logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Chiński wirus - prośba o analizę logów.

Cobra 08 Lut 2016 11:05 1257 9
REKLAMA
  • #1 15415333
    Cobra
    Poziom 26  
    Posty: 1165
    Pomógł: 6
    Ocena: 62
    Witam.

    Zainstalowałem chińskie "coś" i za nic nie mogę tego usunąć. Może ktoś mi z tym pomóc? Nie chcę robić formatu, bo to komputer z mnóstwem indywidualnych ustawień. System Windows XP.
    Załączniki:
    • Addition.txt (48.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (20.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 15415362
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:
    Cytat:
    CloseProcesses:
    AV: 电脑管家系统防护 (Enabled - Up to date) {9AAC524A-BF34-49b0-91D2-71838CBB8110}
    Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
    Hosts:
    HKLM\...\Run: [41F5C4] => C:\WINDOWS\system32\A89CD1\41F5C4.EXE
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\MountPoints2: {4f6c962e-0548-11e5-9638-000b6a6fa952} - F:\MicroLauncher.exe
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\MountPoints2: {dba62844-779f-11e4-945f-000b6a6fa952} - F:\SISetup.exe
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook
    URLSearchHook: HKU\S-1-5-21-1078081533-1547161642-1177238915-1004 - (Brak nazwy) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - Brak pliku
    S2 PEVSystemStart; C:\ComboFix\SWREG.3XE [518144 2000-08-31] (SteelWerX) [Brak podpisu cyfrowego]
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    S2 bumodybozbt; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\knsx1FB.tmpfs [X]
    S2 HDDlife HDD Access service; "C:\Program Files\Common Files\BinarySense\hldasvc.exe" [X]
    S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]
    S2 wucotusy; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\hnss20B.tmp [X]
    S2 zutuzuni; C:\Program Files\Win32_ComputerSystemProduct-1454747207---\jnsi206.tmp [X]
    R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMIEProtect.sys [50488 2016-01-12] ()
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)
    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    S1 AntiLog32; \??\C:\WINDOWS\system32\drivers\AntiLog32.sys [X]
    S4 IntelIde; Brak ImagePath
    S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
    S3 rt2870; system32\DRIVERS\rt2870.sys [X]
    S2 Scutum50; System32\Drivers\Scutum50.sys [X]
    2016-02-08 10:30 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
    2016-02-08 10:30 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
    2016-02-08 10:30 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
    2016-02-08 10:30 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
    2016-02-08 10:02 - 2016-02-08 10:55 - 00000067 _____ C:\WINDOWS\QMNetworkMgr.ini
    2016-02-08 09:13 - 2016-02-08 10:50 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 09:13 - 2016-02-08 09:32 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-08 09:13 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 09:13 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-06 12:18 - 2016-02-08 10:11 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\systweak
    2016-02-06 12:18 - 2015-11-20 19:27 - 00017840 _____ () C:\WINDOWS\system32\roboot.exe
    2016-02-06 12:16 - 2016-02-06 12:16 - 00000000 _____ C:\WINDOWS\system32\Number of results
    2016-02-06 12:16 - 2016-02-06 12:16 - 00000000 _____ C:\END
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:29 - 2016-02-06 09:29 - 00000000 ____D C:\Documents and Settings\LocalService\Dane aplikacji\Tencent
    2016-02-06 09:29 - 2016-02-06 09:29 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00000839 _____ C:\Documents and Settings\All Users\Menu Start\强力卸载电脑上的软件 .lnk
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 09:32 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
  • REKLAMA
  • #3 15415401
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    Fixlist wykonaj w trybie awaryjnym, chociaz i tak watpie zeby wszystko sie dalo latwo usunac.
    Dlatego koniecznie zamiesc nowe logi ze skanowania po wykonaniu.
  • #4 15415474
    Cobra
    Poziom 26  
    Posty: 1165
    Pomógł: 6
    Ocena: 62
    Nie mogę uruchomić trybu awaryjnego, bo mam klawiaturę na USB i nie widzi jej w DOS. Coś wieczorem wykombinuje na PS i będę działał. Zrobiłem to w normalnym trybie i nie pomogło.
    Załączniki:
    • Addition.txt (48.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (18.42 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (13.13 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #5 15415505
    Killlu
    Poziom 24  
    Posty: 574
    Pomógł: 64
    Ocena: 65
    Cobra napisał:
    mam klawiaturę na usb, i nie widzi jeje w DOS


