BlueStacks to Wirus?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 08:31

Cześć. Pobrałem BlueStack (taki emulator Androida) na komputer, pierw z oficjalnej strony, wyskoczyło mi że wirusy, później z dobre programy:

Kod: Zaznacz cały

dobreprogramy.pl/BlueStacks-App-Player,Program,Windows,35569.html

Też wyskoczyły że wirusy, ale mówię kit może ten program tak ma. Ale co gorsza to g**** się nie zainstalowało a tylko pozmieniało mi wyszukiwarkę, z google na jakąś trojańską i mam nadzieje że to tylko tyle. Czy mógł by ktoś sprawdzić ten plik z dobrych programów czy to wirus? Jeśli tak to dobre programy rozpowszechnia złośliwe oprogramowanie...
Ostatnio zmieniony 29 gru 2014, 18:58 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: skoro wirus to daję link w code

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 10:20

1. Dostępne tylko dla zarejestrowanych użytkowników

Trzeba było: ,,Nie zgadzam się"

Sam w sobie program ma jakieś Updater Service które to dla mnie ... jakoś nie przemawiają.

Po pełnej instalacji BlueStacks i restarcie w na dysku powstało:

Usługi:
R2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [388824 2014-10-07] (BlueStack Systems, Inc.)
R2 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [782040 2014-10-07] (BlueStack Systems, Inc.)
S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [409304 2014-10-07] (BlueStack Systems, Inc.)

Wpis w autostarcie:
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe [843480 2014-10-07] (BlueStack Systems, Inc.)

Oraz te ścieżki:
2014-12-29 10:08 - 2014-12-29 10:08 - 00001807 _____ () C:\Users\Public\Desktop\Start BlueStacks.lnk
2014-12-29 10:08 - 2014-12-29 10:08 - 00001780 _____ () C:\Users\Public\Desktop\Apps.lnk
2014-12-29 10:08 - 2014-12-29 10:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks
2014-12-29 10:08 - 2014-12-29 10:08 - 00000000 ____D () C:\ProgramData\BlueStacks
2014-12-29 10:08 - 2014-12-29 10:08 - 00000000 ____D () C:\Program Files (x86)\BlueStacks
2014-12-29 10:07 - 2014-12-29 10:12 - 00000000 ____D () C:\ProgramData\BlueStacksSetup
2014-12-29 10:07 - 2014-12-29 10:07 - 00000000 ____D () C:\Users\Kamil\AppData\Local\Bluestacks

Sam program wygląda tak:

Dostępne tylko dla zarejestrowanych użytkowników

Odradzam instalacje, usługi są dziwne i nie potrzebne na taką aplikacje. Odczułem też ogromne mulenie podczas ładowania systemu.

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 10:25

Czyli co, mam to usunąć rozumiem, w jakim programie? GMER?

Wrzucać wszystkie logi czy nie? Ogólnie wiem że sporo ludzi używa ten program, jak kliknę że nie zgadzam się zainstaluje się czysta wersja programu ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 10:33

Czyli co, mam to usunąć rozumiem, w jakim programie? GMER?

Odinstaluj wszystko to co się zainstalowało. Możesz Revo Uninstall'erem.

Wrzucać wszystkie logi czy nie? Ogólnie wiem że sporo ludzi używa ten program, jak kliknę że nie zgadzam się zainstaluje się czysta wersja programu ?

Ja tak zrobiłem i zainstalował mi się tylko program. Logi: FRST.

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 10:47

Tylko ja nie wiem co się zainstalowało, na pewno nie program:P Logi zaraz wrzucam.

-- 29 gru 2014, 11:38 --

Gdy chciałem pobrać FRST.exe z twojego tematu Avast wyskoczył że to wirus, teraz jak chce odpalić ten program to wyskakuje że nie można bo Windows chroni ten komputer... :o

-- 29 gru 2014, 11:40 --

Ok skanuje, wersja 64 bitowa jest "czysta"

-- 29 gru 2014, 11:47 --

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Oto te logi o które prosiłeś.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

BlueStacks to Wirus?

Post29 gru 2014, 22:31

Grrr..

Jakiego AV używasz?

