Ten artykuł może Ci pomóc, jeśli do Twojej witryny dodano nieznane narzędzie do usuwania Malwarebytes MS na komputerze.
Zatwierdzono: Fortect
Krok 01 i krok 02 już nie działają (nie można wykryć wirusa), więc zdobyłem trzecie kroki i oto warunki generowanych logów plików komputerowych.
Farbar Recovery Scan Tool (FRST) (x86) Wersja: 01/02/2018
Wykonywane przez Deepaka (administratora) na DEEPAK-PC 17:39:20)
Bieganie (01.11.2018 z C: Users Deepak Downloads
Załadowane profile członków: Deepak (Dostępne profile: Deepak)
Platforma: Microsoft Windows 5 Ultimate Service Pack 5 (X86) Język: angielski (USA)
Internet Explorer w wersji 19 (domyślna przeglądarka: Chrome)
Tryb uruchamiania: normalny
Samouczek programu Farbar Recovery Scan Tool: http://www.geekstogo.An com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
(Jeżeli wpis osoby jest bezpieczny na liście mailingowej patcha, operacja zostanie zamknięta. Plik bez wątpienia nie zostanie przeniesiony.)
(TeamViewer GmbH) C: Program Files TeamViewer TeamViewer_Service.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware MBAMService.exe
(Skillbrains) C: Program Files Skillbrains lightshot 5.4.0.35 Lightshot.exe
(Oracle Corporation) C: Program Files Common Files Java Java Update jusched.exe
(Google Inc.) C: Program Files Google Update 1.3.33.7 GoogleCrashHandler.exe
(f.lux Software LLC) C: Users Deepak AppData Local FluxSoftware Flux flux.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware mbamtray.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Microsoft Corporation) C: Windows Microsoft.NET Framework v4.0.30319 mscorsvw.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware mbam.exe
(Google Inc.) C: Program Files Google Chrome Aplikacja chrome.exe
(Jeśli określony wpis dotyczy listy poprawek, wszystkie wpisy rejestru są domyślnie przebudowywane lub usuwane. Pliku nie można przenieść.)
HKLM…Run: [Lightshot] => C: Program Files Skillbrains lightshot Lightshot.exe [225944 04.11.2017] ()
HKLM … Run: [SunJavaUpdateSched] => Pliki Common c: school Pliki Java Java Update jusched.exe [587288 09.05.2017] (Oracle Corporation)
HKUS-1-5-21-3322282323-1521124264-3092823622-1000…Run: [f.lux] => C: Users Deepak AppData Local FluxSoftware Flux flux.exe [ 1678840 10.11.2017] (f.lux Software LLC)
(Jeśli istnieje dodatek do listy poprawek, ponieważ jest to wpis komputera, zostanie on przekonwertowany na usunięty lub odnowiony do domyślnego).
Internet Explorer:
===================
HKUS-1-5-21-3322282323-1521124264-3092823622-1000SoftwareMicrosoftInternet ExplorerMain, strona startowa przekierowania cache = hxxp: //www.msn.Java ™ world-wide-web/ en-w / ? ocid równa się iehp
bho: SSV Helper -> 761497BB-D6F0-462C-B6EB-D4DAF1D92D43 -> C: Program Files Java jre1.8.0_151 kosz ssv.dll [2018-01-10] (Oracle Corporation)
FireFox:
========
FF (domyślny profil Oracle: o1rqh4ku.default
FF ProfilePath: C: Users Deepak AppData Roaming Mozilla Firefox Profile o1rqh4ku.default [2018-01-11]
FF Plugin: @java.com/DTPlugin, wersja jest równa 11.151.2 -> C:Program FilesJavajre1.8.0_151bindtpluginnpDeployJava1.dll (Oracle [2018-01-10] Corporation)
FF Plugin: @ java.com versus JavaPlugin, wersja = 11.151.2 -> C: Program Files Java jre1.8.0_151 trash plugin2 npjp2.dll [10.01.2018] (Oracle Corporation)
Wtyczka FF @tools: .google.com / Google Update; wersja = iii -> C: Program Files Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
Wtyczka FF: @ tools.google.com / Google Update; konto = 9 -> C: Programy Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
Wtyczka FF: Adobe Reader C: Program Files -> Pliki Adobe Acrobat Reader DC Reader AIR nppdf32.dll [05.11.2017] (Adobe Systems Inc.)
