Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

ASUS - istartpageing w Chrome

Paol304 03 Gru 2015 15:32 810 1
  • Pomocny post
    #2 03 Gru 2015 16:02
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {2201CB84-D1A8-4132-957D-A12D03C3CC51} - System32\Tasks\{A5919CB2-49F1-4C54-901C-BCB561655EE1} => pcalua.exe -a "C:\Program Files\GridinSoft Trojan Killer\uninst.exe"
    Task: {25D5CB53-7409-4784-B53D-CCCA13A66B92} - System32\Tasks\Trojan Killer => C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe
    Task: {34143C27-2C33-4EB1-B539-5603C6E6C95C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {3A68AABB-814C-4E44-88CB-F0B73B415C47} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {4D4C8E6E-3458-4E4E-90AF-627E10377E3F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {4DC7FE58-F2BC-4495-968A-B49DB6751BBD} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {4E7587F7-10FD-422C-806A-ED41439C4E22} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {7A380CEB-413C-48A3-80D3-C4C55FC4F5A7} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {94E3ADED-D854-440A-8794-F8496765BDC7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {ADA00A84-EBC7-4AEA-86E3-D79A93FA5C46} - \LuckyBrowse -> Brak pliku <==== UWAGA
    Task: {B5034BE0-35B2-46C6-9BCC-D5A7BA8E5691} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {C517693A-204B-4213-9148-B1632383918E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {DD4CD846-42EB-4AAA-96F8-FB65506EF1F6} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {E4E3898C-A575-4C54-BD37-5280268D5D48} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {EA00C819-54C7-47E3-8737-F4768807FC7A} - System32\Tasks\Opera N Saturday => C:\Program Files (x86)\Opera\launcher.exe
    HKLM-x32\...\Run: [] => [X]
    StartMenuInternet: IEXPLORE.EXE - iexplore.exe
    CHR StartupUrls: Default -> "hxxp://www.google.pl/","hxxp://www.istartpageing.com/?type=hp&ts=1449139359&z=222f9f7e10fe9541651c874g6z8z9t0g9cft3c8w9b&from=cor&uid=HGSTXHTS541010A9E680_JA100ACR28HULK28HULKX"
    S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
    2015-12-03 14:55 - 2015-12-03 14:57 - 09486824 _____ (Crawler Group ) C:\Users\Paulina\Downloads\SpywareTerminatorSetup.exe
    2015-12-03 14:37 - 2015-12-03 14:37 - 00000000 _____ C:\autoexec.bat
    2015-12-03 14:35 - 2015-12-03 14:35 - 00003254 _____ C:\WINDOWS\System32\Tasks\{A5919CB2-49F1-4C54-901C-BCB561655EE1}
    2015-12-03 14:34 - 2015-12-03 14:34 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Paulina\Downloads\sh-remover.exe
    2015-12-03 12:12 - 2015-12-03 12:12 - 00003308 _____ C:\WINDOWS\System32\Tasks\Trojan Killer
    2015-12-03 12:12 - 2015-12-03 12:12 - 00000000 ____D C:\ProgramData\GridinSoft
    2015-12-03 12:07 - 2015-12-03 12:07 - 03037112 _____ (GridinSoft) C:\Users\Paulina\Downloads\trojan-killer-setup.exe
    2015-12-03 11:55 - 2015-12-03 11:56 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Paulina\Downloads\SpyHunter-Installer.exe
    2015-12-03 11:45 - 2015-12-03 11:45 - 00003364 _____ C:\WINDOWS\System32\Tasks\Opera N Saturday
    2015-12-03 11:45 - 2015-12-03 11:45 - 00003360 _____ C:\WINDOWS\System32\Tasks\Opera N Sunday
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0