hoogosheriff 4 Napisano 14 Grudnia 2016 Udostępnij Napisano 14 Grudnia 2016 WitamZ góry przepraszam za brak szablonu.Problem jest dość pilny. Żona po ściągnięciu jakiejś aplikacji z neta prawdopodobnie zainfekowała czymś komputer. Żadne skróty nie działają, do części folderów nie ma dostępu. Antywir wykrywa jakieś nieprawidłowości ale ich nie naprawia.Wrzucam logi z combofixa...co to jest i ew jak z tym walczyć?COMBOFIXComboFix 16-12-06.01 - PC Masterrace 2016-12-14 23:43:35.1.4 - x64Microsoft Windows 7 Ultimate 6.1.7600.0.1250.48.1045.18.8119.6236 [GMT 1:00]Uruchomiony z: c:\users\PC Masterrace\Desktop\ComboFix.exeAV: ESET Smart Security 8.0 *Enabled/Outdated*{19259FAE-8396-A113-46DB-15B0E7DFA289}FW: ESET Personal firewall *Enabled* {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2}SP: ESET Smart Security 8.0 *Enabled/Outdated*{A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Rezydentny antywirus jest aktywny...((((((((((((((((((((((((( Pliki utworzone od 2016-11-14 do2016-12-14 )))))))))))))))))))))))))))))))..2016-12-14 20:11 . 2016-12-14 22:11 -------- d-----w- c:\windows\SysWow64\AGEIA2016-12-14 20:11 . 2016-12-14 20:11 -------- d-----w- c:\program files(x86)\AGEIA Technologies2016-12-14 20:11 . 2016-12-14 20:11 -------- d-----w- c:\program files(x86)\Common Files\Wise Installation Wizard2016-12-14 12:11 . 2016-12-14 12:11 -------- d-----w- c:\users\PCMasterrace\AppData\Local\Chromium2016-12-07 22:55 . 2016-12-07 22:55 0 ---ha-w- c:\users\PCMasterrace\AppData\Local\BIT2CD9.tmp2016-11-21 19:16 . 2016-11-21 19:16 -------- d-----w- c:\programfiles\Common Files\DESIGNER2016-11-21 19:16 . 2016-11-21 19:16 -------- d-----w- c:\programfiles\Microsoft Synchronization Services2016-11-21 19:15 . 2016-11-21 19:15 -------- d-----w- c:\windows\PCHEALTH2016-11-21 19:15 . 2016-11-21 19:15 -------- d-----w- c:\programfiles\Microsoft Sync Framework2016-11-21 19:15 . 2016-11-21 19:15 -------- d-----w- c:\programfiles\Microsoft SQL Server Compact Edition2016-11-21 19:13 . 2016-11-21 19:13 -------- d-----w- c:\program files(x86)\Microsoft Visual Studio 82016-11-21 19:12 . 2016-11-21 19:12 -------- d-----w- c:\programfiles\Microsoft Analysis Services2016-11-21 19:12 . 2016-11-21 19:12 -------- d-----w- c:\program files(x86)\Microsoft Analysis Services2016-11-21 19:11 . 2016-11-21 19:15 -------- d-----w- c:\programfiles\Microsoft Office2016-11-21 19:11 . 2016-11-21 19:11 -------- d-----r- C:\MSOCache2016-11-21 18:05 . 2016-11-21 18:05 -------- d-----w- c:\users\PCMasterrace\AppData\Local\Microsoft Help2016-11-21 18:05 . 2016-11-2517:39 -------- d-----w- c:\programdata\Microsoft Help2016-11-21 17:33 . 2016-12-14 22:29 -------- d-----w- c:\users\PCMasterrace\AppData\Roaming\uTorrent...(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M)))))))))))))))))))))))))))))))))))))))))))))))))))).2016-12-14 22:23 . 2016-10-2321:28 802904 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe2016-12-14 22:23 . 2016-10-2321:28 144472 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl2016-10-25 20:37 . 2009-07-1323:57 20195840 ----a-w- c:\windows\system32\imageres.dll2016-10-23 22:27 . 2016-10-2322:27 47672 ----a-w- c:\windows\system32\drivers\dtliteusbbus.sys2016-10-23 22:27 . 2016-10-2322:27 30264 ----a-w- c:\windows\system32\drivers\dtlitescsibus.sys2016-10-19 22:48 . 2016-10-2310:32 46024 ----a-w- c:\windows\system32\nvhdap64.dll2016-10-19 22:48 . 2016-10-2310:32 212936 ----a-w- c:\windows\system32\drivers\nvhda64v.sys2016-10-19 22:48 . 2016-10-2310:32 1595456 ----a-w- c:\windows\system32\nvhdagenco6420103.dll2016-10-19 10:14 . 2016-10-2310:53 12033040 ----a-w- c:\programdata\Microsoft\WindowsDefender\DefinitionUpdates\{3C17EDF3-F745-4ECB-BA5E-67C8F6D19C52}\mpengine.dll2016-10-18 21:23 . 2016-10-2310:33 213952 ----a-w- c:\windows\system32\OpenCL.dll2016-10-18 21:23 . 2016-10-2310:33 201664 ----a-w- c:\windows\SysWow64\OpenCL.dll2016-10-18 21:23 . 2016-10-2310:32 973760 ----a-w- c:\windows\SysWow64\NvFBC.dll2016-10-18 21:23 . 2016-10-2310:32 942528 ----a-w- c:\windows\system32\NvIFR64.dll2016-10-18 21:23 . 2016-10-2310:32 9099400 ----a-w- c:\windows\SysWow64\nvopencl.dll2016-10-18 21:23 . 2016-10-2310:32 894400 ----a-w- c:\windows\SysWow64\NvIFR.dll2016-10-18 21:23 . 2016-10-2310:32 8912488 ----a-w- c:\windows\SysWow64\nvptxJitCompiler.dll2016-10-18 21:23 . 2016-10-2310:32 8692872 ----a-w- c:\windows\SysWow64\nvcuda.dll2016-10-18 21:23 . 2016-10-2310:32 683640 ----a-w- c:\windows\system32\nvfatbinaryLoader.dll2016-10-18 21:23 . 2016-10-2310:32 572888 ----a-w- c:\windows\SysWow64\nvfatbinaryLoader.dll2016-10-18 21:23 . 2016-10-2310:32 520912 ----a-w- c:\windows\system32\nvEncodeAPI64.dll2016-10-18 21:23 . 2016-10-2310:32 492560 ----a-w- c:\windows\system32\nvumdshimx.dll2016-10-18 21:23 . 2016-10-2310:32 439864 ----a-w- c:\windows\system32\NvIFROpenGL.dll2016-10-18 21:23 . 2016-10-2310:32 436088 ----a-w- c:\windows\SysWow64\nvEncodeAPI.dll2016-10-18 21:23 . 2016-10-2310:32 407248 ----a-w- c:\windows\SysWow64\nvumdshim.dll2016-10-18 21:23 . 2016-10-2310:32 40125496 ----a-w- c:\windows\system32\nvcompiler.dll2016-10-18 21:23 . 2016-10-2310:32 3930688 ----a-w- c:\windows\system32\nvapi64.dll2016-10-18 21:23 . 2016-10-2310:32 388544 ----a-w- c:\windows\SysWow64\NvIFROpenGL.dll2016-10-18 21:23 . 2016-10-2310:32 3629624 ----a-w- c:\windows\system32\nvcuvid.dll2016-10-18 21:23 . 2016-10-2310:32 35222464 ----a-w- c:\windows\SysWow64\nvcompiler.dll2016-10-18 21:23 . 2016-10-2310:32 34699712 ----a-w- c:\windows\system32\nvoglv64.dll2016-10-18 21:23 . 2016-10-2310:32 3469408 ----a-w- c:\windows\SysWow64\nvapi.dll2016-10-18 21:23 . 2016-10-2310:32 3191744 ----a-w- c:\windows\SysWow64\nvcuvid.dll2016-10-18 21:23 . 2016-10-2310:32 28167616 ----a-w- c:\windows\SysWow64\nvoglv32.dll2016-10-18 21:23 . 2016-10-2310:32 19917400 ----a-w- c:\windows\system32\nvwgf2umx.dll2016-10-18 21:23 . 2016-10-2310:32 1951680 ----a-w- c:\windows\system32\nvdispco6437557.dll2016-10-18 21:23 . 2016-10-2310:32 17426520 ----a-w- c:\windows\system32\nvd3dumx.dll2016-10-18 21:23 . 2016-10-2310:32 17338792 ----a-w- c:\windows\SysWow64\nvwgf2um.dll2016-10-18 21:23 . 2016-10-2310:32 170688 ----a-w- c:\windows\system32\nvinitx.dll2016-10-18 21:23 . 2016-10-2310:32 1586744 ----a-w- c:\windows\system32\nvdispgenco6437557.dll2016-10-18 21:23 . 2016-10-2310:32 153368 ----a-w- c:\windows\system32\nvoglshim64.dll2016-10-18 21:23 . 2016-10-2310:32 148016 ----a-w- c:\windows\SysWow64\nvinit.dll2016-10-18 21:23 . 2016-10-2310:32 14394528 ----a-w- c:\windows\SysWow64\nvd3dum.dll2016-10-18 21:23 . 2016-10-2310:32 14018496 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys2016-10-18 21:23 . 2016-10-2310:32 131720 ----a-w- c:\windows\SysWow64\nvoglshim32.dll2016-10-18 21:23 . 2016-10-2310:32 10910184 ----a-w- c:\windows\system32\nvptxJitCompiler.dll2016-10-18 21:23 . 2016-10-2310:32 10754624 ----a-w- c:\windows\system32\nvopencl.dll2016-10-18 21:23 . 2016-10-2310:32 1035712 ----a-w- c:\windows\system32\NvFBC64.dll2016-10-18 21:23 . 2016-10-2310:32 10295048 ----a-w- c:\windows\system32\nvcuda.dll2016-10-18 19:52 . 2016-10-2310:33 2477624 ----a-w- c:\windows\system32\nvsvc64.dll2016-10-18 19:52 . 2016-10-2310:33 6386232 ----a-w- c:\windows\system32\nvcpl.dll2016-10-18 19:52 . 2016-10-2310:33 83512 ----a-w- c:\windows\system32\nv3dappshextr.dll2016-10-18 19:52 . 2016-10-2310:33 71224 ----a-w- c:\windows\system32\nvshext.dll2016-10-18 19:52 . 2016-10-2310:33 546752 ----a-w- c:\windows\system32\nv3dappshext.dll2016-10-18 19:52 . 2016-10-2310:33 392128 ----a-w- c:\windows\system32\nvmctray.dll2016-10-18 19:52 . 2016-10-2310:33 1762752 ----a-w- c:\windows\system32\nvsvcr.dll2016-10-18 19:52 . 2016-10-2310:33 7471705 ----a-w- c:\windows\system32\nvcoproc.bin2016-10-18 19:45 . 2016-10-2310:33 1951 ----a-w- c:\windows\NvContainerRecovery.bat2016-10-18 19:31 . 2016-10-2310:33 134712 ----a-w- c:\windows\SysWow64\nvStreaming.exe..((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru))))))))))))))))))))))))))))))))))))))))))))))))))..*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazaneREGEDIT4.[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"DAEMON Tools Lite Automount"="c:\program files\DAEMON ToolsLite\DTAgent.exe" [2016-10-06 4557504]"Steam"="d:\steam\steam.exe" [2016-12-09 2876704].[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]"Standard Mouse Driver"="c:\program files (x86)\Standard MouseDriver\Monitor.exe" [2013-05-06 147456].c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\TP-LINK Wireless Configuration Utility.lnk - c:\program files(x86)\TP-LINK\TP-LINK Wireless Configuration Utility\TWCU.exe -nogui[2016-10-23 847872].[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]"ConsentPromptBehaviorAdmin"= 5 (0x5)"ConsentPromptBehaviorUser"= 3 (0x3)"EnableUIADesktopToggle"= 0 (0x0).[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]Notification Packages REG_MULTI_SZ scecli c:\programfiles\TrueKey\McAfeeTrueKeyPasswordFilter.R2 0185711480786326mcinstcleanup;McAfee Application Installer Cleanup(0185711480786326);c:\windows\TEMP\018571~1.EXE;c:\windows\TEMP\018571~1.EXE[x]R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGENv4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe[x]R2 InstallerService;Service Installer TrueKey;c:\programfiles\TrueKey\Mcafee.TrueKey.InstallerService.exe;c:\programfiles\TrueKey\Mcafee.TrueKey.InstallerService.exe [x]R3 ose64;Office 64 Source Engine;c:\program files\CommonFiles\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\CommonFiles\Microsoft Shared\Source Engine\OSE.EXE [x]R3 TrueKeyServiceHelper;TrueKeyServiceHelper;c:\programfiles\TrueKey\McAfee.TrueKey.ServiceHelper.exe;c:\programfiles\TrueKey\McAfee.TrueKey.ServiceHelper.exe [x]S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys;c:\windows\SYSNATIVE\DRIVERS\epfwwfp.sys[x]S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys;c:\windows\SYSNATIVE\DRIVERS\eamonm.sys[x]S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys;c:\windows\SYSNATIVE\DRIVERS\ehdrv.sys[x]S1 EpfwLWF;Epfw NDIS LightWeightFilter;c:\windows\system32\DRIVERS\EpfwLWF.sys;c:\windows\SYSNATIVE\DRIVERS\EpfwLWF.sys[x]S2 ekrn;ESET Service;c:\program files\ESET\ESET SmartSecurity\x86\ekrn.exe;c:\program files\ESET\ESET SmartSecurity\x86\ekrn.exe [x]S2 NVDisplay.ContainerLocalSystem;NVIDIA Display ContainerLS;c:\program files\NVIDIACorporation\Display.NvContainer\NVDisplay.Container.exe;c:\programfiles\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe[x]S2 TrueKey;Intel Security True Key;c:\programfiles\TrueKey\McAfee.TrueKey.Service.exe;c:\programfiles\TrueKey\McAfee.TrueKey.Service.exe [x]S2 TrueKeyScheduler;Intel Security True Key Scheduler;c:\programfiles\TrueKey\McTkSchedulerService.exe;c:\programfiles\TrueKey\McTkSchedulerService.exe [x]S3 athur;Wireless Network AdapterService;c:\windows\system32\DRIVERS\athurx.sys;c:\windows\SYSNATIVE\DRIVERS\athurx.sys[x]S3 Disc Soft Lite Bus Service;Disc Soft Lite Bus Service;c:\programfiles\DAEMON Tools Lite\DiscSoftBusServiceLite.exe;c:\programfiles\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [x]S3 dtlitescsibus;DAEMON Tools Lite Virtual SCSIBus;c:\windows\system32\DRIVERS\dtlitescsibus.sys;c:\windows\SYSNATIVE\DRIVERS\dtlitescsibus.sys[x]S3 dtliteusbbus;DAEMON Tools Lite Virtual USBBus;c:\windows\system32\DRIVERS\dtliteusbbus.sys;c:\windows\SYSNATIVE\DRIVERS\dtliteusbbus.sys[x]S3 RTL8167;Sterownik Realtek 8167 NTDriver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys[x]S3 USBPNPA;USB PnP Sound DeviceInterface;c:\windows\system32\drivers\CM10864.sys;c:\windows\SYSNATIVE\drivers\CM10864.sys[x]..--- Inne Usługi/Sterowniki w Pamięci ---.*NewlyCreated* - WS2IFSL.Zawartość folderu 'Zaplanowane zadania'.2016-12-14 c:\windows\Tasks\Adobe Flash Player PPAPI Notifier.job- c:\windows\SysWOW64\Macromed\Flash\FlashUtil32_24_0_0_186_pepper.exe[2016-12-14 22:23].2016-12-14 c:\windows\Tasks\Adobe Flash Player Updater.job- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe[2016-10-23 22:23].2016-12-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2016-10-23 10:38].2016-12-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2016-10-23 10:38]..--------- X64 Entries -----------..[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Cm108Sound"="c:\windows\Syswow64\cm108.dll" [2012-08-22 12935168]"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2015-07-08 5595848]"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe"[2010-03-13 112512].------- Skan uzupełniający -------.uLocal Page = c:\windows\system32\blank.htmmLocal Page = c:\windows\SysWOW64\blank.htmIE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105TCP: DhcpNameServer = 192.168.1.1.- - - - USUNIĘTO PUSTE WPISY - - - -.AddRemove-Blood and Wine_is1 - d:\gry\GTX Box Team\Wiedźmin 3 DzikiGon\unins002.exeAddRemove-Fallout 4_is1 - d:\gry\Fallout 4\unins000.exeAddRemove-Fallout New Vegas_is1 - d:\gry\Fallout New Vegas\unins000.exeAddRemove-Free DLC program (16 DLC)_is1 - d:\gry\GTX Box Team\Wiedźmin3 Dziki Gon\unins003.exeAddRemove-Hearts of Stone_is1 - d:\gry\GTX Box Team\Wiedźmin 3 DzikiGon\unins001.exeAddRemove-Mafia II_is1 - d:\gry\Mafia II\unins000.exeAddRemove-Wiedźmin 3 Dziki Gon_is1 - d:\gry\GTX Box Team\Wiedźmin 3Dziki Gon\Uninstall\unins000.exeAddRemove-{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1 -d:\gry\WorldOfTanks\unins000.exe...--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------.[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\SmartTag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]@Denied: (A) (Everyone)"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}".[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]@Denied: (A) (Everyone).[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SchemaLibrary\ActionsPane3\0]"Key"="ActionsPane3""Location"="c:\\Program Files (x86)\\Common Files\\MicrosoftShared\\VSTO\\ActionsPane3.xsd".[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]@Denied: (Full) (Everyone).------------------------ Pozostałe uruchomione procesy ------------------------.c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exec:\windows\SysWOW64\rundll32.exed:\steam\bin\cef\cef.win7\steamwebhelper.exed:\steam\bin\cef\cef.win7\steamwebhelper.exec:\program files (x86)\Common Files\Steam\SteamService.exe.**************************************************************************.Czas ukończenia: 2016-12-14 23:51:02 - komputer został uruchomiony ponownieComboFix-quarantined-files.txt 2016-12-14 22:51.Przed: 274 236 035 072 bajtów wolnychPo: 274 490 888 192 bajtów wolnych.- - End Of File - - F525431872742A51CF69D9A90A39D1D5A36C5E4F47E84449FF07ED3517B43A31 Cytuj Link to post Share on other sites
Kamillus96 4 Napisano 15 Grudnia 2016 Udostępnij Napisano 15 Grudnia 2016 (edytowane) Proponuje na początek uruchomić komputer w trybie awaryjnym (wciskać F8 podczas startu komputera i wybrać tryb awaryjny), potem zainstalować Malwarebytes i przeskanować komputer. Edytowane 15 Grudnia 2016 przez Kamillus96 Cytuj Link to post Share on other sites
chrisplbw 407 Napisano 15 Grudnia 2016 Udostępnij Napisano 15 Grudnia 2016 Proponuję na początek zrobić porządek w kompie: NOD i Mcafee dwa antywirusy na kompie w dodatku jeden nie aktualizowany Cytuj Link to post Share on other sites
Michaelz 71 Napisano 15 Grudnia 2016 Udostępnij Napisano 15 Grudnia 2016 Proponuję na początek zrobić porządek w kompie: NOD i Mcafee dwa antywirusy na kompie w dodatku jeden nie aktualizowany ciekawe czy prezerwatywy też dwie zakłada Cytuj Link to post Share on other sites
hoogosheriff 4 Napisano 15 Grudnia 2016 Autor Udostępnij Napisano 15 Grudnia 2016 no śmieszki nie z tej ziemi kolego SirMichel..mam nadzieje, że też kiedyś będziesz potrzebował pomocy np. na pogotowiu i lekarz sobie z ciebie bekę pociśnie. Dla wyjaśnienia dodam, że MacAffe prawdopodobnie został zainstalowany przez nią jak jakis asystent pobierania miała włączony.P.S. SirMichaelJak nie masz nic mądrego do powiedzenia to po prostu milcz, bo jak nie pomagasz to przynajmniej nie przeszkadzaj. Cytuj Link to post Share on other sites
AudiAWX 3752 Napisano 15 Grudnia 2016 Udostępnij Napisano 15 Grudnia 2016 AdwCleaner. Zaznacz wszystko w opcjach reset. https://adwcleaner.pl/adwcleaner/pobierz-program/ Cytuj Link to post Share on other sites
Recommended Posts
Dołącz do dyskusji
Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.