#1 16431736 23 Kwi 2017 18:56 zasilaczen zasilaczen Poziom 8 Posty: 444 Ocena: 73 Autor tematu Post #1 16431736 23 Kwi 2017 18:56 Wiem że ciężki to syf, chciałbym tylko uniknąć formatowania i unieszkodliwić go tak żeby nie szyfrował nowych plików. Załączniki: FRST_23-04-2017 18.44.56.txt (33.14 KB) Musisz być zalogowany, aby pobrać ten załącznik. Addition_23-04-2017 18.44.56.txt (50 KB) Musisz być zalogowany, aby pobrać ten załącznik.
#2 16431741 23 Kwi 2017 18:57 Kolobos Kolobos Spec od komputerów Posty: 85182 Pomógł: 17174 Ocena: 10460 Pomocny post? (0) Post #2 16431741 23 Kwi 2017 18:57 Zamiesc wymagane logi.
#3 16431747 23 Kwi 2017 18:59 zasilaczen zasilaczen Poziom 8 Posty: 444 Ocena: 73 Autor tematu Pomocny post? (0) Post #3 16431747 23 Kwi 2017 18:59 Przeskanowałem teraz AdwCleaner'em Załączniki: AdwCleaner[C0].txt (3.03 KB) Musisz być zalogowany, aby pobrać ten załącznik. AdwCleaner[S0].txt (3.03 KB) Musisz być zalogowany, aby pobrać ten załącznik.
#4 16431908 23 Kwi 2017 20:01 Kolobos Kolobos Spec od komputerów Posty: 85182 Pomógł: 17174 Ocena: 10460 Pomocny post? (0) Post #4 16431908 23 Kwi 2017 20:01 Zmien Adobe Reader 9.5.0 - Polish na najnowsza wersje AR. Wykonaj Fixlist.txt dla FRST: Task: C:\Windows\Tasks\Chrome Cleanup Tool logs upload retry.job => C:\Users\Joanna\AppData\Local\Temp\4BDB.exe <==== UWAGA Startup: C:\Users\Joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\POD0F-8FRXH-TARTZ-TZTEA-FTKAY.html [2017-04-22] () ProxyServer: [S-1-5-21-792417701-2069127313-2806061677-1000] => 64.34.21.84:80 RemoveProxy: CHR HKU\S-1-5-21-792417701-2069127313-2806061677-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx S2 Nero BackItUp Scheduler 4.0; C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe [X] S3 CM2593; system32\DRIVERS\CM2593.sys [X] S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 GWHid; system32\DRIVERS\GWHid.sys [X] 2017-04-23 18:37 - 2017-04-23 18:37 - 00000000 ____D C:\AdwCleaner 2017-04-22 20:42 - 2017-04-22 20:42 - 00016658 _____ C:\Users\Joanna\POD0F-8FRXH-TARTZ-TZTEA-FTKAY.html 2017-04-22 20:42 - 2017-04-22 20:42 - 00016658 _____ C:\Users\Joanna\Desktop\POD0F-8FRXH-TARTZ-TZTEA-FTKAY.html 2017-04-22 20:42 - 2017-04-22 20:42 - 00016658 _____ C:\Users\Joanna\AppData\Roaming\POD0F-8FRXH-TARTZ-TZTEA-FTKAY.html 2017-04-22 20:42 - 2017-04-22 20:42 - 00016658 _____ C:\POD0F-8FRXH-TARTZ-TZTEA-FTKAY.html 2017-04-22 20:40 - 2017-04-22 20:47 - 00164280 _____ C:\Users\Joanna\AppData\Roaming\3863907668 2016-11-18 18:16 - 2016-11-18 18:16 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat EmptyTemp: Po wykonaniu usun katalog C:\FRST.
#5 16434582 24 Kwi 2017 23:27 Karamel007 Karamel007 Poziom 10 Posty: 70 Pomógł: 1 Ocena: 1 Pomocny post? (0) Post #5 16434582 24 Kwi 2017 23:27 A poradziłeś sobie z odszyfrowaniem danych??
#6 16434813 25 Kwi 2017 07:14 Kolobos Kolobos Spec od komputerów Posty: 85182 Pomógł: 17174 Ocena: 10460 Pomocny post? (0) Post #6 16434813 25 Kwi 2017 07:14 Plikow nie da sie odszyfrowac.