Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Chiński wirus - prośba o analizę logów.

Cobra 08 Lut 2016 11:05 810 9
  • #1 08 Lut 2016 11:05
    Cobra
    Poziom 26  

    Witam.

    Zainstalowałem chińskie "coś" i za nic nie mogę tego usunąć. Może ktoś mi z tym pomóc? Nie chcę robić formatu, bo to komputer z mnóstwem indywidualnych ustawień. System Windows XP.

    0 9
  • Pomocny post
    #2 08 Lut 2016 11:16
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    AV: 电脑管家系统防护 (Enabled - Up to date) {9AAC524A-BF34-49b0-91D2-71838CBB8110}
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Hosts:
    HKLM\...\Run: [41F5C4] => C:\WINDOWS\system32\A89CD1\41F5C4.EXE
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\MountPoints2: {4f6c962e-0548-11e5-9638-000b6a6fa952} - F:\MicroLauncher.exe
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\MountPoints2: {dba62844-779f-11e4-945f-000b6a6fa952} - F:\SISetup.exe
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook
    URLSearchHook: HKU\S-1-5-21-1078081533-1547161642-1177238915-1004 - (Brak nazwy) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - Brak pliku
    S2 PEVSystemStart; C:\ComboFix\SWREG.3XE [518144 2000-08-31] (SteelWerX) [Brak podpisu cyfrowego]
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    S2 bumodybozbt; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\knsx1FB.tmpfs [X]
    S2 HDDlife HDD Access service; "C:\Program Files\Common Files\BinarySense\hldasvc.exe" [X]
    S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]
    S2 wucotusy; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\hnss20B.tmp [X]
    S2 zutuzuni; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\jnsi206.tmp [X]
    R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMIEProtect.sys [50488 2016-01-12] ()
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)




    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    S1 AntiLog32; \??\C:\WINDOWS\system32\drivers\AntiLog32.sys [X]
    S4 IntelIde; Brak ImagePath
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    S3 rt2870; system32\DRIVERS\rt2870.sys [X]
    S2 Scutum50; System32\Drivers\Scutum50.sys [X]
    2016-02-08 10:30 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
    2016-02-08 10:30 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
    2016-02-08 10:30 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
    2016-02-08 10:02 - 2016-02-08 10:55 - 00000067 _____ C:\WINDOWS\QMNetworkMgr.ini
    2016-02-08 09:13 - 2016-02-08 10:50 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 09:13 - 2016-02-08 09:32 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-08 09:13 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 09:13 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-06 12:18 - 2016-02-08 10:11 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\systweak
    2016-02-06 12:18 - 2015-11-20 19:27 - 00017840 _____ () C:\WINDOWS\system32\roboot.exe
    2016-02-06 12:16 - 2016-02-06 12:16 - 00000000 _____ C:\WINDOWS\system32\Number of results
    2016-02-06 12:16 - 2016-02-06 12:16 - 00000000 _____ C:\END
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:29 - 2016-02-06 09:29 - 00000000 ____D C:\Documents and Settings\LocalService\Dane aplikacji\Tencent
    2016-02-06 09:29 - 2016-02-06 09:29 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00000839 _____ C:\Documents and Settings\All Users\Menu Start\强力卸载电脑上的软件 .lnk
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 09:32 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 08 Lut 2016 11:32
    Kolobos
    Spec od komputerów

    Fixlist wykonaj w trybie awaryjnym, chociaz i tak watpie zeby wszystko sie dalo latwo usunac.
    Dlatego koniecznie zamiesc nowe logi ze skanowania po wykonaniu.

    0
  • #5 08 Lut 2016 12:11
    Killlu
    Poziom 24  

    Cobra napisał:
    mam klawiaturę na usb, i nie widzi jeje w DOS


    USB support w biosie ustaw na enabled i wtedy wejdź do trybu awaryjnego.

