Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Logi z OTL i FRST - prośba o usunięcie reklam.

arkjoz 20 Lis 2015 20:48 675 5
  • #2 20 Lis 2015 21:01
    swiercm
    Moderator na urlopie...

    Podobny, nie znaczy identyczny.

    Wydzieliłem koledze wątek, choć już raz usunąłem post.

    Brakuje Addidtion.txt. Z OTL już dawno nie korzystamy.

    Jeszcze raz:

    Wykonaj skanowanie i usuń to, co zostało wykryte (dotyczy pkt 1-3):
    1. MBAM: https://www.malwarebytes.org/
    2. ADWCleaner: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
    3. CCLeaner (opcja czyszczenia plików tymczasowych i opcja naprawy rejestru): http://www.filehippo.com/pl/download_ccleaner/download/78325cb97c23cd95a395335c7a6bc5bd/


    4. Pobierz FRST http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    Uruchom skanowanie i wygenerowane logi (frst.txt i addition.txt) zamieść jako załączniki.

    0
  • Pomocny post
    #4 21 Lis 2015 14:46
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {2F5E0886-8AC1-4E60-8622-F00C4BF5BA79} - System32\Tasks\Win Update => C:\Users\Dorota\AppData\Roaming\Updater\winupd.exe <==== UWAGA
    Task: {607DE978-0337-41C9-BE74-F85749D9F661} - System32\Tasks\Jelbruss Secure Web Cleaner => C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe <==== UWAGA
    Task: {F7D63C9F-1FEB-4264-B578-F96585ECA033} - System32\Tasks\Anti Virus Service Cleaner => C:\Program Files (x86)\Anti Virus Service\Anti VirusService.exe [2015-10-09] (Backup Updater) <==== UWAGA
    HKU\S-1-5-21-2903339859-2823461398-3521891710-1001\...\MountPoints2: {a0444ee3-e41d-11e4-be70-50b7c3d17c4d} - "G:\SETUP.EXE"
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    SearchScopes: HKLM -> DefaultScope - brak wartości
    SearchScopes: HKLM-x32 -> DefaultScope {20B9D1AE-AD1A-38B4-87FE-AF278DA9861D} URL =
    SearchScopes: HKU\S-1-5-21-2903339859-2823461398-3521891710-1001 -> DefaultScope {A4D999A7-9F27-4A98-992D-D27C6921C2C8} URL =
    SearchScopes: HKU\S-1-5-21-2903339859-2823461398-3521891710-1001 -> {A4D999A7-9F27-4A98-992D-D27C6921C2C8} URL =
    FF DefaultSearchEngine: secure
    FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\secure.xml [2015-11-20]
    CHR StartupUrls: Default -> "hxxps://search.protectedio.com/?u=24c66708a94aeb5c8cf0c25fb3001ecf&c=p1&src=hp&inst=1448045256"
    CHR HKLM\...\Chrome\Extension: [iccodbepgnkhafhjajchdjkadbflkijl] - C:\Users\Dorota\AppData\Local\Google\Chrome\User Data\Default\Extensions\iccodbepgnkhafhjajchdjkadbflkijl.crx [2015-11-15]
    CHR HKLM-x32\...\Chrome\Extension: [iccodbepgnkhafhjajchdjkadbflkijl] - C:\Users\Dorota\AppData\Local\Google\Chrome\User Data\Default\Extensions\iccodbepgnkhafhjajchdjkadbflkijl.crx [2015-11-15]
    2015-11-21 11:54 - 2015-11-21 11:57 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #5 21 Lis 2015 16:21
    arkjoz
    Poziom 8  

    Dzięki serdecznie!

    0
  • #6 21 Lis 2015 17:21
    Acorus 20
    Spec od komputerów

    Skasuj folder C:\FRST.
    Logi z OTL i FRST - prośba o usunięcie reklam.

    0