Elektroda.pl
Elektroda.pl
X
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

lenovo y510p - złośliwe oprogramowanie usunięcie

Micpod 16 Feb 2015 10:04 2952 5
  • #1
    Micpod
    Level 7  
    Używam Windows Def. i MAMB podczas skanowania Anti-Malware, wykryto złośliwe oprogramowanie w postaci PUP Optional OpenCandy, wrzuciłem plik do kwarantanny, zastosowałem się do wskazówek, ponownie przeskanowałem Anti-Malware, nic nie wykryto.

    Wrzucam logi z FRST, czy mogę prosić o sprawdzenie, czy wszystko jest w porządku? Ewentualnie wskazówki co usunąć ?
  • Helpful post
    #2
    Acorus 20
    Level 43  
    Otwórz notatnik systemowy i wklej:

    Quote:
    HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13648600 2013-08-29] (Realtek Semiconductor)
    HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-30] (Realtek Semiconductor)
    HKLM\...\Run: [RtsFT] => C:\windows\RTFTrack.exe [6340312 2013-10-17] (Realtek semiconductor)
    HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
    SearchScopes: HKU\S-1-5-21-3985225984-1873662328-3552526534-1002 -> DefaultScope {0D317125-9D1A-446E-AA80-2E0316F689AA} URL =
    SearchScopes: HKU\S-1-5-21-3985225984-1873662328-3552526534-1002 -> {0D317125-9D1A-446E-AA80-2E0316F689AA} URL =
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • #3
    Micpod
    Level 7  
    Zapytam z ciekawości, to poważna infekcja, co może być powodem?
  • #5
    Micpod
    Level 7  
    Rozumiem, już żadnych czynności nie wykonywać ?
  • Helpful post
    #6
    Kolobos
    IT specialist
    Usun katalog C:\FRST i to wszystko. Infekcji nie bylo.