    0
  • #6 08 Lut 2016 12:11
    Acorus 20
    Spec od komputerów

    Wykonaj w trybie awaryjnym. Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [C] => cmd /c (@attrib -H -R -S C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@copy/b/y C:\WINDOWS\system32\GroupPolicy\Machine\R C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@at (dane wartości zawierają 100 znaków więcej).
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)
    R1 softaal; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\softaal.sys [36280 2016-02-06] (Tencent)
    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    U3 TlntSvr; Brak ImagePath
    2016-02-08 11:36 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 11:36 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-08 11:35 - 2016-02-08 11:35 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 11:34 - 2016-02-08 11:34 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-08 09:13 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    2016-02-06 12:21 - 2015-12-17 08:54 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:
    Reboot:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #7 08 Lut 2016 12:15
    Kolobos
    Spec od komputerów

    Sprawdz czy masz w biosie opcje "USB Keyboard Support" i wlacz jezeli jest.



    Zmien Adobe Reader 9.5.0 - Polish na najnowsza wersje lub na Foxit: http://ninite.com/foxit/

    Sprobuj takiego Fixlist.txt:
    CloseProcesses:
    Task: C:\WINDOWS\Tasks\DriverDoc_UPDATES.job => C:\Program Files\DriverDoc\Solvusoftdd.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\plugins\QMNetMon\QQPCNetFlow.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRealTimeSpeedup.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMDL.exe
    (Tencent) C:\Program Files\Common Files\Tencent\QQDownload\130\Tencentdl.exe
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [C] => cmd /c (@attrib -H -R -S C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@copy/b/y C:\WINDOWS\system32\GroupPolicy\Machine\R C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@at (dane wartości zawierają 100 znaków więcej).
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: HKLM -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook
    FF Plugin: @qq.com/npAndroidAssistant -> C:\Program Files\Common Files\Tencent\QQPhoneManager\2.0.201.3192\npQQPhoneManagerExt.dll [Brak pliku]
    FF Extension: Web Protector - C:\Documents and Settings\Tomek\Dane aplikacji\Mozilla\Firefox\Profiles\ykf2kbk9.default\Extensions\{d84bab45-b127-f7e0-f2fc-947924d7c73b} [2015-04-27] [Brak podpisu cyfrowego]
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMIEProtect.sys [50488 2016-01-12] ()
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)
    R1 softaal; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\softaal.sys [36280 2016-02-06] (Tencent)
    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    2016-02-08 11:36 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 11:36 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-08 11:35 - 2016-02-08 11:35 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 11:34 - 2016-02-08 11:34 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-08 10:30 - 2016-02-08 10:33 - 00000000 ___SD C:\ComboFix
    2016-02-08 10:29 - 2016-02-08 10:29 - 05657667 ____R (Swearware) C:\Documents and Settings\Tomek\Pulpit\ComboFix.exe
    2016-02-08 09:13 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    2016-02-06 12:21 - 2015-12-17 08:54 - 00000000 ____D C:\AdwCleaner
    DisableService: QQPCRTP
    DisableService: QMIEProtect
    DisableService: QMUdisk
    DisableService: QQSysMon
    DisableService: softaal
    DisableService: TAOAccelerator
    DisableService: TAOKernelDriver
    DisableService: TFsFlt
    DisableService: TS888
    DisableService: TSDefenseBt
    DisableService: TsFltMgr
    DisableService: TSKSP
    DisableService: TSSK
    DisableService: TSSysKit
    RemoveDirectory: C:\Program Files\Tencent\
    RemoveDirectory: C:\Program Files\Common Files\Tencent\
    EmptyTemp:
    Reboot:

    0
  • #9 08 Lut 2016 13:36
    Kolobos
    Spec od komputerów

    Odinstaluj:
    > Chrome Search
    电脑管家11.2 (pusty wpis)

    Nowy Fixlist.txt dla FRST:
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook

    Po wykonaniu usun katalog C:\FRST.

    Mozesz tez zatrzymac i wylaczyc usluge Aktualizacji Automatycznych, nowych i tak juz nie bedzie.

    0
  • #10 15 Lut 2016 21:00
    comit
    Poziom 11  

    Zawsze pomagało "przywracanie systemu" do stanu przed instalacją.

    0