Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Robak uruchamia różne strony podczas uruchamiania systemu

#1
Robak uruchamia różne strony podczas uruchamiania systemu
Witam,

u znajomego od dłuższego czasu występuje problem z uciążliwym robakiem, który przy starcie systemu uruchamia w przeglądarce różne strony, głównie jakieś rosyjskie erotyki albo podejrzane strony z grami. Proste sposoby usunięcia jak systemowy antywirus, eset live scanner czy też malwarebytes nie dały rady z tą infekcją. W związku z tym zwracam się do was z prośbą o analizę logów:

OTL:
http://wklejto.pl/txt597448
http://wklejto.pl/txt597453

GMER 2.2:
http://wklejto.pl/txt597457

RSID x64:
http://wklejto.pl/txt597460

FRST:
http://wklejto.pl/txt597462
http://wklejto.pl/txt597464
http://wklejto.pl/txt597467
 System operacyjny: windows_eight Przeglądarka: chrome
#2
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Kod:
HKU\S-1-5-21-348859868-1620086434-277864712-1000\...\Run: [AREK] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
Task: {2A30DCC7-6C63-4B59-9EEE-A0B4F7211575} - System32\Tasks\AREK => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v AREK /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
U3 a4l9z4ck; C:\Windows\System32\Drivers\a4l9z4ck.sys [0 ] (Intel Corporation) <==== UWAGA (zerobajtowy plik/folder)
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
S4 nvvhci; system32\DRIVERS\nvvhci.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Windows\Minidump\*.dmp
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface
C:\Users\AREK\AppData\Local\Akamai\netsession_win.exe
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Objawy infekcji po zastosowaniu wyżej podanej solucji po restarcie systemu już się nie pojawiły. Jednak dla pewności wrzucam komplet logów z FRST po reboocie.

http://wklejto.pl/txt598079
http://wklejto.pl/txt598080
http://wklejto.pl/txt598081

+Fixlog:
http://wklejto.pl/txt598084
 System operacyjny: windows_eight Przeglądarka: chrome
#4
RE: Robak uruchamia różne strony podczas uruchamiania systemu
W nowych  logach nie ma niczego podejrzanego.

Tylko kosmetyka:
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytat:Task: {D440C757-5CF8-4D56-92C5-935B298F55F3} - \Windows Defender User Interface -> Brak pliku <==== UWAGA
Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Robak uruchamia różne strony podczas uruchamiania systemu
Ok, dzięki serdeczne za pomoc.
 System operacyjny: windows_eight Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  saoistne włączanie się strony przy starcie systemu adams35wawa 2 8031 12.02.2019, 12:51
Ostatni post: adams35wawa
  Strona uruchamia się wraz ze startem systemu. SHARP33 2 1186 20.12.2018, 02:02
Ostatni post: SHARP33
  Włączanie się strony internetowej w raz ze startem systemu LifesGood 2 6502 16.12.2018, 02:44
Ostatni post: LifesGood

Skocz do:


Wybrane wątki (Robak uruchamia różne strony podczas uruchamiania systemu)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Połączenie nie jest prywatne - NET::ERR_CERT_REVOKED gari 0 3168 23.06.2020 19:20
Ostatni post: gari
  4 "nietykalne" pliki w katalogu temp Muerte 52 17172 05.06.2020 17:09
Ostatni post: Illidan
  Prośba o sprawdzenie logów OTL Ardixis 2 4337 03.05.2020 15:05
Ostatni post: wlisik
  Prosze o Pomoc. Wirus mikolaj95 2 4316 30.04.2020 17:45
Ostatni post: mikolaj95
  Niesprawdzony serwer proxy, sprawdzenie logów dla pewności Pawes97 2 4303 28.04.2020 18:11
Ostatni post: Pawes97
  Przeglądarka jest zarządzana przez twoją organizację PannaNatalka 4 5216 25.04.2020 01:24
Ostatni post: Illidan
  Powiadomienie SMS o braku prądu dia8el 2 4502 24.04.2020 16:17
Ostatni post: Illidan
  prawdopodobnie keylogger lucaskrk 3 4833 20.04.2020 11:12
Ostatni post: wlisik
  Prośba o sprawdzenie logów wonski85 1 5872 04.04.2020 18:36
Ostatni post: broda99
  Mocno spowolniony system + zablokowany ikon w obszarze powiadomień. KlimatSDR 5 5227 28.03.2020 19:08
Ostatni post: Illidan
  wirus w internet explorer maciomen201 10 11567 05.03.2020 01:33
Ostatni post: Illidan
Scared Ktoś chyba włamał mi się na pocztę krzysiek3542 3 6027 15.02.2020 16:12
Ostatni post: Fix00ser
  pomoc z złośliwym oprogramowaniem roger9595 0 5876 07.02.2020 18:35
Ostatni post: roger9595
  Windows Defender - ciągłe skanowanie? DonOmar3 13 23652 06.02.2020 00:52
Ostatni post: Illidan
  Wirus blokuje dostęp do internetu Rzychu 10 12385 05.02.2020 12:10
Ostatni post: wlisik