Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Samoinstalujace się programy - logi z FRST.

krldz 08 Lis 2015 17:47 597 5
  • Pomocny post
    #2 08 Lis 2015 18:18
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {62CD2779-4A41-4836-9512-860A9BF5BBC0} - System32\Tasks\81qAIUQT => C:\Users\Tomasz\AppData\Roaming\81qAIUQT.exe [2015-04-20] () <==== UWAGA
    Task: {DEDBA97F-8856-4056-98A4-3D8C3BA2C46D} - System32\Tasks\Opera N Sunday => C:\Program Files (x86)\Opera\launcher.exe
    Task: C:\Windows\Tasks\81qAIUQT.job => C:\Users\Tomasz\AppData\Roaming\81qAIUQT.exe <==== UWAGA
    Task: C:\Windows\Tasks\p8yyjIIRIwYfDS5zqxPD866.job => C:\Users\Tomasz\AppData\Roaming\p8yyjIIRIwYfDS5zqxPD866.exe <==== UWAGA
    AppInit_DLLs: C:\ProgramData\Zitenop\Dentofresh.dll => C:\ProgramData\Zitenop\Dentofresh.dll [518656 2015-10-31] ()
    AppInit_DLLs-x32: C:\ProgramData\Zitenop\Donzozphase.dll => C:\ProgramData\Zitenop\Donzozphase.dll [320512 2015-10-31] ()
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-10-31]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-1784384443-3497642097-347172931-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...JiowJXwW5XS5pVUMaE1boU-9w4s-Qt1y7adw8i&q={searchTerms}
    HKU\S-1-5-21-1784384443-3497642097-347172931-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F...hfltdG4Z8prCH1Ew6l4BWajSeNfwAxzP1n81OjKWkpkJH
    HKU\S-1-5-21-1784384443-3497642097-347172931-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...JiowJXwW5XS5pVUMaE1boU-9w4s-Qt1y7adw8i&q={searchTerms}
    HKU\S-1-5-21-1784384443-3497642097-347172931-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...JiowJXwW5XS5pVUMaE1boU-9w4s-Qt1y7adw8i&q={searchTerms}




    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    FF NewTab: C:\ProgramData\Zitenops\ff.NT
    FF Homepage: C:\ProgramData\Zitenops\ff.HP
    R2 Zitenop; C:\ProgramData\\Zitenop\\Zitenop.exe [807936 2015-10-25] () [Brak podpisu cyfrowego]
    U3 agl476qd; C:\Windows\System32\Drivers\agl476qd.sys [0 ] (Microsoft Corporation) <==== UWAGA (zerobajtowy plik/folder)
    S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X]
    2015-11-08 16:53 - 2015-11-08 17:19 - 00000000 ____D C:\AdwCleaner
    2015-10-31 20:08 - 2015-10-31 20:09 - 00000000 ____D C:\ProgramData\yWMiniProy
    2015-10-31 14:42 - 2015-10-31 14:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
    2015-10-31 14:42 - 2015-10-31 14:42 - 00000000 ____D C:\Program Files\McAfee Security Scan
    2015-10-31 14:40 - 2015-10-31 14:42 - 00001936 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
    2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\ProgramData\McAfee Security Scan
    2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\ProgramData\McAfee
    2015-10-31 14:34 - 2015-11-08 17:23 - 00000000 ____D C:\ProgramData\Zitenop
    2015-10-31 14:34 - 2015-10-31 14:34 - 00000000 ____D C:\ProgramData\Zitenops
    2015-10-30 13:34 - 2015-10-30 13:35 - 00000000 ____D C:\ProgramData\XWMiniProX
    2015-10-30 13:16 - 2015-10-30 13:16 - 00003260 _____ C:\Windows\System32\Tasks\Opera N Sunday
    2015-10-30 13:16 - 2015-10-30 13:16 - 00003260 _____ C:\Windows\System32\Tasks\Opera N Saturday
    2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Tomasz\AppData\Roaming\81qAIUQT
    2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Tomasz\AppData\Roaming\81qAIUQT.exe
    2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Tomasz\AppData\Roaming\p8yyjIIRIwYfDS5zqxPD866
    C:\ProgramData\SetWallpaper.cmd
    C:\ProgramData\SetWallpaper.exe
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 08 Lis 2015 19:28
    krldz
    Poziom 2  

    okej zrobione, wszystko wydaje sie w porzadku. dzieki wielkie

    0
  • Pomocny post
    #4 08 Lis 2015 19:46
    Acorus 20
    Spec od komputerów

    Skasuj folder C:\FRST.

    0
  • #5 08 Lis 2015 19:50
    krldz
    Poziom 2  

    juz, cos jeszcze?

    0
  • #6 08 Lis 2015 20:02
    Kolobos
    Spec od komputerów

    Nie, to wszystko.

    0