Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Avast wykrył URL:Mal - logi z OTL.

White_LBM 01 Sie 2015 23:52 633 11
  • #1 01 Sie 2015 23:52
    White_LBM
    Poziom 7  

    Avast wykrył URL:Mal w C:/Windows\explorer.exe

    Proszę o pomoc, oto logi z OLT OTL.

    Dziękuję. :)

    0 11
  • #3 02 Sie 2015 11:36
    yogi009
    Poziom 42  
  • Pomocny post
    #5 02 Sie 2015 12:39
    Acorus 20
    Spec od komputerów

    Włącz przywracanie systemu. Otwórz notatnik systemowy i wklej:

    Cytat:
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKU\S-1-5-21-3061280923-3253570267-2657071582-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
    2015-08-01 21:50 - 2015-08-02 00:46 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix. Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl
    W pasek adresu wpisz: about:support Kliknij Odśwież program Firefox.

    1
  • #6 02 Sie 2015 13:09
    White_LBM
    Poziom 7  

    Witam. Problem występuje nadal. Dałem troszkę ciała, bo kiedyś usunąłem PPS, gdyż zapchało mi to cały dysk C. A byłem pewien, że zrobiłem kolejny punkt, jednak byłem w błędzie.
    Zrobiłem resztę, jak kazałeś. Oto nowe logi. Jakieś pomysły?

    0
  • #7 02 Sie 2015 13:50
    Acorus 20
    Spec od komputerów

    W jakiej przeglądarce się to pokazuje?

    0
  • #8 02 Sie 2015 13:54
    White_LBM
    Poziom 7  

    Wyskakuje informacja Avast o zablokowaniu zagrożenia. Dodatkowo w Menadżerze zadań mam dwa uruchomione explorery.exe, w tym, jak chcę zamknąć ten zły, to mam brak dostępu. Co do używanej przeglądarki, to Mozilla.

    0
  • Pomocny post
    #9 02 Sie 2015 14:15
    Acorus 20
    Spec od komputerów

    W Firefoxie zainstaluj rozszerzenie Febe. Zrób kopię zakładek i haseł. Odinstaluj przeglądarkę.Usuń profil. Później zainstaluj: https://www.mozilla....pl/firefox/new/

    1
  • #10 02 Sie 2015 14:46
    White_LBM
    Poziom 7  

    Zrobiłem jak prosiłeś. Usunąłem profil przez menu start, znalazłem ścieżkę na stronie firefoxa.
    Ten link który podałeś nie chce mi się otworzyć. Czy tam jest link do nowej instalki?
    Avast dalej wyrzuca zagrożenie: http://31.148.220.95/ads.php?sid=1915

    0
  • #12 02 Sie 2015 19:38
    White_LBM
    Poziom 7  

    Już wszystko ok. Problem został rozwiązany. Dziękuję.
    Avast wykrył URL:Mal - logi z OTL.

    0