logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Acer 5630ez - Zainfekowany, przeglądarka uruchamia się samoczynnie, logi frst

*HaKeR* 23 Sty 2017 00:09 501 1
REKLAMA
  • #1 16220672
    *HaKeR*
    Poziom 26  
    Posty: 1175
    Pomógł: 83
    Ocena: 76
    Witam, prośbę mam o sprawdzenie loga. Zainstalowało mi się jakieś świństwo i co chwilę odpala przeglądarkę.
    Załączniki:
    • Shortcut.txt (40.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (24.13 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (23.23 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 16220710
    krzychupar
    Poziom 43  
    Posty: 6807
    Pomógł: 1490
    Ocena: 633
    Odinstaluj:
    HDD Regenerator i lepiej nie używaj tego programu

    Otwórz notatnik systemowy i wklej:
    GroupPolicy: Ograniczenia ? <======= UWAGA
    GroupPolicy\User: Ograniczenia ? <======= UWAGA
    HKU\S-1-5-21-1749049176-3068062036-3622742016-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
    FF Homepage: Mozilla\Firefox\Profiles\fruh9rm9.default -> about:home
    CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
    S3 amdkmdap; system32\DRIVERS\atikmpag.sys [X]
    2017-01-20 22:47 - 2017-01-22 00:35 - 00000000 ____D C:\AdwCleaner
    2016-12-18 10:05 - 2016-12-18 10:06 - 0004608 _____ () C:\Users\sleschgsm\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2016-12-12 23:21 - 2016-12-12 23:21 - 0000001 _____ () C:\Users\sleschgsm\AppData\Local\llftool.4.40.agreement
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.
REKLAMA