Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Win 7 - prośba o sprawdzenia logów - błąd przy konfiguracji zapory.

Rolnik[Lubelskie] 10 Lis 2015 22:13 927 6
  • Pomocny post
    #2 10 Lis 2015 23:07
    Kolobos
    Spec od komputerów

    Odinstaluj: YTD Video Downloader 4.9.1

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: C:\Windows\Tasks\DNSKINGSTON.job => C:\Program Files (x86)\DNS Unlocker\dnskingston.exe
    Task: C:\Windows\Tasks\TempCheck.job => c:\programdata\{3fbb8ebb-7843-3acd-3fbb-b8ebb7843aed}\crashday game.exe <==== UWAGA
    HKLM-x32\...\Run: [NPSStartup] => [X]
    HKLM-x32\...\Run: [] => [X]
    HKLM-x32\...\Run: [Adobe] => C:\Users\Paweł_M_809\AppData\Roaming\Adobe\color.vbe
    HKLM-x32\...\Winlogon: [Shell] Explorer.exe, [2614784 ] () <=== UWAGA
    HKU\S-1-5-21-2288955372-2318171022-722325437-1000\...\Run: [] => [X]
    HKU\S-1-5-21-2288955372-2318171022-722325437-1000\...\Winlogon: [Shell] explorer.exe, <==== UWAGA
    BootExecute:
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=...HitachiXHTS545050A7E380_TEJ51139DJ91VSDJ91VSX
    CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1437482011&z=4491722645d1b271fa094dfgcz6cfm8z1baocgfz2g&from=wpc&uid=HitachiXHTS545050A7E380_TEJ51139DJ91VSDJ91VSX"
    OPR StartupUrls: "hxxp://www.mystartsearch.com/?type=hp&ts=1437482011&z=4491722645d1b271fa094dfgcz6cfm8z1baocgfz2g&from=wpc&uid=HitachiXHTS545050A7E380_TEJ51139DJ91VSDJ91VSX"
    S2 57e40902; "C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\wincheck\wincheck.dll",serv
    S3 ServiceLayer; "C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe" [X]
    U3 a44b515h; C:\Windows\System32\Drivers\a44b515h.sys [0 ] (Advanced Micro Devices) <==== UWAGA (zerobajtowy plik/folder)
    S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
    S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X]
    S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
    S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
    S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
    S3 massfilter; system32\drivers\massfilter.sys [X]
    S3 NTIOLib_1_0_4; \??\a:\Program Files (x86)\MSI\Live Update\NTIOLib_X64.sys [X]
    S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
    S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
    S2 vstor2; \??\C:\Program Files (x86)\Common Files\VMware\VMware Virtual Image Editing\vstor2.sys [X]
    S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
    S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
    S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
    S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
    2015-11-09 22:47 - 2015-11-09 22:50 - 00000000 ___DC C:\AdwCleaner
    2015-11-09 22:04 - 2015-11-09 22:04 - 00086012 ____C C:\Users\Paweł_M_809\Downloads\OTL.Txt
    2015-11-09 21:48 - 2015-11-09 21:49 - 00602112 ____C (OldTimer Tools) C:\Users\Paweł_M_809\Downloads\OTL_www.INSTALKI.pl.exe
    2015-11-05 21:20 - 2015-11-05 21:21 - 03142712 ____C (Blizzard Entertainment) C:\Users\Paweł_M_809\Downloads\Hearthstone-Setup (1).exe
    2015-11-05 11:45 - 2015-11-05 11:45 - 00146331 ____C C:\Users\Paweł_M_809\Downloads\black_n_white_spolszczenie_www.INSTALKI.pl (2).rar
    2015-11-04 22:53 - 2015-11-04 22:53 - 00146331 ____C C:\Users\Paweł_M_809\Downloads\black_n_white_spolszczenie_www.INSTALKI.pl (1).rar
    2015-11-02 22:49 - 2015-11-02 22:49 - 00000818 ____C C:\Users\Paweł_M_809\AppData\LocalLow\wbk8385.tmp
    2015-10-29 20:51 - 2015-10-29 20:51 - 00000818 ____C C:\Users\Paweł_M_809\AppData\LocalLow\wbkFED4.tmp
    EmptyTemp:

    W FRST wybierz Napraw.

    1
  • #5 11 Lis 2015 00:09
    Rolnik[Lubelskie]
    Poziom 8  

    Wielkie dzięki, zapora działa:)
    Jakie programu antywirusowego użyć aby lepiej zabezpieczyć się przed złośliwym oprogramowaniem ?

    0
  • Pomocny post
    #6 11 Lis 2015 11:07
    Kolobos
    Spec od komputerów

    Najlepiej uwazac co sie robi i nie infekowac systemu, programy niczego tutaj nie zmienia.

    0