Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz
  • 0

Dziwny wirus


NyanBoy

Pytanie

Opublikowano

Ostatnimi czasy nagle np. podczas grania zaczęła wyskakiwać mi instalacja "Wizard AnyWhereAcces" mimo iż niczego nie włączałem, teraz zaczęły się dziać już bardzo niedobre rzeczy: wyskakuje mi ta instalacja, sam włącza się internet z jakąś reklamą, gdy nakieruję myszką na jakieś napisy w internecie wyskakuje reklama itd. Nie wiem co robić! Szukałem ścieżki do tego syfu i nic, skanowałem komputer za pomocą atnywirusów YAC i AntiMalwareBites i nic. Wie ktoś może o co tu chodzi ;-;

 

Edit: Aha no i jeszcze teraz dołączył CheckMeUp z którym też już kiedyś miałem problemy ;--;

10 odpowiedzi na to pytanie

Rekomendowane odpowiedzi

Opublikowano

"skanowałem komputer za pomocą atnywirusów YAC"

 

YAC to program wątpliwej reputacji. Wykonaj logi FRST. www.mpcforum.pl/topic/1364875-logi/

Opublikowano

Jakaś infekcja ładowana z folderów appdata 

() C:\Users\Nyan\AppData\Local\28FAFDE0-1424970829-11B2-8000-DF47EAC8DC28\snsj2CBD.tmp

() C:\Users\Nyan\AppData\Roaming\28FAFDE0-1424970745-11B2-8000-DF47EAC8DC28\nsy40F.tmpfs

() C:\Users\Nyan\AppData\Roaming\28FAFDE0-1424970745-11B2-8000-DF47EAC8DC28\jnsd3938.tmp

 

1. Odinstaluj GamesDesktop, Super Optimizer v3.2, YAC(Yet Another Cleaner!), CheckMeUp, 

 

2. Pobierz http://speedy.sh/X65aa/fixlist.txtumieść obok FRST i kliknij FIX. Fixlog zapisz w łatwo dostępnym miejscu.

 

3. Dostarcz fixlog oraz nowe logi FRST. 

Opublikowano

@Janusz

znalazłem coś:

 

(Elex do Brasil Participações Ltda) C:\Program Files\Elex-tech\YAC\iSafeSvc.exe
(Elex do Brasil Participações Ltda) C:\Program Files\Elex-tech\YAC\iSafeSvc2.exe
(XTab system) C:\Program Files\XTab\ProtectService.exe
(SearchProtect) C:\Program Files\XTab\CmdShell.exe
(XTab system) C:\Program Files\XTab\HPNotify.exe
 
SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
 
Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll (Microsoft Corporation.)
 
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [215336 2014-12-04] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\Windows\System32\DRIVERS\iSafeKrnlBoot.sys [38016 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [83112 2014-12-04] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [38440 2014-12-04] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [43688 2014-09-22] (Elex do Brasil Participações Ltda)
 
 
 
 
2015-03-03 16:44 - 2015-03-03 16:44 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-03-03 16:43 - 2015-03-03 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
2015-02-26 17:50 - 2015-03-04 21:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
 
 
 
 
 
 
 
Opublikowano

Wrócę do domu to zrobię poprawki. 

 

 

@Janusz

znalazłem coś:

 

(Elex do Brasil Participações Ltda) C:\Program Files\Elex-tech\YAC\iSafeSvc.exe
(Elex do Brasil Participações Ltda) C:\Program Files\Elex-tech\YAC\iSafeSvc2.exe
(XTab system) C:\Program Files\XTab\ProtectService.exe
(SearchProtect) C:\Program Files\XTab\CmdShell.exe
(XTab system) C:\Program Files\XTab\HPNotify.exe
 
SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
 
Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll (Microsoft Corporation.)
 
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [215336 2014-12-04] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\Windows\System32\DRIVERS\iSafeKrnlBoot.sys [38016 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [83112 2014-12-04] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [38440 2014-12-04] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [43688 2014-09-22] (Elex do Brasil Participações Ltda)
 
 
 
 
2015-03-03 16:44 - 2015-03-03 16:44 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-03-03 16:43 - 2015-03-03 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
2015-02-26 17:50 - 2015-03-04 21:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
 
 
 
 
 
 
 

 

YAC nadal jest bo nie został odinstalowany. SS albo nie zauważyłem albo pominąłem. Jak masz czas to zrób fixa. 

Opublikowano

Ok już odinstalowałem YAC (wcześniej po mimo odinstalowania został). Ogólnie już jest wszystko ok, nie ma żadnych reklam ani instalacji. Jeśli mogę się jakoś zrewanżować to piszcie, w ogóle czemu dla takiego typowego internetowego "seby" tak się namęczyliście o_o.

Opublikowano

Ok już odinstalowałem YAC (wcześniej po mimo odinstalowania został). Ogólnie już jest wszystko ok, nie ma żadnych reklam ani instalacji. Jeśli mogę się jakoś zrewanżować to piszcie, w ogóle czemu dla takiego typowego internetowego "seby" tak się namęczyliście o_o.

Może dlatego że FRST wykryje głębsze pliki?Poza tym dokonałeś zmiany w systemie więc zrób nowe logi jak coś jest.Nie usunąłeś tych co podawałem powyżej.

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...