Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Nie da się nawet przywrócić systemu :<

Szajbi- 22 Lis 2017 22:49 264 4
  • #1 22 Lis 2017 22:49
    Szajbi-
    Poziom 2  

    Witam wszystkich forumowiczów,

    Ostatnio instalując program z internetu prawdopodobnie wjechały wirusy i to potężne od tamtego czasu(wczoraj) w Operze, gdzie nie kliknę otwiera się okno i chce coś pobierać na szczęście Kaspersky blokuje... Postanowiłem więc że przywrócęsystem, błąd jaki wyskoczył w załączniku jak i wszystkie konieczne logi, jak coś jeszcze potrzeba proszę mówić :D,

    Nie da się nawet przywrócić systemu :<

    0 4
  • CControls
  • Pomocny post
    #2 22 Lis 2017 23:12
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Brak pliku
    ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Brak pliku
    Task: {FB619A29-952A-4C55-9596-91FE94067A80} - System32\Tasks\Opera scheduled Autoupdate 1486834083 => C:\Program Files (x86)\Opera\launcher.exe [2017-11-15] (Opera Software)
    Hosts:
    HKU\S-1-5-21-3086559287-1667134938-3166530573-1001\...\Run: [WinInit] => C:\Users\Mateusz\AppData\Local\Packages\wininit.exe [232960 2017-11-03] () <==== UWAGA
    HKU\S-1-5-21-3086559287-1667134938-3166530573-1001\...\MountPoints2: {72c3c570-cfa8-11e7-8393-448a5ba342ef} - "H:\setup.exe"
    CHR HomePage: Default -> hxxp://isearch.avg.com/?cid={E8CDE384-F77D-4630-A222-C936FE183CD2}&mid=c930435ff29047d097c8b1915f1692f6-e1a021fc9e4695edbafd6c2f4b4848ef0d5b993e&lang=en&ds=pp011&pr=sa&d=2012-06-22 19:42:31&v=11.1.0.7&sap=hp
    S3 XLHHardware_1_0; \??\E:\Program Files (x86)\DLL Tool\XLHHardwarex64.sys [X]
    2017-11-22 22:32 - 2017-11-22 22:32 - 000000000 ____D C:\Users\Mateusz\Doctor Web
    2017-11-22 22:32 - 2017-11-22 22:32 - 000000000 ____D C:\ProgramData\Doctor Web
    2017-11-22 22:12 - 2017-11-22 22:12 - 000000000 ___HD C:\$SysReset
    2017-11-22 18:10 - 2017-11-22 22:30 - 000000000 ____D C:\AdwCleaner
    2017-11-21 23:27 - 2017-11-21 23:27 - 000715038 _____ C:\Windows\unins000.exe
    2017-11-15 14:36 - 2013-08-22 16:20 - 000000000 ____D C:\Windows\CbsTemp
    C:\Users\Mateusz\AppData\Local\Packages\wininit.exe
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • CControls
  • #3 22 Lis 2017 23:27
    Szajbi-
    Poziom 2  

    Zrobiłem jak powiedziałes :) spróbowałem następnie przywrocić system, komunikat ten sam :/ Antywir wyłączony oczywiście .

    1
  • #4 25 Lis 2017 21:35
    ppp47676
    Poziom 11  

    malwarebytes skanowales?

    0
  • #5 25 Lis 2017 21:43
    Kolobos
    Spec od komputerów

    @ppp47676 po co? Przeciez infekcja zostala juz usunieta.

    0