Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Prośba o sprawdzenie logów FRST..

rtoip14 04 Sie 2016 16:55 663 3
  • #1 04 Sie 2016 16:55
    rtoip14
    Poziom 3  

    Nie wiem co się stało lecz gra w którą gram przestała działać. Pisałem do nich i otrzymałem oto takie co że przyczyną ma być Your xigncode.log sent to us has detected a third party program as the following;

    C:\Windows\MFRXER\YFI.02

    i o co tu chodzi co to za program nie mogę go nigdzie odszukać . POMOCY Pozdrawiam Piotr

    0 3
  • Pomocny post
    #2 04 Sie 2016 17:11
    Kolobos
    Spec od komputerów

    Dziwi Cie to? Co chwile infekujesz system i zakladasz kolejne watki.

    Na przyszlosc troche pomysl i nie sciagaj programow typu "Crossfire Free ZP Hack 2016 !"

    Fixlist.txt dla FRST:
    ShortcutWithArgument: C:\Users\Neo\Desktop\Вoйти в Интeрнeт (2).lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://mimoran.ru/?utm_source=startlink03&utm_content=00d440c507391e2ddb4ba86eb07b63a5&utm_term=2AB63D22F49296AF75215BDFE5C6AAFE&utm_d=20160416"
    ShortcutWithArgument: C:\Users\Neo\Desktop\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://mimoran.ru/?utm_source=startlink03&utm_content=00d440c507391e2ddb4ba86eb07b63a5&utm_term=2AB63D22F49296AF75215BDFE5C6AAFE&utm_d=20160416"
    ShortcutWithArgument: C:\Users\Neo\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://mimoran.ru/?utm_source=startlink03&utm_content=00d440c507391e2ddb4ba86eb07b63a5&utm_term=2AB63D22F49296AF75215BDFE5C6AAFE&utm_d=20160416"
    2016-08-03 23:31 - 2016-08-03 23:31 - 00081408 _____ () C:\Windows\MFRXER\YFI.01
    2016-08-04 09:50 - 2016-08-04 09:50 - 00055808 _____ () C:\Windows\MFRXER\YFI.02
    S3 XDva535; \??\C:\Windows\system32\XDva535.sys [X]
    S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
    U3 av1tfxn9; Brak ImagePath
    2016-08-03 23:45 - 2016-08-03 23:45 - 00494080 _____ C:\Users\Neo\Downloads\Crossfire Free ZP Hack 2016 !.exe
    2016-08-03 23:31 - 2016-08-04 16:47 - 00000000 ____D C:\ProgramData\FAZ
    2016-08-03 23:31 - 2016-08-04 09:50 - 00000000 __SHD C:\Windows\MFRXER
    2016-08-03 23:31 - 2016-08-03 23:31 - 01773056 ___SH (Корпорация Майкрософт) C:\Users\Neo\mpr.dll
    2016-08-03 22:22 - 2016-08-03 22:22 - 00000016 _____ C:\ProgramData\mntemp
    2016-08-03 22:02 - 2016-08-03 22:40 - 00000000 ___HD C:\Windows\acfea6cf4di3
    2016-08-03 19:51 - 2016-08-04 09:47 - 00000000 ____D C:\Users\Neo\Desktop\Crossfire hack
    2016-08-01 19:25 - 2016-08-01 19:25 - 00001998 ___SH C:\Users\Neo\Desktop\Вoйти в Интeрнeт.lnk
    2016-08-01 19:25 - 2016-08-01 19:25 - 00001998 ___SH C:\Users\Neo\Desktop\Вoйти в Интeрнeт (2).lnk
    2016-08-01 19:07 - 2016-08-01 19:07 - 00000000 ____D C:\Users\Neo\AppData\Local\Вoйти в Интeрнет
    2016-08-01 19:02 - 2016-08-01 19:02 - 00000000 ____D C:\Users\Neo\AppData\Local\Поиcк в Интeрнете
    2016-07-29 15:47 - 2016-08-03 21:55 - 04262598 ___SH C:\ltmsg.dll
    2016-07-27 16:39 - 2016-07-27 16:39 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    C:\Users\Neo\mpr.dll
    EmptyTemp:

    0
  • #4 05 Sie 2016 09:04
    RADU23
    Moderator - Komputery Serwis

    Usuń folder C:\FRST i to wszystko.
    Prośba o sprawdzenie logów FRST..

    0