Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Avast - Zagrożenie: URL:Mal

PeVVu 15 Maj 2016 17:51 330 3
  • #1 15 Maj 2016 17:51
    PeVVu
    Poziom 4  

    Dzień dobry.

    Z góry przepraszam jeśli piszę w złym dziale ale jestem nowym użytkownikiem forum i dopiero się wszystkiego uczę.

    Chciałbym prosić o pomoc.

    Program Avast podaje komunikat o zagrożeniu URL:Mal

    Wykonałem skany Mbam i AdwCleaner.
    Uruchomiłem też program FRST z którego podaje logi

    Proszę o pomoc.
    Dziękuję :)

    0 3
  • Pomocny post
    #2 15 Maj 2016 19:00
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    HKLM-x32\...\Run: [TkBellExe] => C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe [273544 2014-05-27] (RealNetworks, Inc.)
    HKU\S-1-5-21-1415575365-859836994-433124110-1000\...\Run: [home] => wscript.exe //B "C:\Users\Piotrek\AppData\Roaming\home.vbe"
    HKU\S-1-5-21-1415575365-859836994-433124110-1000\...\MountPoints2: {0806d162-bcd4-11e3-9f99-e8039ac55675} - G:\AutoRun.exe
    HKU\S-1-5-21-1415575365-859836994-433124110-1000\...\MountPoints2: {0806d190-bcd4-11e3-9f99-e8039ac55675} - G:\AutoRun.exe
    HKU\S-1-5-21-1415575365-859836994-433124110-1000\...\MountPoints2: {23c5e892-b1bf-11e4-ae4e-e8039ac55675} - G:\AutoRun.exe
    HKU\S-1-5-21-1415575365-859836994-433124110-1000\...\MountPoints2: {23c5e8a0-b1bf-11e4-ae4e-e8039ac55675} - G:\AutoRun.exe
    Startup: C:\Users\Piotrek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe [2015-09-08] ()
    FF DefaultSearchEngine: sweet-page
    FF SelectedSearchEngine: sweet-page
    CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <Brak Path/update_url>
    S2 PLAY INTERNET. RunOuc; C:\Play\PLAY INTERNET\UpdateDog\ouc.exe [X]
    2016-05-15 15:39 - 2016-05-15 17:38 - 00000000 ____D C:\AdwCleaner
    2016-03-08 15:14 - 2015-09-08 22:04 - 0092629 ___SH () C:\Users\Piotrek\AppData\Roaming\home.vbe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #3 15 Maj 2016 19:32
    PeVVu
    Poziom 4  

    Wszystko działa poprawnie.
    Dziękuję za pomoc :)

    0
  • #4 15 Maj 2016 19:35
    RADU23
    Moderator - Komputery Serwis

    Usuń folder C:\FRST i to wszystko.
    Avast - Zagrożenie: URL:Mal

    0