Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wywołanie Gameplay.info po uruchomieniu komputera

Misiuz 01 Lis 2017 21:05 873 1
  • #1 01 Lis 2017 21:05
    Misiuz
    Poziom 8  

    Witam podłączam się z prośbą co usunąć. Dołączam moje logi. Gdy usuwam "HKU\S-1-5-21-364077918-3762797005-914764860-1001\...\Run: [Misiuz] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA" problem powraca przy ponownym uruchomieniu. Pewnie trzeba wywalić coś jeszcze. Żaden antywirus nic nie wykrywa.

    Wydzieliłem jako nowy temat. Nie podpinaj się pod cudze wątki. RADU23

    0 1
  • Pomocny post
    #2 01 Lis 2017 21:12
    Kolobos
    Spec od komputerów

    Odinstaluj SpyHunter 4

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {2CAB7D7B-B1B9-430B-8A6A-CB1A570F73FB} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2017-11-01] (Enigma Software Group USA, LLC.)
    Task: {7BD55262-B753-4947-96A0-3A31C4D4B5B9} - System32\Tasks\Opera scheduled Autoupdate 1504125796 => C:\Program Files\Opera\launcher.exe [2017-10-24] (Opera Software)
    Task: {9E6BC179-377A-4093-A164-BAEF387B2E72} - System32\Tasks\Update Manager => C:\Users\Misiuz\AppData\Roaming\INSIDE.Build.2016-ALI213\Upgrade.exe
    Task: {A3E4050C-505A-4974-9970-73B34DE9DB78} - System32\Tasks\Driver Booster SkipUAC (Misiuz) => C:\Program Files (x86)\IObit\Driver Booster\4.5.0\DriverBooster.exe
    Task: {B6F2DF19-4BCA-421A-8FB7-38E7E22DF616} - System32\Tasks\Misiuz => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Misiuz /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
    HKU\S-1-5-21-364077918-3762797005-914764860-1001\...\Run: [Misiuz] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
    S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\Sh4Service.exe [889016 2017-11-01] (Enigma Software Group USA, LLC.)
    S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [22704 2017-11-01] ()
    2017-11-01 20:43 - 2017-11-01 20:43 - 000000000 _____ C:\autoexec.bat
    2017-11-01 20:42 - 2017-11-01 20:42 - 000022704 _____ C:\WINDOWS\system32\Drivers\EsgScanner.sys
    2017-11-01 20:42 - 2017-11-01 20:42 - 000003446 _____ C:\WINDOWS\System32\Tasks\SpyHunter4Startup
    2017-11-01 20:42 - 2017-11-01 20:42 - 000001132 _____ C:\Users\Misiuz\Desktop\SpyHunter.lnk
    2017-11-01 20:42 - 2017-11-01 20:42 - 000000000 ____D C:\Users\Misiuz\AppData\Roaming\Enigma Software Group
    2017-11-01 20:42 - 2017-11-01 20:42 - 000000000 ____D C:\sh4ldr
    2017-11-01 20:42 - 2017-11-01 20:42 - 000000000 ____D C:\Program Files\Enigma Software Group
    2017-11-01 20:41 - 2017-11-01 20:41 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\Misiuz\Desktop\SpyHunter-Installer.exe

    Po wykonaniu usun katalog C:\FRST.

    2