Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Lenovo G50 - Windows 8 svchost.exe wirusy

majchrzak11 02 Mar 2015 19:47 417 3
  • #1 02 Mar 2015 19:47
    majchrzak11
    Poziom 2  

    Witam mam taki problem z plikiem C:\Windows\System32\svchost.exe otóż po włączeniu internetu avast pokazuje wirusy. Skanowałem rożnymi programami i nic.
    Mógłbym prosić o wygenerowanie skryptu OTL.

    0 3
  • #4 03 Mar 2015 09:58
    Acorus 20
    Spec od komputerów

    Odinstaluj YAC(Yet Another Cleaner!). Otwórz notatnik systemowy i wklej:

    Cytat:
    HKLM\...\Policies\Explorer: [NoFolderOptions] 0
    HKLM\...\Policies\Explorer: [NoControlPanel] 0
    HKU\S-1-5-21-2014891386-127628457-1761779982-1001\...\Run: [EpicScale] => [X]
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKU\S-1-5-21-2014891386-127628457-1761779982-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2014891386-127628457-1761779982-1001 -> {5EDC0EC6-F182-41C5-94E5-6A3370D85294} URL =
    Hosts:
    CHR Extension: (Solution Real) - C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjlmglogcpohfbnkojmhllcofhfbamii [2015-01-01]
    R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [249000 2015-01-19] (Elex do Brasil Participações Ltda)
    S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
    S3 RSUSBVSTOR; \SystemRoot\System32\Drivers\RtsUVStor.sys [X]
    2015-03-02 09:50 - 2015-03-02 09:50 - 00000000 ____D () C:\Users\Łukasz\AppData\Roaming\Elex-tech
    2015-03-02 09:50 - 2015-03-02 09:50 - 00000000 ____D () C:\Program Files (x86)\Elex-tech
    2015-03-02 09:50 - 2015-01-02 15:08 - 00001895 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\YAC.lnk
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.4.1028.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    1