Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Robak uruchamia różne strony podczas uruchamiania systemu

#1
Robak uruchamia różne strony podczas uruchamiania systemu
Witam,

u znajomego od dłuższego czasu występuje problem z uciążliwym robakiem, który przy starcie systemu uruchamia w przeglądarce różne strony, głównie jakieś rosyjskie erotyki albo podejrzane strony z grami. Proste sposoby usunięcia jak systemowy antywirus, eset live scanner czy też malwarebytes nie dały rady z tą infekcją. W związku z tym zwracam się do was z prośbą o analizę logów:

OTL:
http://wklejto.pl/txt597448
http://wklejto.pl/txt597453

GMER 2.2:
http://wklejto.pl/txt597457

RSID x64:
http://wklejto.pl/txt597460

FRST:
http://wklejto.pl/txt597462
http://wklejto.pl/txt597464
http://wklejto.pl/txt597467
 System operacyjny: windows_eight Przeglądarka: chrome
#2
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Kod:
HKU\S-1-5-21-348859868-1620086434-277864712-1000\...\Run: [AREK] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
Task: {2A30DCC7-6C63-4B59-9EEE-A0B4F7211575} - System32\Tasks\AREK => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v AREK /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
U3 a4l9z4ck; C:\Windows\System32\Drivers\a4l9z4ck.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
S4 nvvhci; system32\DRIVERS\nvvhci.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Windows\Minidump\*.dmp
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface
C:\Users\AREK\AppData\Local\Akamai\netsession_win.exe
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Objawy infekcji po zastosowaniu wyżej podanej solucji po restarcie systemu już się nie pojawiły. Jednak dla pewności wrzucam komplet logów z FRST po reboocie.

http://wklejto.pl/txt598079
http://wklejto.pl/txt598080
http://wklejto.pl/txt598081

+Fixlog:
http://wklejto.pl/txt598084
 System operacyjny: windows_eight Przeglądarka: chrome
#4
RE: Robak uruchamia różne strony podczas uruchamiania systemu
W nowych  logach nie ma niczego podejrzanego.

Tylko kosmetyka:
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytat:Task: {D440C757-5CF8-4D56-92C5-935B298F55F3} - \Windows Defender User Interface -> Brak pliku <==== UWAGA
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Ok, dzięki serdeczne za pomoc.
 System operacyjny: windows_eight Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  saoistne włączanie się strony przy starcie systemu adams35wawa 2 6489 12.02.2019, 12:51
Ostatni post: adams35wawa
  Strona uruchamia się wraz ze startem systemu. SHARP33 2 976 20.12.2018, 02:02
Ostatni post: SHARP33
  Włączanie się strony internetowej w raz ze startem systemu LifesGood 2 5025 16.12.2018, 02:44
Ostatni post: LifesGood

Skocz do:


Wybrane wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Internet mobilny a bezpieczeństwo komputera? sedor 4 7212 02.10.2018 10:15
Ostatni post: Bartosz858
  Wyskakujące niechciane karty w przeglądarce balagan 4 5232 26.09.2018 19:54
Ostatni post: balagan
  Wirus blokuje adwcleaner, malvarebytes Blu255 7 5227 22.09.2018 23:39
Ostatni post: Blu255
  same otwierają sie nowe karty i przekierowują strony sommer 2 5004 20.09.2018 10:11
Ostatni post: sommer
  Probelm z certyfikatami. Preac 0 4545 19.09.2018 20:01
Ostatni post: Preac
  Wirus blokuje adwcleaner, malvarebytes Blu255 0 4243 18.09.2018 23:53
Ostatni post: Blu255
Ściana Hasło po wpisaniu hasła do komputera - jak dodatkowo zabezpieczyć PC? KrzysztofGo 3 4350 18.09.2018 16:37
Ostatni post: Officer Crabtree
  Połączenie nie jest prywatne? Preac 7 5144 15.09.2018 23:29
Ostatni post: Officer Crabtree
  Problem z niechcianym yahoo grzesiekDG 4 4946 15.09.2018 13:50
Ostatni post: grzesiekDG
  Problem z usunięciem URL:Mal. MyMati 6 1149 10.09.2018 14:27
Ostatni post: MyMati
Cry Redirect lukigniew 26 12821 05.09.2018 21:19
Ostatni post: Illidan
  Wolniejsza praca komputera oraz dziwne foldery w regedit. malcza 4 4989 25.08.2018 13:59
Ostatni post: malcza
  Samoczynne otwieranie się stron Panda00 2 5241 14.08.2018 09:25
Ostatni post: Panda00
  Wirus blokuje programy typu adwcleaner, malwarebytes Bartexi 4 5833 10.08.2018 19:01
Ostatni post: Bartexi
  Przy włączeniu się win 8.1 uruchamia się win wow sys 64. emilka100 8 1220 09.08.2018 19:08
Ostatni post: emilka100