Chrome:
=======
Profil CHR: C: Użytkownicy Deepak AppData Lokalny Google Chrome Dane użytkownika Domyślny [2018-01-11]
Rozszerzony Ne CHR: (Slajdy) – C: Użytkownicy Deepak AppData Lokalne Google Chrome Dane użytkownika Domyślne Rozszerzenia aapocclcgogkmncokdopfmhonfmgoek [2018-01-01]
Rozszerzenie CHR: – (dokumenty) C: Użytkownicy Deepak AppData Lokalne Google Chrome Dane użytkownika Domyślne Rozszerzenia aohghmighlieiainnegkcijnfilokake [2018-01-01]
Rozszerzenie CHR: (Dysk Google) – C: Użytkownicy Deepak AppData Lokalne Google Chrome Dane użytkownika Domyślne Rozszerzenia apdfllckaahabafndbhieahigkjlhalf [2018-01-01]
Rozszerzenie CHR: (YouTube) – C: Users Deepak AppData Lokalne Google Chrome Dane użytkownika Domyślne Rozszerzenia blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-01]
Rozszerzenie CHR: (Flikover) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions bpchjdomogcnjcpiommjlhgmngalhppb [01/10/2018]
Rozszerzenie CHR: (tabele) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions felcaaldnbdncclmgdcncolpebgiejap [2018-01-01]
Rozszerzenie CHR: (FlikoverTwo) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions fkdgnchibkdnlcffkafniolmfiahehjh [2018-01-01]
Rozszerzenie CHR: (Google Docs Offline) – C: Użytkownicy Deepak AppData Lokalne Google Chrome Dane użytkownika Domyślne Rozszerzenia ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-02]
Rozszerzenie CHR: (Chrome Web Store Payments) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions nmmhkkegccagdldgiimedpiccmgmieda [2018-01-01]
Rozszerzenie CHR: (Gmail) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions pjkljhegncpnkpknbcohdijeoejaedia [2018-01-01]
Rozszerzenie CHR: (Chrome Media Router) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-01-01]
(Jeśli twoja ścieżka znajduje się na tej liście poprawek, najprawdopodobniej zostanie rozkwitła z rejestru. Folder zwykle nie zostanie przeniesiony, chyba że zostanie umieszczony osobno.)
usługa MBAM R2; C: Program Files Malwarebytes Anti-Malware mbamservice. [4563920 exe Amazon.de] (Malwarebytes)
R2 TeamViewer; C: Program Files TeamViewer TeamViewer_Service.exe 15.12.2017] [10945776 (TeamViewer GmbH)
R2 WinDefend; C: Program Files Windows Defender mpsvc.dll [680960 2016-05-16] (Microsoft Corporation)
(Jeśli wpis dotyczy listy poprawek, zostanie usunięty z notesu. Plik nie zostanie przeniesiony, co zostało udowodnione oddzielnie).
sterownik zabezpieczający R1 ES; C: Windows system32 kierowcy mbae.sys [59896 29.11.2017] ()
kameleon R2 MBAM; C: Windows System32 Drivers MbamChameleon.sys [168376 12/30/2017] (Malwarebytes)
R3 C: Windows System32 STEROWNIKI farflt mbamfarflt; .sys 01/11/2018] [91576 (Malwarebytes)
ochrona MBAM R3; C: Windows System32 STEROWNIKI mbam.sys 2018-01-11] [40376 (Malwarebytes)
R3 MBAMSwissArmy; C: Windows System32 Drivers mbamswissarmy.sys [221112 2018-01-11] (Malwarebytes)
R3 MBAMochrona sieci; C: Windows System32 STEROWNIKI mwac.sys [65824 (Malwarebytes)
R3 2018-01-11] Czujnik MP; C: Windows System32 STEROWNIKI ASACPI. [5810 sys 2004-08-13] ()
C3-VGPU; System32 sterowniki rdvgkmd.sys [X]
S1 ZAM; ?? C: Windows System32 drivers zam32.sys [X]
S1 ZAM_Strażnik; ?? C:WindowsSystem32sterownikzamguard32.sys [X]
(Jeśli wpis jest wyraźnie widoczny na liście poprawek, czasami jest usuwany przez rejestr. Nie przenoś pliku, ponieważ może być wymieniony osobno).
(Jeśli na liście poprawek często pojawia się inny wpis, ten szczególny plik/folder zostanie przeniesiony.)
01-11-2018 17:39 01-01-2018 ( puste ) 17:41 – 000007934 _____ C: Users Deepak Downloads FRST.txt
01-11-2018 17:39 01-01-2018> 17:39 – 00000000 ____D C: FRST
01-11-2018 17:38 01-01-2018 – 17:38 – 001753600 _____ (Farbar) C: Users Deepak Downloads FRST.exe
17:35 10.01.2018 – 17:35 10.01.2018 i 000000000 ____D C: Użytkownicy Deepak AppData Roaming BeamUsUp
01.10.2018 17:34 – 01.10.2018 17:34 – 00000000 ____D C: Users Deepak AppData LocalLow Sun
01.10.2018 17:33 – 01.10.2018 17:33 – obszar 00000000 ____D C: Użytkownicy Deepak AppData Roaming Słońce
2018-01-10 17:33 pliki komputerowe z 2018-01-10 17:33 – 00000000 ____D C: ProgramData Microsoft Windows Menu Start Programy Java
10.01.2018 17:33 – 10.01.2018 17:33 – 0000000
Zatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
Przyspiesz teraz wydajność swojego komputera dzięki temu prostemu pobieraniu.