Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus,reklamy - Przekierowują na strony porno WIN 7

potoolny 20 Sie 2016 13:43 717 3
  • #1 20 Sie 2016 13:43
    potoolny
    Poziom 2  

    Witam

    Ostatnio przy włączaniu komputera zaczęła mi się włączać strona internetowa pod adresem zodiac-game.info W internecie przeczytałem że jest to wirus próbowałem go usunąć skanując system antywirusem lub używając programów takich jak MBAM oraz ADWcleaner jednak nic nie działało. Proszę o pomoc

    Załączniki:

    0 3
  • Pomocny post
    #2 20 Sie 2016 14:06
    krzychupar
    Poziom 40  

    Otwórr notatniok i wklej:
    Task: {372D0A6C-C915-484D-A24F-23EE2FA26FF5} - System32\Tasks\GodSpeed => /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v GodSpeed /t REG_SZ /d "explorer.exe hxxp://sd-steam.info" <==== UWAGA
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\Run: [GodSpeed] => explorer.exe hxxp://sd-steam.info <===== UWAGA
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: G - G:\setup.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: H - H:\autorun.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: I - I:\autorun.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: {077fd941-bf66-11e5-a706-6cf04993cd91} - G:\setup.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: {7cf0bca6-c37d-11e5-836c-6cf04993cd91} - H:\autorun.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: {c06b7735-c478-11e5-b0ff-6cf04993cd91} - I:\autorun.exe
    HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\MountPoints2: {cc0b4e55-ccaf-11e5-b47e-6cf04993cd91} - J:\AutoRun.exe
    FF HKU\S-1-5-21-3377483238-88100933-121252547-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi => nie znaleziono
    S3 ALSysIO; \??\C:\Users\GodSpeed\AppData\Local\Temp\ALSysIO64.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2016-08-19 20:15 - 2016-08-19 20:18 - 00000000 ____D C:\AdwCleaner
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw

    1
  • #3 20 Sie 2016 14:57
    potoolny
    Poziom 2  

    Dziękuje serdecznie,działa!!Temat do zamknięcia,pozdrawiam:)

    0
  • #4 20 Sie 2016 15:29
    krzychupar
    Poziom 40  

    Usuń C:\FRST i zamknij temat.
    Wirus,reklamy - Przekierowują na strony porno WIN 7

    0