Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Powered by - Wirus z reklamami

pinex85 07 Mar 2016 22:09 513 2
  • Pomocny post
    #2 07 Mar 2016 22:53
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:
    Task: {0988BC90-115B-416C-A2E7-0FC885AEE9DB} - System32\Tasks\{04050947-7F0B-7D09-7E11-05090D0B1105} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand JABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUAIgA7ACQAVwBhAHIAbgBpAG4AZwBQAHIAZQBmAGUAcgBlAG4AYwBlAD0AJABzAGMAOwAkAFAAcgBvAGcA (dane wartości zawierają 9388 znaków więcej).
    HKU\S-1-5-21-1148322744-595179031-1934242379-1001\...\Run: [BingSvc] => C:\Users\Aga\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-12] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-1148322744-595179031-1934242379-1001\...\MountPoints2: {197a12c9-c5f0-11e5-bec4-d850e637f014} - "H:\autorun.exe"
    HKU\S-1-5-21-1148322744-595179031-1934242379-1001\...\MountPoints2: {97139863-ab54-11e5-bebb-d850e637f014} - "H:\AutoRun.exe"
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
    Tcpip\Parameters: [NameServer] 82.163.142.7 95.211.158.134
    Tcpip\..\Interfaces\{4204FF95-7028-4FA2-94FC-E494B5D57B84}: [DhcpNameServer] 82.163.142.7
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-1148322744-595179031-1934242379-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instalki1&a...n=instalki1&iwa_source=installer_instalki
    U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
    S3 ASUSProcObsrv; \??\D:\I386\AsPrOb64.sys [X]
    U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
    2016-03-03 21:05 - 2016-03-06 10:45 - 00000000 ____D C:\AdwCleaner
    2016-03-06 10:44 - 2016-03-06 10:44 - 01518592 _____ C:\Users\Aga\Downloads\adwcleaner_5.037(1).exe
    2016-03-03 18:12 - 2016-03-03 18:12 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Aga\Downloads\SpyHunter-Installer.exe
    2016-02-29 19:13 - 2016-02-29 19:13 - 00242304 _____ C:\Users\Aga\Downloads\Firefox Setup Stub 44.0.2 (1).exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść w folderze C:\Users\Nazwa użytkownka\Downloads\FRST64.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #3 20 Mar 2016 11:05
    pinex85
    Poziom 6  

    dziękuje. temat zamykam

    0