Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

przegląd komputera, niechciane programy

nemans 21 Mar 2017 16:22 384 1
  • #1 21 Mar 2017 16:22
    nemans
    Poziom 4  

    Witam chciałem przeczyścić komputer brata, natknąłem się na parę programów, pomoże ktoś ogarnąć logi oraz co i jak mam usunąć. Poniżej dodaje logi z programu FRST, z góry dzięki za każdą pomoc;)

    0 1
  • Pomocny post
    #2 22 Mar 2017 08:37
    Domino_2
    Pomocny dla użytkowników

    Cytat:

    CustomCLSID: HKU\S-1-5-21-2797035306-2224502400-777280391-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\P-C\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks\WorldofTanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=174&aff_id=1034 --start-fullscreen
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=fe805931f207ad22494f014c0ef18e0377d1b27a --app-window-size=1440,900
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=fe805931f207ad22494f014c0ef18e0377d1b27a --app-window-size=1440,900
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=174&aff_id=1034 --start-fullscreen
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2"
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e94d381f9de17bf\AliExpress.lnk -> C:\Program Files (x86)\AliExpress\AliExpress.exe (The NWJS Community) -> --user-data-dir="C:\Users\P-C\AppData\Local\AliExpress\User Data" --profile-directory=Default --app-id=cmegngdghknoiclpbcjlajfkphoelcia
    ShortcutWithArgument: C:\Users\P-C\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1"
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll => Brak pliku
    CHR NewTab: Default -> Not-active:"chrome-extension://ogmhdgkcklkfmoajppbakapadhfakdfc/newtab/newtab.html"
    CHR Extension: (GoGameGo) - C:\Users\P-C\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogmhdgkcklkfmoajppbakapadhfakdfc [2017-01-24]
    CHR Extension: (McAfee® WebAdvisor) - C:\Users\P-C\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2016-12-31]
    CHR Extension: (Brak nazwy) - C:\Users\P-C\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb [2016-12-28]
    CHR Extension: (Brak nazwy) - C:\Users\P-C\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-25]
    CHR Extension: (Brak nazwy) - C:\Users\P-C\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb [2016-12-28]
    U0 aswVmm; Brak ImagePath
    S2 MBAMChameleon; \SystemRoot\system32\drivers\MBAMChameleon.sys [X]
    2017-03-21 16:02 - 2017-03-21 16:05 - 00000000 ____D C:\AdwCleaner
    C:\ProgramData\hash.dat
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe/FRST64.exe, uruchom go i kliknij Fix/Napraw.

    Zainstaluj sobie dodatek do przeglądarki uBlock Origin.

    0