Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Infekcja http://utils.cdneurope.com/js/mo.js.

Szczurek_86 09 Lip 2014 19:30 834 2
  • #2 09 Lip 2014 20:31
    Acorus 20
    Spec od komputerów

    Otwórz Notatnik i wklej:

    Cytat:
    Task: {21B99A24-9FEB-49DD-859B-FEEDC3134C54} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2472478016-180386935-3616489623-1000Core => C:\Users\Iza i Piotrek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: {EAE2E267-4B3E-4FEC-8EE2-9A75A2482978} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2472478016-180386935-3616489623-1000UA => C:\Users\Iza i Piotrek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2472478016-180386935-3616489623-1000Core.job => C:\Users\Iza i Piotrek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2472478016-180386935-3616489623-1000UA.job => C:\Users\Iza i Piotrek\AppData\Local\Facebook\Update\FacebookUpdate.exe
    HKU\S-1-5-21-2472478016-180386935-3616489623-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Iza i Piotrek\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.)
    HKU\S-1-5-21-2472478016-180386935-3616489623-1000\...\Run: [SpybotSD TeaTimer] => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
    URLSearchHook: HKLM - SiteFinder - {CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D} - C:\Program Files\SiteFinder\SiteFinder.dll (Site Finder)
    SearchScopes: HKLM - DefaultScope value is missing.
    Hosts:
    FF Extension: Site Matcher - C:\Users\Iza i Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\9tsg9r4z.default\Extensions\sitematchersite@sitematchersite.com [2014-06-17]
    FF Extension: SeoQuake - C:\Users\Iza i Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\9tsg9r4z.default\Extensions\{317B5128-0B0B-49b2-B2DB-1E7560E16C74} [2014-05-12]
    S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
    S0 PxHelp20; System32\Drivers\PxHelp20.sys [X]
    2014-07-09 09:44 - 2014-07-09 18:31 - 00000000 ____D () C:\AdwCleaner
    2014-06-17 00:55 - 2014-06-17 00:55 - 00000000 ____D () C:\Program Files\SiteFinder


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix.

    0
  • #3 02 Paź 2016 14:25
    Szczurek_86
    Poziom 2  

    Dziękuję, pomogło.
    Infekcja http://utils.cdneurope.com/js/mo.js.

    0