logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Usuwanie strony gameorplay.info przy starcie Chrome

benefon 18 Mar 2018 11:02 867 2
REKLAMA
  • #1 17111076
    benefon
    Poziom 10  
    Posty: 9
    Ocena: 1
    Witam.
    Przy starcie systemu uruchamia mi się Google Chrome ze stroną gameorplay.info .Proszę o pomoc jak się tego pozbyć.
    Załączniki:
    • Addition.txt (47.14 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (29.16 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 17111122
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17164
    Ocena: 10432
    Wykonaj Fixlist.txt dla FRST:
    Task: {29DAA69C-6288-4763-982F-B7A4AB64E71F} - System32\Tasks\Benefon => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Benefon /t REG_SZ /d "explorer.exe hxxp://exinariuminix.info" <==== UWAGA
    Task: {8E1CF52C-B71E-4234-BE4B-8F15567EC84B} - System32\Tasks\{DF08D9B7-B4A0-4069-A308-61299191884C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe"
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
    HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\...\Run: [Benefon] => explorer.exe hxxp://exinariuminix.info <==== UWAGA
    HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\...\MountPoints2: {443ed810-29c7-11e8-b67b-4ccc6a2ade5b} - K:\AutoRun.exe
    HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\...\MountPoints2: {7f7b230d-21df-11e8-b8d0-4ccc6a2ade5b} - K:\AutoRun.exe
    HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\...\MountPoints2: {a7be0649-41f9-11e7-bd33-4ccc6a2ade5b} - K:\AutoRun.exe
    HKU\S-1-5-18\...\Run: [] => [X]
    GroupPolicy: Ograniczenia <==== UWAGA
    FF HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\Benefon\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    FF Extension: (__MSG_extName__) - C:\Users\Benefon\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2018-01-24]
    C:\Users\Benefon\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    CHR HKU\S-1-5-21-3948126379-2371097522-1837809734-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    S0 MBAMSwissArmy; System32\Drivers\mbamswissarmy.sys [X]
    2018-03-06 21:47 - 2018-03-06 21:47 - 000003526 _____ C:\Windows\System32\Tasks\Benefon

    Po wykonaniu usun katalog C:\FRST i to wszystko.
  • #3 17111190
    benefon
    Poziom 10  
    Posty: 9
    Ocena: 1
    Dziękuję bardzo wszystko wróciło do normy.
REKLAMA