Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

DNSUnlocker - analiza logów z FRST.

Yabadabadoo 19 Wrz 2015 10:22 405 3
  • Pomocny post
    #2 19 Wrz 2015 10:36
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {D6A5CF6D-E3F0-4A2B-BD71-5DD7F762348C} - System32\Tasks\{F92E2B73-3172-46F6-AC35-151A3E4550D1} => pcalua.exe -a "C:\ProgramData\BlockIt Ad remover\BlockIt Ad remover.exe" -c /progname=BlockIt Ad remover /progver=3.4.2 /progpub=BlockIt Ad remover /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
    AlternateDataStreams: C:\Windows:6EC020A57F09E5D4
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    Tcpip\..\Interfaces\{7BD7B2AF-8E0B-4D18-A9F7-4D1F6F059F8F}: [NameServer] 199.203.131.145,82.163.143.167
    SearchScopes: HKLM -> {24401844-8B5F-49A7-94CE-9192E7FD7FD0} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?i...k%5Fcode=qs&index=aps&field-keywords={searchTerms}
    SearchScopes: HKLM-x32 -> {24401844-8B5F-49A7-94CE-9192E7FD7FD0} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?i...k%5Fcode=qs&index=aps&field-keywords={searchTerms}
    SearchScopes: HKU\S-1-5-21-3288511283-3802168763-3062526158-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    Toolbar: HKU\S-1-5-21-3288511283-3802168763-3062526158-500 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku
    S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X]
    2015-09-19 09:53 - 2015-09-19 10:06 - 00000000 ____D C:\AdwCleaner
    2015-07-23 15:34 - 2015-07-23 15:34 - 00000000 ____D C:\Program Files\Fuun2Save
    2015-07-23 15:34 - 2015-07-23 15:34 - 00000000 ____D C:\Program Files\Funn2SAAve
    2015-07-23 15:34 - 2015-07-23 15:34 - 00000000 ____D C:\Program Files\FuN2Savie
    2015-07-22 07:34 - 2015-07-22 07:35 - 00000000 ____D C:\Program Files\RaegulearDeials
    2015-07-22 07:34 - 2015-07-22 07:34 - 00000000 ____D C:\Program Files\RegullarDDeaLLs
    2015-07-22 07:34 - 2015-07-22 07:34 - 00000000 ____D C:\Program Files\RegularDEEalss
    2015-06-29 07:13 - 2015-06-29 07:13 - 00000000 ____D C:\Program Files\500Coupooons
    2015-06-29 07:13 - 2015-06-29 07:13 - 00000000 ____D C:\Program Files\500Coupons
    2015-06-27 12:55 - 2015-06-27 12:55 - 00122485 _____ C:\Users\Administrator\Downloads\ACFrOgAj7xfgHiZLTSW5WhkWT2CMevH2JnuNEY9U1jWqzpmZ1BAt5esZG-ojaApu8jER5g-_o3q94-G9AUEpg3pUwliDmPwGeZFaM1ZikfyRtQFPeq2ZljA9LTWvKhc=(1)
    2015-06-27 12:55 - 2015-06-27 12:55 - 00122485 _____ C:\Users\Administrator\Downloads\ACFrOgAj7xfgHiZLTSW5WhkWT2CMevH2JnuNEY9U1jWqzpmZ1BAt5esZG-ojaApu8jER5g-_o3q94-G9AUEpg3pUwliDmPwGeZFaM1ZikfyRtQFPeq2ZljA9LTWvKhc=
    2015-06-27 07:33 - 2015-06-27 07:33 - 00003398 _____ C:\Windows\System32\Tasks\{F92E2B73-3172-46F6-AC35-151A3E4550D1}
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 19 Wrz 2015 11:00
    Yabadabadoo
    Poziom 9  

    Pomogło. :-)
    Dziękuję.

    0