1. Otwórz notatnik i wklej:
CloseProcesses:
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61120 2014-03-07] (StdLib)
S2 Update Jump Flip; C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe [109512 2014-03-11] () [File not signed]
S2 Util Jump Flip; C:\Program Files (x86)\Jump Flip\bin\utilJumpFlip.exe [112416 2014-03-11] ()
C:\Program Files (x86)\Jump Flip
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [473088 2014-12-29] (Fuyu LIMITED) [File not signed]
C:\ProgramData\WindowsMangerProtect
R2 SafetyNutManager; C:\Program Files (x86)\Movies App\SafetyNut\SafetyNutManager.exe [3574480 2014-12-15] (Somoto LTD)
C:\Program Files (x86)\Movies App
R2 ccsvc_1.10.0.5; C:\Program Files (x86)\ClickCaption_1.10.0.5\Service\ccsvc.exe [277584 2014-12-12] (ClickCaption)
C:\Program Files (x86)\ClickCaption_1.10.0.5
CHR HKLM-x32\...\Chrome\Extension: [hphehadppenpmajgnkjdcopcfijjegaf] - C:\Program Files (x86)\Jump Flip\hphehadppenpmajgnkjdcopcfijjegaf.crx [Not Found]
CHR HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\PC\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2014-12-18]
CHR HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - No Path
CHR HKLM-x32\...\Chrome\Extension: [aaaaimdcedbpbcjjbbnfcbbjcngmomic] - C:\Users\PC\AppData\Local\somotomoviestoolbar1\GC\toolbar.crx [2013-08-19]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
CHR HomePage: Default -> hxxp://isearch.omiga-plus.com/?type=hp& ... 9025590255
CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hp&ts=1419837736&from=cor&uid=WDCXWD5000LPVT-22G33T0_WD-WX51AA29025590255"
CHR DefaultSearchKeyword: Default -> omiga-plus
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-2912520638-50351246-3550939090-1002\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-2912520638-50351246-3550939090-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
URLSearchHook: [S-1-5-21-2912520638-50351246-3550939090-1006] ATTENTION ==> Default URLSearchHook is missing.
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM-x32 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119370&babsrc=SP_ss&mntrId=1068161731407EC7
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {52db1893-8a90-4192-aede-08e00b8f8473} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {951A6A7C-C0C6-4D94-863E-865DF4C57801} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-2912520638-50351246-3550939090-1002 -> {C0F0B70A-1F6E-459E-8156-850DFEEF8CD5} URL =
HKLM\...\AppCertDlls: [x64] -> c:\program files (x86)\movies app\safetynut\x64\safetycrt.dll [669392 2014-12-15] ()
HKLM\...\AppCertDlls: [x86] -> c:\program files (x86)\movies app\safetynut\safetycrt.dll [493776 2014-12-15] ()
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
HKU\S-1-5-21-2912520638-50351246-3550939090-1002\...\Run: [GoogleChromeAutoLaunch_73B90D4D0D4A45E4E1249D0D8EDB5EB0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [856904 2014-12-06] (Google Inc.)
HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [ConvertAd] => C:\Users\PC\AppData\Local\ConvertAd\ConvertAd.exe
C:\Users\PC\AppData\Local\ConvertAd
C:\Program Files (x86)\Mobogenie
HKLM-x32\...\Run: [LManager] => [X]
2014-12-29 10:02 - 2014-12-29 10:02 - 00000000 ____D () C:\Users\PC\AppData\Local\Clarus
2014-12-29 08:23 - 2014-12-29 08:23 - 00000000 ____D () C:\Users\PC\AppData\Local\Bluestacks
2014-12-29 08:23 - 2014-12-29 08:23 - 00000000 ____D () C:\ProgramData\BlueStacksSetup
2014-12-29 08:22 - 2014-12-29 08:24 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-29 08:22 - 2014-12-29 08:22 - 13444288 _____ (BlueStack Systems Inc.) C:\Users\PC\Downloads\BlueStacks-SplitInstaller_native.exe
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\Users\PC\AppData\Roaming\omiga-plus
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-29 08:22 - 2014-12-29 08:22 - 00000000 ____D () C:\Program Files (x86)\ClickCaption_1.10.0.5
2014-12-29 08:21 - 2014-12-29 08:21 - 00754240 _____ ( ) C:\Users\PC\Downloads\BlueStacks-App-Player(35569)-dp (1).exe
2014-12-29 08:10 - 2014-12-29 08:10 - 00754240 _____ ( ) C:\Users\PC\Downloads\BlueStacks-App-Player(35569)-dp.exe
2014-12-29 08:09 - 2014-12-29 08:09 - 00003956 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{5D583417-E852-401C-A0CC-15431930CB84}
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieUserList
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieSiteList
2014-12-29 08:09 - 2014-12-29 08:09 - 00000000 __SHD () C:\Users\PC\AppData\Local\EmieBrowserModeList
2014-12-27 13:30 - 2014-05-03 00:26 - 00050745 _____ () C:\WINDOWS\system32\srms.dat
2014-12-25 22:07 - 2014-12-25 22:07 - 00000144 _____ () C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-12-25 19:24 - 2014-12-25 19:24 - 00000451 _____ () C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
Task: {05037EC6-C2AD-40B6-9CF8-53CCE2DD70E6} - System32\Tasks\CLARUS_DRIVE_MANAGER\Clarus_Drive_Manager => C:\Program Files (x86)\Clarus\Samsung Drive Manager\Drive Manager.exe [2013-12-18] (Clarus, Inc.)
Task: {1C0D3F4F-A317-410A-9AAD-DEF0C75EFE8A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2014-11-27] (Microsoft Corporation)
Task: {1C56FD5E-D85C-41E5-9224-C897114D1757} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {25BE8CE0-F1BE-4CD2-BC1B-7329B363FC52} - System32\Tasks\SlimDrivers Startup => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe [2013-09-24] (SlimWare Utilities, Inc.)
Task: {3CB1C9B0-DCA0-478C-95B5-773F7BCB7BAB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-15] (Google Inc.)
Task: {52EF4DF8-76E9-4CC4-AA1D-F6AE1AB61497} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2012-06-22] ()
Task: {5CC96094-35C5-4BE2-BF41-00EB21ACA557} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2012-07-04] (CyberLink)
Task: {76F16632-99DA-42BD-A48D-F402D2073029} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-23] (Acer Incorporated)
Task: {7E72DEBF-EC15-471B-96DC-7ABDD5FC7162} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {888C30F0-BCA5-4267-AB77-C90F667E50EC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-15] (Google Inc.)
Task: {93347DF4-5F18-4248-AEE6-D871894B8294} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2012-08-30] ()
Task: {D27DEBD6-BFB6-44E8-B74C-70BE05418101} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-09] (Adobe Systems Incorporated)
Task: {D31B5126-00F1-491B-943D-F1307BB16BD0} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {DACC994F-07B1-4BF6-AD33-B359003F25FF} - System32\Tasks\SomotoUpdateCheckerAutoStart => C:\Users\PC\AppData\Local\FilesFrog Update Checker\update_checker.exe [2013-10-17] (Somoto) <==== ATTENTION
Task: {EAA09EFB-4376-43F3-8278-3551C4AF3E74} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2012-07-31] (Acer Incorporated)
Task: {FBA71317-EB0D-4719-A075-715EE0EA0F86} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe [2012-07-12] (Egis Technology Inc.)
Task: {FBC1E072-457E-4AB0-8AA0-6C58A5B09D17} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-08-01] (AVAST Software)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\SlimDrivers Startup.job => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

