Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Gameorplay mnie dopadł :/

CristalPol 08 Lut 2018 20:31 273 3
  • #1 08 Lut 2018 20:31
    CristalPol
    Poziom 9  

    Witam mam taki problem, mianowicie chciałem zainstalować andy program do emulacji androida i nainstalowało się to ustrojstwo,

    i niestety to ... ozirizsoos.info też mi się włącza, komp przeskanowany AdwCleaner zrobione jak w regulaminie i dodane te 2 plik, pomożecie ;) ?

    Wydzieliłem jako nowy temat. Nie podpinaj się pod cudze wątki. RADU23

    0 3
  • #2 09 Lut 2018 07:40
    Kolobos
    Spec od komputerów

    Odinstaluj: McAfee WebAdvisor

    Wykonaj Fixlist.txt dla FRST:
    Task: {195194E8-0219-44D3-969F-DE487AEFFB7B} - System32\Tasks\{70F5EC5B-AB7A-4BAB-8031-C3C6623BFD60} => C:\Windows\system32\pcalua.exe -a "D:\Sterowniki ASUS\11. Power4Gear_Hybrid_WIN7_64_110019\SETUP.EXE" -d "D:\Sterowniki ASUS\11. Power4Gear_Hybrid_WIN7_64_110019"
    Task: {68C2FACF-D13A-49F0-B318-D5E60D6BEED7} - System32\Tasks\CristalPol => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v CristalPol /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA
    Task: {7B157994-FD7E-41AF-9A18-00A9D627B8D1} - System32\Tasks\Assault Management System => C:\Windows\system32\rundll32.exe "C:\Program Files\Assault Management System\Assault Management System.dll",WCWQZPFuoX <==== UWAGA
    Task: {DA5C8FAE-8E42-43F6-AE31-EB73E3F7E33E} - System32\Tasks\{A1FC0455-237E-4F98-8445-D56A874DC047} => C:\Windows\system32\pcalua.exe -a "D:\Sterowniki ASUS\10. Camera_Azurewave_VS011_WIN7_32_z5854000205\snuninst.exe" -d "D:\Sterowniki ASUS\10. Camera_Azurewave_VS011_WIN7_32_z5854000205"
    Task: C:\Windows\Tasks\Assault Management System.job => rundll32.exe C:\Program Files\Assault Management System\Assault Management System.dll
    (McAfee, Inc.) C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    HKU\S-1-5-21-1453831052-3366814102-1077402977-1001\...\Run: [svchost.exe] => C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe [55632 2010-11-20] (Microsoft Corporation) <==== UWAGA
    HKU\S-1-5-21-1453831052-3366814102-1077402977-1001\...\Run: [CristalPol] => explorer.exe hxxp://ozirizsoos.info <==== UWAGA
    HKU\S-1-5-21-1453831052-3366814102-1077402977-1001\...\MountPoints2: {d4e74a64-06a5-11e8-aaf8-9c264cc10ff0} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
    GroupPolicy: Ograniczenia ? <==== UWAGA
    HKU\S-1-5-21-1453831052-3366814102-1077402977-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/?ocid=iehp
    BHO: McAfee WebAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll [2018-01-19] (McAfee, Inc.)
    Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll [2018-01-19] (McAfee, Inc.)
    FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\SiteAdvisor\e10ssaffplg.xpi
    FF Extension: (Brak nazwy) - C:\Program Files\McAfee\SiteAdvisor\e10ssaffplg.xpi [2017-12-07]
    CHR StartupUrls: Default -> "hxxp://www.oursurfing.com/?type=hp&ts=1441376633&z=74b3dfcbb04ca7ce5ff5cc4g5z7z7gec3mcqaqbc8g&from=amt&uid=ST1000LM024XHN-M101MBB_S2Y9J9KD601049"
    CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    R2 McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [472856 2018-01-19] (McAfee, Inc.)
    R3 mfesapsn; C:\Program Files\McAfee\SiteAdvisor\mfesapsn.sys [88448 2017-02-14] (McAfee, Inc.)
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
    S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
    2018-02-08 21:02 - 2018-02-08 21:04 - 000000000 ____D C:\AdwCleaner
    2018-02-08 20:05 - 2018-02-08 20:05 - 000001546 _____ C:\Windows\Tasks\Assault Management System.job
    2018-02-08 18:51 - 2017-11-13 19:52 - 000000000 ____D C:\Program Files\McAfee
    C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
    C:\Program Files\Google\Chrome\Application\winhttp.dll



    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    0
  • #3 09 Lut 2018 14:42
    CristalPol
    Poziom 9  

    Dziękuje za pomoc chwilowo działa i nic mi nie wyskakuje po paru resetach komputera.

    0
  • #4 09 Lut 2018 14:52
    safbot1st
    Poziom 43  

    To usuń C:\FRST i zamykamy.

    0