Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

HP ENVY x360 - Zawirusowany komputer prośba o sprawdzenie logów

fly21 09 Lip 2015 05:12 567 4
  • #3 09 Lip 2015 08:49
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj Memes i Chrome bo posiadasz wersję developerską. Jeśli używasz Chrome to zainstaluj wersję stabilną.

    Przeskanuj komputer programami ADWCleaner i MBAM, potem zamieść logi z FRST jeszcze raz i będziemy dalej działać.

    0
  • #5 26 Lip 2015 19:45
    Kolobos
    Spec od komputerów

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: {4FF0D340-45BB-4727-B550-8846A91F54B5} - \Dregol lede No Task File <==== ATTENTION
    Task: {7E911FAF-4DB7-46CC-98DE-FE964074F481} - System32\Tasks\Chromium => C:\Users\Klaudia\AppData\Local\Chromium\Application\45.0.2420.0\Installer\uninstall.exe [2015-06-22] ()
    Task: C:\Windows\Tasks\Chromium.job => 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
    HKLM-x32\...\RunOnce: [Ramof] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Klaudia\AppData\Local\35128E~1\Modutud.dat"
    HKU\S-1-5-21-1263736212-2683905825-364760588-1001\...\Run: [WeatherBug] => C:\Program Files\Earth Networks\WeatherBug\WeatherBug.exe
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM-x32 -> {A58E4E42-8237-402D-957E-C77EE94E9E5D} URL = http://www.amazon.com/s/ref=azs_osd_iea?ie=UT...k%5Fcode=qs&index=aps&field-keywords={searchTerms}
    SearchScopes: HKU\S-1-5-21-1263736212-2683905825-364760588-1001 -> {A58E4E42-8237-402D-957E-C77EE94E9E5D} URL = http://www.amazon.com/s/ref=azs_osd_iea?ie=UT...k%5Fcode=qs&index=aps&field-keywords={searchTerms}
    S3 WdNisSvc; "%ProgramFiles%\Windows Defender\NisSrv.exe" [X]
    S3 WinDefend; "%ProgramFiles%\Windows Defender\MsMpEng.exe" [X]
    2015-07-06 22:23 - 2015-07-26 13:25 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:

    W FRST wybierz Fix.

    0