Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

mastibdg

PC Zamulony, przeglądarka sama się włącza

Rekomendowane odpowiedzi

Witam!

 

Potrzebuję pomocy, Komputer zamula, nie działają programy do usuwania złośliwego oprogramowania, ale do rzeczy.

 

Wczoraj wszystko ok od rana do momentu aż dałem bratu skorzystać z komputera, gdy po nim włączyłem CS:GO nie dało się grać, ok 25fpsów, zawiechy, też myślałem że to wina chłodzenia i temperatur ale wszystko było w normie. Więc standardowo, Ccleaner, restart i po restarcie otwiera mi się sama przeglądarka z jakimiś reklamami, mówię robak, włączam malwarebytes i nic, nie chce się włączyć. Co jest ciekawe, żaden z programów do usuwania robaków które mam nie chce się włączyć, a gdy chciałem jeszcze raz ściągnąć malwarebytes po prostu po wpisaniu w google nazwy i ENTER przeglądarka się wyłączała. Dodam jeszcze, że w trybie awaryjnym działają tylko tego typu programy ale nic nie znajdują. Proszę o pomoc bo już siły nie mam, przez brata 2 raz taka sytuacja, ale wcześniej tylko włączały się jakieś ruskie strony i pomógł skrypt FRST. W załączniku dodaję logi FRST. Pozdrawiam

FRST.txt

Addition.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a zrobiles przynajmiej skan na malware jakis antywirusem co usuwa? ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Robiłem pełny skan Avastem, do tego w trybie awaryjnym Malwarebytes i GridinSoft Anti-Malware. Nic nie znalazło...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

adwcleaner - tym

 

a przegladarka reinstal pelny zrob

nie znam sie jakos na tym ale nie widze nic w tym logu :D moze slepu jestem :E

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No właśnie adwcleaner robiłem ale tez w trybie awaryjnym bo w normalnym żaden z tych programów nie chce się włączyć... mam wrażenie jak by w awaryjnym nie skanowało wszystkiego... Jakiś Norman Malware Cleaner nawet wyświetlił że żeby zrobić pełny skan trzeba włączyć tryb normalny. Już każdego programu próbuje i nic... Po prostu nie włączają się one w normalnym trybie.

 

Jeszcze jedno co zauważyłem to jakiś dziwny proces, nie zdążyłem go spisać bo zniknął ale zaczynał się jakoś RB_1.3.7..... i jakieś dalej cyfry, nie był opisany...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A czy FRST skanuje cały komputer? Czy muszę go włączyć na danym dysku? A może przez to, że włączam go w trybie awaryjnym nie znajduje wszystkiego? Bo w normalnym trybie nawet FRST nie działa...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Jest infekcja widoczna (popularna teraz, blokująca pobieranie/uruchamianie programów typu adwcleaner, mbam itp.).

Uruchom FRST (w trybie awaryjnym) a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

CloseProcesses:
Task: {082EF43D-5A60-4549-BA97-1ED4B95C6835} - System32\Tasks\{43682A47-6539-1A48-0E9C-BC19D5C66582} => C:\Users\Seba\AppData\Local\laEVKEuYX.exe [2009-07-14] (Microsoft Corporation)
C:\Users\Seba\AppData\Local\laEVKEuYX.exe
Task: {43E72F57-7F76-4538-9962-DFB4D22693D5} - \Microsoft\Windows\Google\GoogleUpdateTaskMachineGU -> Brak pliku <==== UWAGA
Task: {43EE208C-4E3D-412E-8ABA-2D89D5CD71BB} - System32\Tasks\{C5EDCE35-D92E-BF8F-BE1C-4E0333B057E4} => C:\Windows\qUuvyoudyUY.exe [2009-07-14] (Microsoft Corporation)
C:\Windows\qUuvyoudyUY.exe
Task: {6866ED71-8721-4C5E-BD64-2B09D55897D1} - System32\Tasks\{A69FB35A-268E-18F8-D411-E9618876C18F} => "C:\Program Files\Mozilla Firefox\firefox.exe" hxxp://search-news.org/cl/?guid=g5iscuf2zvp3dp12on66p814lejcsllz&prid=1&pid=4_1324_0
Task: {CEA600FB-4F1A-40A2-8641-58C9D8A2B4AC} - System32\Tasks\{51DCB2E8-544C-40FB-AE5D-0E6BA8C5718B} => "C:\Program Files\Mozilla Firefox\firefox.exe" hxxp://search-news.org/cl/?guid=mhq8gins7d8ss535kqjqnd01t38gj1ow&prid=1&pid=4_1324_0
Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => D:\Sciagane\adwcleaner_7.2.1.exe
S3 monectdevices; system32\DRIVERS\monectdevices.sys [X]
2018-08-16 18:16 - 2018-08-17 07:29 - 000000000 ____D C:\Windows\{C0DBEF00-2BEB-4F04-B2D3-8007390D5C0B}
2018-08-16 16:29 - 2018-08-16 16:29 - 000000002 _____ C:\Users\Seba\AppData\Local\imw.ini
2018-08-02 12:03 - 2018-08-02 12:03 - 000000000 ____D C:\Users\Seba\AppData\Local\AdvinstAnalytics
Hosts:
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Napisz później czy problem znikł.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety ale jakoś ok godź. 17 zdecydowałem się zrobić formata, może trochę za szybko, ale wszystkim którzy próbowali pomóc wielkie podziękowania. Temat do zamknięcia. Pozdrawiam i jeszcze raz dzięki!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...