Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

luckysite, mystart2, jakieś rekalmy na przeglądarce itp,

nemansik 02 Maj 2017 18:41 495 5
  • Pomocny post
    #2 02 Maj 2017 19:18
    2917556
    Użytkownik usunął konto  
  • #3 02 Maj 2017 19:41
    Kolobos
    Spec od komputerów

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • Pomocny post
    #5 03 Maj 2017 14:34
    Kolobos
    Spec od komputerów

    Zrob kopie zakladek z Chrome, skrypt usunie katalog profilu przegladarki utworzony przez infekcje.
    Usun tez dane synchronizacji Chrome z konta google:
    https://support.google.com/chrome/answer/6386691?hl=pl

    Wykonaj nowy Fixlist.txt dla FRST:
    Startup: C:\Users\P-C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PlutoTV.lnk [2016-11-18]
    ShortcutTarget: PlutoTV.lnk -> C:\Users\P-C\AppData\Roaming\Pluto TV\PlutoTV.exe (Brak pliku)
    CHR DefaultProfile: ChromeDefaultData
    CHR Profile: C:\Users\P-C\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-05-03] <==== UWAGA
    C:\Users\P-C\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
    R1 cryptfd; C:\Windows\System32\drivers\cryptfd.sys [193448 2017-03-03] ()
    2017-05-03 13:43 - 2017-05-03 13:45 - 00000000 ____D C:\AdwCleaner
    2017-04-13 09:26 - 2017-04-13 09:26 - 00000000 ____D C:\ProgramData\common
    2017-04-08 21:11 - 2017-05-03 14:14 - 00000000 ____D C:\Program Files (x86)\UCBrowser

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    1
  • #6 03 Maj 2017 14:47
    nemansik
    Poziom 3  

    Dzięki, głupie przeglądarki zostały usunięte

    0