Mam chyba jakiegoś wirusa (próbowałem pobrać pewien program). Skanowałem Malware Bytes, Adw Cleanerem. Coś tam pousuwało, ale nadal włączają się strony. Skany z OTL w załączniku.
Czy wolisz polską wersję strony elektroda?
Nie, dziękuję Przekieruj mnie tamCytat:CustomCLSID: HKU\S-1-5-21-3758220626-3757185582-3674343933-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-3758220626-3757185582-3674343933-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-3758220626-3757185582-3674343933-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-3758220626-3757185582-3674343933-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> Brak ścieżki do pliku
Task: {E87F2738-5303-4201-8C6C-12CB5FE177AF} - \Express DownloaderUpdate -> Brak pliku <==== UWAGA
HKU\S-1-5-21-3758220626-3757185582-3674343933-1000\...\Run: [Dfmgmj] => C:\Users\mmm\AppData\Roaming\Dfmgmj.exe [157104 2016-01-02] ()
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKU\S-1-5-21-3758220626-3757185582-3674343933-1000 -> DefaultScope {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL =
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S1 SBRE; \SystemRoot\system32\drivers\SBREDrv.sys [X]
2016-01-02 23:29 - 2016-01-02 23:29 - 00157104 ____H C:\Users\mmm\AppData\Roaming\Dfmgmj.exe
2016-01-04 22:41 - 2013-10-26 16:19 - 00000000 ____D C:\AdwCleaner
2013-04-03 22:11 - 2013-04-03 22:11 - 0290013 _____ () C:\Users\mmm\AppData\Roaming\3FAC.exe
2013-04-04 12:48 - 2013-04-04 12:48 - 0008705 _____ () C:\Users\mmm\AppData\Roaming\71BC.exe
2013-04-03 23:27 - 2013-04-03 23:27 - 0290013 _____ () C:\Users\mmm\AppData\Roaming\790.exe
2013-04-03 19:54 - 2013-04-03 19:54 - 0008705 _____ () C:\Users\mmm\AppData\Roaming\81F6.exe
2013-04-03 18:32 - 2013-04-03 18:32 - 0290013 _____ () C:\Users\mmm\AppData\Roaming\C69F.exe
2013-04-04 12:20 - 2013-04-04 12:20 - 0290013 _____ () C:\Users\mmm\AppData\Roaming\C9C6.exe
2016-01-02 23:29 - 2016-01-02 23:29 - 0157104 ____H () C:\Users\mmm\AppData\Roaming\Dfmgmj.exe
EmptyTemp: