Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Win32/Unwaders.A!ml

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
vecerapl
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 22 zář 2008 11:02

Win32/Unwaders.A!ml

#1 Příspěvek od vecerapl »

Ahojte,
mám problém s PC. Prohlížím si web a vyskočí na mně stránka o tom, že je soutěž na Iphone. Defender mně před několika dny upozornil na Win32/Unwaders.A!ml

Provedl jsem scan FRST. Logy posílám v souboru RAR. Předem strašně moc děkuji za jakoukoliv výpomoc s vyčištěním.
FRST_Addition.rar
(24.28 KiB) Staženo 56 x
AdwCleaner:

Kód: Vybrat vše

# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build:    04-03-2020
# Database: 2020-04-03.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-05-2020
# Duration: 00:00:01
# OS:       Windows 10 Pro
# Cleaned:  1
# Failed:   1


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted       iZito.com
Not Deleted   Obec Petrovice

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1545 octets] - [29/03/2020 19:25:53]
AdwCleaner[C00].txt - [1659 octets] - [29/03/2020 19:26:37]
AdwCleaner[S01].txt - [1583 octets] - [05/04/2020 10:44:09]
AdwCleaner[S02].txt - [1644 octets] - [05/04/2020 10:45:23]
AdwCleaner[S03].txt - [1705 octets] - [05/04/2020 10:48:40]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########


Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Win32/Unwaders.A!ml

#2 Příspěvek od Rudy »

Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
Task: {07AA2D74-73DB-422A-A941-B97402A6E106} - System32\Tasks\GoogleUpdateTask => C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe <==== ATTENTION
Task: {55E09CA3-CA00-4DEE-A5F6-8C0863FE40B4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2019-12-28] (Google LLC -> Google LLC)
Task: {65759A14-7AC0-44A8-AB90-B30313469AFC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2019-12-28] (Google LLC -> Google LLC)
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
FirewallRules: [TCP Query User{883C44BD-6499-40AC-88C2-B94F1CE98922}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe] => (Allow) D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe No File
FirewallRules: [UDP Query User{5C376DB6-E220-4B37-8447-9439C98617DA}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe] => (Allow) D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe No File
C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe
C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe


EmptyTemp:
End
Uložte do D:\Stažené soubory jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vecerapl
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 22 zář 2008 11:02

Re: Win32/Unwaders.A!ml

#3 Příspěvek od vecerapl »

Kód: Vybrat vše

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-03-2020
Ran by jsem (05-04-2020 11:50:29) Run:2
Running from D:\Stažené soubory
Loaded Profiles: jsem (Available Profiles: jsem)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
Task: {07AA2D74-73DB-422A-A941-B97402A6E106} - System32\Tasks\GoogleUpdateTask => C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe <==== ATTENTION
Task: {55E09CA3-CA00-4DEE-A5F6-8C0863FE40B4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2019-12-28] (Google LLC -> Google LLC)
Task: {65759A14-7AC0-44A8-AB90-B30313469AFC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2019-12-28] (Google LLC -> Google LLC)
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
FirewallRules: [TCP Query User{883C44BD-6499-40AC-88C2-B94F1CE98922}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe] => (Allow) D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe No File
FirewallRules: [UDP Query User{5C376DB6-E220-4B37-8447-9439C98617DA}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe] => (Allow) D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe No File
C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe
C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe


EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{07AA2D74-73DB-422A-A941-B97402A6E106}" => not found
C:\Windows\System32\Tasks\GoogleUpdateTask => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTask" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55E09CA3-CA00-4DEE-A5F6-8C0863FE40B4}" => not found
"C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA" => not found
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => not found
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65759A14-7AC0-44A8-AB90-B30313469AFC}" => not found
"C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore" => not found
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => not found
"C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA" => not found
"C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore" => not found
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{883C44BD-6499-40AC-88C2-B94F1CE98922}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe" => not found
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{5C376DB6-E220-4B37-8447-9439C98617DA}D:\stažené soubory\office_2016_x86_x64_cs_16.0.7571.2109\office\files\bin\kmss.exe" => not found
C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe => moved successfully
"C:\Users\jsem\AppData\Roaming\Microsoft\Network\SystemArchitectureTranslation.exe" => not found

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12670540 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 129462 B
Edge => 0 B
Chrome => 53289792 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 1598 B
jsem => 40438 B

RecycleBin => 0 B
EmptyTemp: => 72.8 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 11:50:50 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Win32/Unwaders.A!ml

#4 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vecerapl
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 22 zář 2008 11:02

Re: Win32/Unwaders.A!ml

#5 Příspěvek od vecerapl »

Vypadá to, že je po problému. Hrozně moc děkuji za výpomoc.

vecerapl
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 22 zář 2008 11:02

Re: Win32/Unwaders.A!ml

#6 Příspěvek od vecerapl »

Tak bohužel problém přetrvává. Právě při prohlížení stránek (edna.cz, idnes.cz) .. otevře do nového okna adresa eu.savingexpertcreditclub.xyz/b32fd962e82280944...... :roll:

Odpovědět