Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Robak uruchamia różne strony podczas uruchamiania systemu

#1
Robak uruchamia różne strony podczas uruchamiania systemu
Witam,

u znajomego od dłuższego czasu występuje problem z uciążliwym robakiem, który przy starcie systemu uruchamia w przeglądarce różne strony, głównie jakieś rosyjskie erotyki albo podejrzane strony z grami. Proste sposoby usunięcia jak systemowy antywirus, eset live scanner czy też malwarebytes nie dały rady z tą infekcją. W związku z tym zwracam się do was z prośbą o analizę logów:

OTL:
http://wklejto.pl/txt597448
http://wklejto.pl/txt597453

GMER 2.2:
http://wklejto.pl/txt597457

RSID x64:
http://wklejto.pl/txt597460

FRST:
http://wklejto.pl/txt597462
http://wklejto.pl/txt597464
http://wklejto.pl/txt597467
 System operacyjny: windows_eight Przeglądarka: chrome
#2
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Kod:
HKU\S-1-5-21-348859868-1620086434-277864712-1000\...\Run: [AREK] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
Task: {2A30DCC7-6C63-4B59-9EEE-A0B4F7211575} - System32\Tasks\AREK => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v AREK /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
U3 a4l9z4ck; C:\Windows\System32\Drivers\a4l9z4ck.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
S4 nvvhci; system32\DRIVERS\nvvhci.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Windows\Minidump\*.dmp
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface
C:\Users\AREK\AppData\Local\Akamai\netsession_win.exe
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Objawy infekcji po zastosowaniu wyżej podanej solucji po restarcie systemu już się nie pojawiły. Jednak dla pewności wrzucam komplet logów z FRST po reboocie.

http://wklejto.pl/txt598079
http://wklejto.pl/txt598080
http://wklejto.pl/txt598081

+Fixlog:
http://wklejto.pl/txt598084
 System operacyjny: windows_eight Przeglądarka: chrome
#4
RE: Robak uruchamia różne strony podczas uruchamiania systemu
W nowych  logach nie ma niczego podejrzanego.

Tylko kosmetyka:
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytat:Task: {D440C757-5CF8-4D56-92C5-935B298F55F3} - \Windows Defender User Interface -> Brak pliku <==== UWAGA
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Ok, dzięki serdeczne za pomoc.
 System operacyjny: windows_eight Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  saoistne włączanie się strony przy starcie systemu adams35wawa 2 7860 12.02.2019, 12:51
Ostatni post: adams35wawa
  Strona uruchamia się wraz ze startem systemu. SHARP33 2 1150 20.12.2018, 02:02
Ostatni post: SHARP33
  Włączanie się strony internetowej w raz ze startem systemu LifesGood 2 6321 16.12.2018, 02:44
Ostatni post: LifesGood

Skocz do:


Wybrane wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  czarny ekran oraz konsola podczas włączania komputera Jedrek232 1 7066 02.02.2019 18:51
Ostatni post: morderca
  Sprawdzenie logów systemu kacperex44 2 7114 29.01.2019 19:32
Ostatni post: kacperex44
  Czyszczenie starego kompa pejter17 5 6916 25.01.2019 14:36
Ostatni post: morderca
  Pendrive z wesela z niespodziankami: Gamerue/Fuerboos ... zdenekstyby35 3 6888 21.01.2019 21:40
Ostatni post: morderca
Ściana zainfekowany bios ? monitor wyświetla brak sygnału pelsonn 1 7376 13.01.2019 17:10
Ostatni post: raxer
  Samootwierająca się strona i program fullstar17 6 7301 28.12.2018 21:26
Ostatni post: fullstar17
  Dostęp do kamery przez aplikację Device Census. tiger_zaby 3 13941 26.12.2018 22:43
Ostatni post: tiger_zaby
  Pojawianie się podejrzanych folderów exe Ryoukio 1 7102 26.12.2018 08:51
Ostatni post: morderca
  zabezpieczenia przed keyloggerami? prośba o pomoc Agnieszka19861 4 7539 24.12.2018 22:44
Ostatni post: Fix00ser
  prośba o pomoc : http://gmaegames.pro ... hc210pop 14 14694 24.12.2018 21:20
Ostatni post: hc210pop
  samoczynne otwieranie przegladarki z reklamami podczas uruchomienia komputera kisiel1993 2 1288 21.12.2018 19:46
Ostatni post: kisiel1993
  Strona uruchamia się wraz ze startem systemu. SHARP33 2 1150 20.12.2018 02:02
Ostatni post: SHARP33
  Otwierająca się strona po starcie systemu Maxthal124 2 6596 16.12.2018 15:20
Ostatni post: Maxthal124
  Komputer dlugo sie zalancza. bracik77 4 6460 16.12.2018 13:45
Ostatni post: bracik77
  samoistnie otwierająca się strona po starcie systemu logan0125 2 6626 16.12.2018 13:42
Ostatni post: logan0125