Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Pomoc i wsparcie, Windows 7 (/pomoc-i-wsparcie-windows-7-26-f)
+--- Dział: Bezpieczeństwo Windows 7 (/bezpieczenstwo-windows-7-15-f)
+---- Dział: Logi (/logi-54-f)
+---- Wątek: avast! i ciągłe powiadomienia o wykrytym zagrożeniu (/avast-i-ciagle-powiadomienia-o-wykrytym-zagrozeniu-41381-t)



avast! i ciągłe powiadomienia o wykrytym zagrożeniu - evinson - 23.07.2014 14:36

Od wczoraj program Avast! średnio co 15 min wyświetla mi po 16 komunikatów o zagrożeniach na dysku C.
Typ wirusa: Win32:Evo-gen.
Mimo umieszczenia zagrożonych plików w kwarantannie powiadomienia ciągle się pokazują.
Proszę o sprawdzenie logów i pomoc w rozwiązaniu problemu.
Z góry zaznaczam, że nie jestem jakoś mega obeznana jeśli chodzi o komputery.

Logi OTL.txt
http://www.wklej.org/id/1423262/

Logi extras.txt
http://www.wklej.org/id/1423295/

Log RSIT
http://www.wklej.org/id/1423305/


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Illidan - 23.07.2014 16:51

Witam
Prozę o cierpliwość, do weekendu przejdę logi.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - evinson - 23.07.2014 19:35

Bardzo dziękuję, będę czekać.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Illidan - 27.07.2014 01:22

Uruchom "OTL" i wklej w "Własne opcje skanowania/Skrypt":
Kod:
: OTL
IE - HKU\S-1-5-21-1724742681-2897935764-3789002300-1000\..\SearchScopes\{2FD07F16-FE23-455F-939D-699062C64E3B}:  "URL" = http: //websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=BD24080D-80E5-49E5-BF82-75266E3A2934&apn_sauid=35306487-6F24-4450-A9C2-7F7AA704694B
O4 - HKU\S-1-5-21-1724742681-2897935764-3789002300-1000..\Run:  [AdobeBridge]  File not found
O4 - HKU\S-1-5-21-1724742681-2897935764-3789002300-1000..\Run:  [EA Core] "C: \Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKU\S-1-5-21-1724742681-2897935764-3789002300-1000..\Run:  [Unified Remote v2] C: \Program Files (x86)\Unified Remote\RemoteServer.exe File not found
O4 - HKU\S-1-5-19..\RunOnce:  [mctadmin] C: \Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce:  [mctadmin] C: \Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1724742681-2897935764-3789002300-1001..\RunOnce:  [mctadmin] C: \Windows\System32\mctadmin.exe File not found
O4 - Startup:  C: \Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk =  File not found
O8 - Extra context menu item:  E&ksportuj do programu Microsoft Excel - res: //C: \PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O21 - SSODL:  WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
@Alternate Data Stream - 127 bytes -> C: \ProgramData\TEMP: 430C6D84
@Alternate Data Stream - 112 bytes -> C: \ProgramData\TEMP: D1B5B4F1
@Alternate Data Stream - 105 bytes -> C: \ProgramData\TEMP: DFC5A2B2

: Commands
[emptytemp]
Wykonaj skrypt i po restarcie pokaż raport z usuwania.

Zaktualizować do najnowszej wersji:
Java 7 Update 55.
Usunąć:
Java 7 Update 25.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - evinson - 27.07.2014 12:12

Zrobiłam to i przeskanowałam Avastem, który nie wykrył żadnego zagrożenia. Jednakże mam kolejny problem, gdyż wyskakuje mi komunikat typu:
"C:\Users\dell\Downloads\... .exe nie jest prawidłową aplikacją systemu Win32"
lub
"Aplikacja nie została właściwie uruchomiona (0xc0000005). Kliknij przycisk OK, aby zakończyć aplikację."
Ten problem pojawia się przy plikach z rozszerzeniem .exe


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Illidan - 28.07.2014 02:19

Ok,przeskanuj jeszcze system programem "MBAM" i pokaż raport.
http://www.malwarebytes.org/mwb-download/

A gdzie raport z czyszczenia?
Jest w katalogu :
C:/_OTL.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - evinson - 28.07.2014 11:54

Raport z czyszczenia:
http://www.wklej.org/id/1427120/

A programu MBAM nie moge zainstalować. Wyskakuje mi komunikat, że "pliki instalacyjne są uszkodzone. Proszę uzyskać nową kopię programu".
Po czyszczeniu, za każdym razem gdy próbuje zainstalować jakikolwiek program (w tym wypadku są programy do wykrywania zagrożeń) napotykam jakieś przeszkody, jak to i tamte powyżej.
Poza tym mam problem z przeglądarką, pewnie chodzi o jakąś wtyczkę ale nie potrafię do tego dojść...
Strony gdzie są filmy lub animacje nie chcą się załadować. Wyskakuje taka strona jakby napisał ją uczeń gimnazjum w html-u.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Illidan - 28.07.2014 23:10

Ciekawe,w takim razie tym programem
http://windows7forum.pl/usuwanie-zlosliwego-oprogramowania-z-pomoca-roguekiller-39332-t
Pokaż log.
Podczas instalacji wyłącz swojego antywirusa.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - evinson - 28.07.2014 23:31

Po paru nieudanym próbach zainstalowania MBAM, dopiero po zresetowaniu lapka udało mi się zainstalować owy program.
Tu jest raport:
http://www.wklej.org/id/1427734/

Ale przeskanowałam też programem RogueKiller, który udało mi sie zainstalować dopiero za drugim podejściem.
A tu jest log:
http://www.wklej.org/id/1427747/

Poza tym problem z przeglądarką został prawie rozwiązany. Odinstalowałam i zainstalowałam na nowo i jak na razie prawie wszystko działa jak należy. Tylko na niektórych stronach filmy i obrazki animowane nie chcą się wyświetlać. Próbowałam też na Google Chrome i tam też ich nie mogę wyświetlić.


RE: avast! i ciągłe powiadomienia o wykrytym zagrożeniu - Illidan - 23.08.2014 22:57

Super że powiadomieni o odpowiedzi w tym temacie dostałem na pocztę...@Evilson przepraszam Cię że nie pisałem,ale zawsze odpowiadam głownie na subskrypcje,nie mam czasu by siedzieć tu na forum non stop i śledzić co się tu dzieje.
Następnym razem poprzypinaj mi się na e-mail,czy GG itp.
Usuń wszystko co znajduje MBAM,ewentualnie nowy log zrób.Co do RK to także nowy log,lub usuń jeśli to samo wykrywa ciągle.pokaż raporty.