Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Nie można znaleźć pliku skryptu C:WINDOWS\run.vbs

tadeuszek_norek 10 Maj 2017 21:13 396 6
  • #1 10 Maj 2017 21:13
    tadeuszek_norek
    Poziom 2  

    Hej!
    Mam problem z Windowsem 10. Robiłam dzisiaj czyszczenie i po użyciu AdwCleanera po zalogowaniu pojawia się komunikat "Nie można znaleźć pliku skryptu C:WINDOWS\run.vbs" i czarne tło. Próbowałam już większości sposobów, które znalazłam poza tworzeniem pliku fixlist.txt, ale nadal mam ten problem.

    Załączam pliki z frst i proszę o pomoc.

    0 6
  • #2 10 Maj 2017 21:18
    Kolobos
    Spec od komputerów

    Zgraj zakladki z Chrome, profil utworzony przez infekcje zostanie usuniety.
    Usun tez dane synchronizacji Chrome z konta google:
    https://support.google.com/chrome/answer/6386691?hl=pl

    Odinstaluj:
    hohosearch - Uninstall
    Spybot - Search & Destroy

    Wykonaj Fixlist.txt dla FRST:
    Task: {09A87012-98D8-41D9-828D-AB3EB8128283} - System32\Tasks\Microsoft\Windows\Software\UpdaterSrv => C:\ProgramData\UpdaterSrv\UpdaterSrv.exe [2015-11-27] () <==== UWAGA
    Task: {0E800AA2-D7F9-4D17-888D-22FF06D22D04} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {1439349F-4E1D-4D51-9533-75603F6AC6C6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {19AE39FE-C764-459E-808A-43DB6F2162F8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {1EEA4203-DC18-4D56-A981-8764E5F84270} - \WPD\SqmUpload_S-1-5-21-2710049996-256669035-3902058695-1001 -> Brak pliku <==== UWAGA
    Task: {26EAE417-2777-42DB-B8C8-CEDB421EA78E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {430610D8-8568-4A5F-9B0D-51A57ADAD425} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {4371C6C1-C0D4-4D56-B9EC-EA056CE4C162} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
    Task: {6DC5E2B5-7F50-4483-96EA-A1A101D82B74} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    Task: {6F8A439D-240D-4874-9CEB-4331C0996EFD} - System32\Tasks\Opera scheduled Autoupdate 1444660589 => C:\Program Files (x86)\Opera\launcher.exe [2017-04-25] (Opera Software)
    Task: {71F0F2DB-37DD-4E59-B2AE-F259B285CD16} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {AB237D4B-F61B-41EF-8916-8908118832D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {BE36194D-34F7-4216-B6E2-4447B194030C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {CE701815-1CE9-4F79-9E6C-D5AFDFDCEDEB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData
    Hosts:
    HKLM\...\Winlogon: [Userinit] wscript C:\WINDOWS\run.vbs,
    HKU\S-1-5-21-2710049996-256669035-3902058695-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    BHO-x32: Brak nazwy -> {09628AAA-66AD-4FA2-82E2-698185B66463} -> Brak pliku
    CHR DefaultProfile: ChromeDefaultData
    CHR HomePage: ChromeDefaultData -> hxxp://www.searchnu.com/410
    CHR StartupUrls: ChromeDefaultData -> "hxxp://www.searchnu.com/410","hxxp://www.google.com","hxxp://www.hohosearch.com/?mode=loadm&ptid=clc&uid=30160FD1B20A2E930C9E5AD33C61300E&v=20160511&ts=AHEqAn0nAXMnBE..","search.mpc.am"
    CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-05-10] <==== UWAGA
    C:\Users\User\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nie znaleziono>
    2017-05-10 15:04 - 2015-11-13 19:30 - 00000000 ____D C:\AdwCleaner
    2017-04-14 20:50 - 2017-04-14 21:02 - 0000000 ____H () C:\Users\User\AppData\Local\BIT501C.tmp
    EmptyTemp:

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #3 10 Maj 2017 21:27
    tadeuszek_norek
    Poziom 2  

    A jakaś szybka rada jak usunąć hohosearch? Bo próbuję za pomocą panelu sterowania, ale pojawia się komunikat, że nie ma pliku uninstall i nie da rady w ten sposób

    0
  • #4 10 Maj 2017 21:28
    Kolobos
    Spec od komputerów

    Pomin, to i tak tylko pusty wpis. Sam wpis z listy programow mozesz usunac np. przy pomocy regedit.

    0
  • #5 10 Maj 2017 21:48
    tadeuszek_norek
    Poziom 2  

    Nie można znaleźć pliku skryptu C:WINDOWS\run.vbs
    Po ponownym uruchomieniu problem się już nie pojawił, za to wyskoczyło mi coś takiego, jak na print screenie.

    Spybota odinstalowałam już wcześniej, więc to też pewnie jakaś pozostałość.

    0
  • Pomocny post
    #6 10 Maj 2017 22:03
    Kolobos
    Spec od komputerów

    > Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #7 10 Maj 2017 22:32
    tadeuszek_norek
    Poziom 2  

    Wszystko śmiga. Dziękuję!

    0