    USB support w biosie ustaw na enabled i wtedy wejdź do trybu awaryjnego.
  • #6 15415506
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Wykonaj w trybie awaryjnym. Otwórz notatnik systemowy i wklej:
    Cytat:
    CloseProcesses:
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [C] => cmd /c (@attrib -H -R -S C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@copy/b/y C:\WINDOWS\system32\GroupPolicy\Machine\R C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@at (dane wartości zawierają 100 znaków więcej).
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)
    R1 softaal; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\softaal.sys [36280 2016-02-06] (Tencent)
    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    U3 TlntSvr; Brak ImagePath
    2016-02-08 11:36 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 11:36 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-08 11:35 - 2016-02-08 11:35 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 11:34 - 2016-02-08 11:34 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-08 09:13 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    2016-02-06 12:21 - 2015-12-17 08:54 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:
    Reboot:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
  • REKLAMA
  • Pomocny post
    #7 15415514
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    Sprawdz czy masz w biosie opcje "USB Keyboard Support" i wlacz jezeli jest.



    Zmien Adobe Reader 9.5.0 - Polish na najnowsza wersje lub na Foxit: http://ninite.com/foxit/

    Sprobuj takiego Fixlist.txt:
    CloseProcesses:
    Task: C:\WINDOWS\Tasks\DriverDoc_UPDATES.job => C:\Program Files\DriverDoc\Solvusoftdd.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\plugins\QMNetMon\QQPCNetFlow.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRealTimeSpeedup.exe
    (Tencent) C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMDL.exe
    (Tencent) C:\Program Files\Common Files\Tencent\QQDownload\130\Tencentdl.exe
    HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCTray.exe [355296 2016-02-06] (Tencent)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [C] => cmd /c (@attrib -H -R -S C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@copy/b/y C:\WINDOWS\system32\GroupPolicy\Machine\R C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol >nul)&(@at (dane wartości zawierają 100 znaków więcej).
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: HKLM -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook
    FF Plugin: @q-q.com/npAndroidAssistant -> C:\Program Files\Common Files\Tencent\QQPhoneManager\2.0.201.3192\npQQPhoneManagerExt.dll [Brak pliku]
    FF Extension: Web Protector - C:\Documents and Settings\Tomek\Dane aplikacji\Mozilla\Firefox\Profiles\ykf2kbk9.default\Extensions\{d84bab45-b127-f7e0-f2fc-947924d7c73b} [2015-04-27] [Brak podpisu cyfrowego]
    R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQPCRTP.exe [301728 2016-02-06] (Tencent)
    R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMIEProtect.sys [50488 2016-01-12] ()
    R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QMUdisk.sys [78776 2016-02-06] (Tencent)
    R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\QQSysMon.sys [108984 2016-02-06] (电脑管家)
    R1 softaal; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\softaal.sys [36280 2016-02-06] (Tencent)
    R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [114616 2016-02-06] (Tencent)
    R1 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [95032 2016-02-06] (Tencent Technology(Shenzhen) Company Limited)
    R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-02-06] (电脑管家)
    R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TS888.sys [30392 2016-02-08] (Tencent)
    R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-02-06] (Tencent)
    R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [128280 2016-01-14] (电脑管家)
    R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSKsp.sys [210072 2016-02-06] (电脑管家)
    S3 TSSK; C:\WINDOWS\System32\tssk.sys [74040 2015-12-28] (电脑管家)
    R4 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.2.17058.221\TSSysKit.sys [102200 2016-02-06] (电脑管家)
    2016-02-08 11:36 - 2016-02-06 09:28 - 00114616 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
    2016-02-08 11:36 - 2016-02-06 09:28 - 00095032 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
    2016-02-08 11:35 - 2016-02-08 11:35 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
    2016-02-08 11:34 - 2016-02-08 11:34 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
    2016-02-08 10:30 - 2016-02-08 10:33 - 00000000 ___SD C:\ComboFix
    2016-02-08 10:29 - 2016-02-08 10:29 - 05657667 ____R (Swearware) C:\Documents and Settings\Tomek\Pulpit\ComboFix.exe
    2016-02-08 09:13 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\Tomek\Dane aplikacji\Tencent
    2016-02-08 09:13 - 2016-02-08 09:31 - 00000000 ____D C:\Program Files\Common Files\Tencent
    2016-02-06 09:30 - 2016-02-06 09:28 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
    2016-02-06 09:28 - 2016-02-06 09:28 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
    2016-02-06 09:28 - 2016-01-14 10:47 - 00128280 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
    2016-02-06 09:28 - 2015-12-28 16:38 - 00074040 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
    2016-02-06 09:26 - 2016-02-08 11:54 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
    2016-02-06 09:26 - 2016-02-06 09:26 - 00000000 ____D C:\Program Files\Tencent
    2016-02-06 12:21 - 2015-12-17 08:54 - 00000000 ____D C:\AdwCleaner
    DisableService: QQPCRTP
    DisableService: QMIEProtect
    DisableService: QMUdisk
    DisableService: QQSysMon
    DisableService: softaal
    DisableService: TAOAccelerator
    DisableService: TAOKernelDriver
    DisableService: TFsFlt
    DisableService: TS888
    DisableService: TSDefenseBt
    DisableService: TsFltMgr
    DisableService: TSKSP
    DisableService: TSSK
    DisableService: TSSysKit
    RemoveDirectory: C:\Program Files\Tencent\
    RemoveDirectory: C:\Program Files\Common Files\Tencent\
    EmptyTemp:
    Reboot:
  • #8 15415661
    Cobra
    Poziom 26  
    Posty: 1165
    Pomógł: 6
    Ocena: 62
    Chyba się udało, pożyczyłem klawiaturę i w awaryjnym poszło.

