Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus gameorplay włączający się w przeglądarce przy uruchomieniu systemu

Krzysiek0294 22 Sty 2018 17:17 1530 2
  • #1 22 Sty 2018 17:17
    Krzysiek0294
    Poziom 6  

    Witam, w komputerze dziewczyny pojawił się wirus, który przy każdym uruchomieniu systemu Windows włącza przeglądarkę ze stroną o adresie gameorplay.info/nextpage.html . Prosiłbym o pomoc, jak zwalczyć tego wirusa. W załączniku przesyłam pliki FRST.txt oraz Addition.txt, a także wygląd tej strony. Mam nadzieję, że pomogą w odnalezieniu problemu i jego naprawieniu. Z góry dziękuję.

    Wirus gameorplay włączający się w przeglądarce przy uruchomieniu systemu

    0 2
  • Pomocny post
    #2 22 Sty 2018 17:21
    Kolobos
    Spec od komputerów

    Odinstaluj:
    CCleaner
    McAfee Security Scan Plus

    Wykonaj Fixlist.txt dla FRST:
    Task: {2477DB72-5ACF-47FB-83B5-3B4737849F50} - System32\Tasks\{0EF16DEC-A9B9-4C98-8AE8-2AFDDC35B89F} => D:\Gry\The Sims 4\The Sims 4\Game\Bin\TS4_x64.exe [2017-12-13] (Electronic Arts Inc.)
    Task: {BDE68E4D-60CB-45F6-8B22-CDF189B06E1C} - System32\Tasks\Beata => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Beata /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
    Task: {FAB6C3A7-B620-4D1C-8159-6148408C2B2D} - System32\Tasks\{9ED2102C-84CA-4D34-93C3-B12EE68FAB32} => D:\Gry\The Sims 4\The Sims 4\Game\Bin\TS4_x64.exe [2017-12-13] (Electronic Arts Inc.)
    (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.599\SSScheduler.exe
    HKU\S-1-5-21-3065796782-2758223652-946617375-1001\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-3065796782-2758223652-946617375-1001\...\Run: [Beata] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
    HKU\S-1-5-21-3065796782-2758223652-946617375-1001\...\MountPoints2: {b9ea1df5-3e60-11e7-8688-14dda97cdeb3} - K:\Setup.exe
    HKU\S-1-5-21-3065796782-2758223652-946617375-1001\...\MountPoints2: {e4f175e2-dcdd-11e7-8ddd-14dda97cdeb3} - F:\Setup.exe
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2017-09-26]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.599\SSScheduler.exe (McAfee, Inc.)
    GroupPolicy: Ograniczenia - Chrome <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    CHR HKLM-x32\...\Chrome\Extension: [iinglghmhcgdgjjlafobajghjamdchik] - hxxps://clients2.google.com/service/update2/crx
    S3 MSICDSetup; \??\F:\CDriver64.sys [X]
    S3 NTIOLib_1_0_C; \??\F:\NTIOLib_X64.sys [X]
    2018-01-22 15:59 - 2018-01-22 16:01 - 000000000 ____D C:\AdwCleaner
    2018-01-01 20:47 - 2018-01-01 21:01 - 000000032 _____ C:\Windows\0
    2018-01-01 20:47 - 2018-01-01 20:47 - 000000000 _____ C:\Windows\system32\0
    C:\Program Files\McAfee Security Scan\

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #3 22 Sty 2018 17:31
    Krzysiek0294
    Poziom 6  

    Dziękuję ślicznie, pomogło :)

    0