Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Avast- org:publicvm:com/is-ready

Rumcajs1212 13 Wrz 2016 22:10 489 1
  • #1 13 Wrz 2016 22:10
    Rumcajs1212
    Poziom 1  

    Witam. Od jakiegoś czasu mój program Avast świruje. Bez przerwy wyskakuje komunikat: Osłona WWW Avast zablokowała niebezpieczną stronę lub plik.
    Obiekt: org:publiccvm:com/is-ready
    Zarażenie: URL:Mal
    Proces: C:\Windows\System32\wscript.exe

    Wiem że już było kilka tematów takich na forum ale niestety żaden fixlist nie pomaga. Podaje swój FRST.txt

    0 1
  • #2 13 Wrz 2016 22:30
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:
    Task: {BDFF043B-11B3-4A97-B75B-3D66EA724AEB} - \Win Defrag -> Brak pliku <==== UWAGA
    HKLM\...\Run: [home] => wscript.exe //B "C:\Users\Radek\AppData\Roaming\home.vbe"
    HKU\S-1-5-21-1195155437-3764123285-3597941030-1001\...\Run: [home] => wscript.exe //B "C:\Users\Radek\AppData\Roaming\home.vbe"
    HKU\S-1-5-21-1195155437-3764123285-3597941030-1001\...\MountPoints2: {3d935f8e-f000-11e4-8f4c-00235a58e189} - E:\LaunchU3.exe -a
    HKU\S-1-5-21-1195155437-3764123285-3597941030-1001\...\MountPoints2: {7fc7dfe3-5e89-11e5-bdcb-00235a58e189} - E:\LGAutoRun.exe
    HKU\S-1-5-21-1195155437-3764123285-3597941030-1001\...\MountPoints2: {d031f98d-6cf8-11e6-b0d2-00235a58e189} - G:\AUTORUN.EXE
    HKU\S-1-5-21-1195155437-3764123285-3597941030-1001\...\MountPoints2: {e85f80fd-0653-11e6-8b8d-00235a58e189} - E:\LGAutoRun.exe
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    SearchScopes: HKLM -> DefaultScope - brak wartości
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF DefaultSearchEngine: yoursites123
    FF SelectedSearchEngine: yoursites123
    FF Homepage: about:home
    CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1...HitachiXHTS543225L9A300_090226FB2D06LJCK20PCX
    CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <nie znaleziono>
    CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nie znaleziono>
    S3 NMIndexingService; "C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe" [X]
    S3 WsDrvInst; "C:\Program Files\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X]
    S3 BRDriver_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver.sys [X]
    2016-01-28 17:03 - 2015-09-08 22:04 - 0092629 ____N () C:\Users\Radek\AppData\Roaming\home.vbe
    2016-03-21 13:33 - 2016-03-21 13:33 - 0007320 _____ () C:\Users\Radek\AppData\Roaming\PStrip.bak
    2016-03-21 13:33 - 2016-03-21 13:49 - 0008012 _____ () C:\Users\Radek\AppData\Roaming\PStrip.ini
    2015-05-01 16:34 - 2015-05-02 08:57 - 0000068 _____ () C:\Users\Radek\AppData\Roaming\WB.CFG
    2015-05-13 15:00 - 2015-05-13 15:00 - 0000057 _____ () C:\ProgramData\Ament.ini
    2015-11-17 17:53 - 2016-01-12 09:48 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0