    Dodano:
    Wysypał się Outlook, nie odbiera poczty błąd 0x800c0133.

    Dodano:
    Outlook wysypał się, bo baza zrobiła się ponad 2 GB, ale już działa.

    Bardzo dziękuję za pomoc.

    Posty scaliłem.
    RADU23
    Załączniki:
    • Addition.txt (45.03 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog.txt (9.98 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (13.73 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #9 15415745
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    Odinstaluj:
    > Chrome Search
    电脑管家11.2 (pusty wpis)

    Nowy Fixlist.txt dla FRST:
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
    HKU\S-1-5-21-1078081533-1547161642-1177238915-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=90340616_hao_pg
    URLSearchHook: [S-1-5-21-1078081533-1547161642-1177238915-1004] UWAGA => Brak domyślnego URLSearchHook

    Po wykonaniu usun katalog C:\FRST.

    Mozesz tez zatrzymac i wylaczyc usluge Aktualizacji Automatycznych, nowych i tak juz nie bedzie.

Podsumowanie tematu

✨ Użytkownik zainstalował chińskie oprogramowanie na komputerze z systemem Windows XP i nie może go usunąć. W odpowiedzi na prośbę o pomoc, użytkownicy sugerują użycie narzędzia FRST w trybie awaryjnym oraz dostosowanie ustawień BIOS, aby umożliwić działanie klawiatury USB. Po kilku próbach, użytkownikowi udało się uruchomić tryb awaryjny i usunąć złośliwe oprogramowanie. W trakcie procesu pojawiły się problemy z programem Outlook, który przestał działać z powodu zbyt dużej bazy danych, ale ostatecznie został naprawiony. Użytkownicy zalecają również przywracanie systemu do stanu sprzed instalacji złośliwego oprogramowania jako dodatkową metodę rozwiązania problemu.
Wygenerowane przez model językowy.
REKLAMA