mnie - jest OK.

.

bendgo1
komentarz
komentarz

To spoko. Dzięki! I sorki za nieregularne odpowiadanie...

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.