logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć JS/Kryptik.I? Logi z FRST i OTL załączone

glodek2 18 Lut 2015 21:51 888 6
REKLAMA
  • #1 14453351
    glodek2
    Poziom 8  
    Posty: 13
    Witam, nie mogę sobie poradzić z tym problemem. Skanowałem Adwcleanerem, ale bez skutku. Nie jestem bardzo obcykany w sprawach systemowych, więc piszę prosząc o wsparcie. :)

    Załączam logi FRST I OTL.
    Załączniki:
    • OTL.Txt (82.41 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (48.13 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (30.92 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Shortcut.txt (45.52 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (41.19 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 14454202
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj McAfee Security Scan Plus,Math Problem Solver,Update for PriceFountain,Windows Media Player 10 Packages.Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    HKLM\...\Run: [] => [X]
    HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2006-01-12] (Nero AG)
    HKU\S-1-5-21-583907252-1592454029-1801674531-1003\...\Run: [zASRockInstantBoot] => [X]
    HKU\S-1-5-21-583907252-1592454029-1801674531-1003\...\Policies\Explorer: []
    HKU\S-1-5-21-583907252-1592454029-1801674531-1003\...\MountPoints2: {f06a92dc-9abe-11e4-b4b6-806d6172696f} - E:\ASRSetup.exe
    Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Logitech Desktop Messenger.lnk
    ShortcutTarget: Logitech Desktop Messenger.lnk -> C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
    Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Logitech SetPoint.lnk
    ShortcutTarget: Logitech SetPoint.lnk -> C:\Program Files\Logitech\SetPoint\SetPoint.exe (Logitech Inc.)
    Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
    FF Extension: Zoom It - C:\Documents and Settings\glodek\Dane aplikacji\Mozilla\Firefox\Profiles\rivqknx2.default\Extensions\{2177288a-04a8-fef8-9cc3-5b0a38797924} [2015-02-17]
    FF HKU\S-1-5-21-583907252-1592454029-1801674531-1003\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Dane aplikacji\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
    FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Dane aplikacji\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
    S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
    S4 IntelIde; No ImagePath
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    U1 WS2IFSL; No ImagePath
    2015-02-17 10:30 - 2015-02-18 21:05 - 00000000 ____D () C:\AdwCleaner
    C:\Windows\Tasks\At2.job
    C:\Windows\Tasks\At3.job
    C:\Windows\Tasks\At4.job
    C:\Windows\Tasks\At5.job
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • REKLAMA
  • #3 14457405
    glodek2
    Poziom 8  
    Posty: 13
    Wykonałem tak jak wyżej, niestety nie pomogło. Co teraz?
  • #4 14457422
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10430
    Daj fixlog.txt oraz nowe logi ze skanowania z FRST.
  • REKLAMA
  • #5 14461602
    glodek2
    Poziom 8  
    Posty: 13
    Oto nowe logi i fixlog:
    Załączniki:
    • Shortcut.txt (45.24 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (6.19 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (39.59 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (27.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #6 14461617
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10430
    Nowy Fixlist.txt dla FRST:
    HKU\S-1-5-21-583907252-1592454029-1801674531-1003\...\Run: [Math Optimize] => "C:\Documents and Settings\glodek\Ustawienia lokalne\Dane aplikacji\Math Problem Solver\Optimize.exe" /path="Software\Math Problem Solver"
    FF Extension: Zoom It - C:\Documents and Settings\glodek\Dane aplikacji\Mozilla\Firefox\Profiles\rivqknx2.default\Extensions\{4cc00abb-1b01-3598-c2e7-865f74562546} [2015-02-21]
    FF Extension: Zoom It - C:\Documents and Settings\glodek\Dane aplikacji\Mozilla\Firefox\Profiles\rivqknx2.default\Extensions\{a4cf010a-1ef9-bfb5-f45f-70037b9c526f} [2015-02-19]


    Po wykonaniu problem nie powinien wystepowac.
  • #7 14461699
    glodek2
    Poziom 8  
    Posty: 13
    Pomogło! Wielkie dzięki!
    Jak usunąć JS/Kryptik.I? Logi z FRST i OTL załączone

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusem JS/Kryptik.I, który nie został usunięty po skanowaniu Adwcleanerem. W odpowiedzi zaproponowano odinstalowanie kilku programów, w tym McAfee Security Scan Plus oraz Math Problem Solver, a także utworzenie pliku fixlist.txt do użycia z narzędziem FRST. Po wykonaniu tych kroków i przesłaniu nowych logów, użytkownik otrzymał nowy fixlist.txt, który pomógł w rozwiązaniu problemu.
Wygenerowane przez model językowy.
REKLAMA