Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus Sourceapp posiadam Windows XP

kaziuuu23 07 Lip 2015 11:15 471 3
  • #1 07 Lip 2015 11:15
    kaziuuu23
    Poziom 5  

    Tak jak w temacie mam problem z tym upierdliwym wirusem prosił bym o pomoc.

    0 3
  • #4 07 Lip 2015 12:12
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\deadpool\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
    AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\MTA San Andreas All:NT
    AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\MTA San Andreas All:NT2
    AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A1454082
    HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1614895754-651377827-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    CHR Extension: (ace race) - C:\Documents and Settings\deadpool\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nooemfnpcckfofbajpknepibneekebgm [2015-01-10]
    CHR Extension: (SourceApp) - C:\Documents and Settings\deadpool\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\okaoifjanopnhpfhindbpjfkhgpdppaa [2014-12-20]
    S2 Update ace race; "C:\Program Files\ace race\updateacerace.exe" [X]
    S4 IntelIde; No ImagePath
    U0 RemoteRegistry; No ImagePath
    U1 WS2IFSL; No ImagePath
    2015-07-07 10:42 - 2015-07-07 10:43 - 00000000 ____D C:\AdwCleaner
    C:\Windows\Tasks\At1.job
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.

    0