5. Wstaw nowe logi z FRST.

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post30 gru 2014, 14:05

Wkleiłem 3 do jednego Dostępne tylko dla zarejestrowanych użytkowników mam nadzieje że to nie problem. Używam Avasta, wcześniej miałem KIS'a, ale zrobiłem format i po kasperskym, miałem go z Promocji Plusa, ale ani plus ani kaspersky nie chcą pomóc odzyskać klucza.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

BlueStacks to Wirus?

Post30 gru 2014, 14:08

1. Odinstaluj Mcafee bo w logach widzę aktywnego.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Występują jeszcze jakieś problemy?

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post30 gru 2014, 15:48

jeśli chodzi o ten DelFix co miało się usunąć to się usuneło, raport mi znikł po restarcie i nie wiem gdzie się zapisał: p
Zaraz też dam logi z Malwarebytes jeśli się skończy.

Czyli jak mam zainstalować tego Blue Stack Bez wirusów ? Wystarczy że tam gdzie będzie mnie pytać o zgodę, kliknąć nie zgadzam się i to załatwi problem ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

BlueStacks to Wirus?

Post30 gru 2014, 16:54

Czytać krok po kroku czy nic dodatkowego się nie instaluje.

Awatar użytkownika
Maciak Plock

VIP
Posty: 788
Rejestracja: 16 cze 2009, 21:48
Lokalizacja: Płock!
Kontaktowanie:

BlueStacks to Wirus?

Post01 sty 2015, 13:22

Dostępne tylko dla zarejestrowanych użytkowników log z malware, po za tym wszystko jest wporządku, bluestacks też już instaluję bez problemów :)
Ostatnio zmieniony 01 sty 2015, 13:22 przez djarta, łącznie zmieniany 1 raz.
Powód: W takim razie - zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości