Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Proszę o sprawdzenie logów FRST.

laikzadeninformatyk 15 Kwi 2018 23:16 204 5
  • #1 15 Kwi 2018 23:16
    laikzadeninformatyk
    Poziom 5  

    Witam mam problem a coin minerem.
    Zrobiłam wszystko wg instrukcji ale nie umiem czytać logów.
    Czy ktoś mógł by je sprawdzić ?

    Wydzieliłem jako nowy temat. Nie podpinaj się pod cudze wątki.
    RADU23

    0 5
  • #4 16 Kwi 2018 13:43
    safbot1st
    Poziom 43  

    laikzadeninformatyk napisał:
    co dalej z tym zrobic?

    Czekać, aż otrzymasz fixlist.txt. Postaram się w ciągu 10-15min. dostarczyć.

    Dodano po 23 [minuty]:

    Otwórz notatnik i wklej:
    Code:


    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-948067520-141926882-1342263320-1000\...\MountPoints2: H - H:\LGAutoRun.exe
    HKU\S-1-5-21-948067520-141926882-1342263320-1000\...\MountPoints2: {267a139a-e6f5-11e7-b47f-83fcda41570a} - H:\LGAutoRun.exe
    HKU\S-1-5-21-948067520-141926882-1342263320-1000\...\MountPoints2: {a85dad7f-9091-11e6-a794-806e6f6e6963} - G:\AutoRun.exe
    HKU\S-1-5-21-948067520-141926882-1342263320-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04162018111316870\...\MountPoints2: H - H:\LGAutoRun.exe
    HKU\S-1-5-21-948067520-141926882-1342263320-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04162018111316870\...\MountPoints2: {267a139a-e6f5-11e7-b47f-83fcda41570a} - H:\LGAutoRun.exe
    HKU\S-1-5-21-948067520-141926882-1342263320-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04162018111316870\...\MountPoints2: {a85dad7f-9091-11e6-a794-806e6f6e6963} - G:\AutoRun.exe
    HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
    FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
    S3 CLMirrorDriver; system32\DRIVERS\CLMirrorDriver.sys [X]
    S3 DrvAgent64; \??\C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS [X]
    S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
    2017-02-27 23:19 - 2017-02-27 23:45 - 050063360 _____ () C:\Program Files (x86)\GUT33EC.tmp
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
    Task: {895B12F7-E58F-4F4C-8F10-DCA63FAEB7A6} - System32\Tasks\{CA491C7F-6E7D-4703-BF5C-9CCCAB315E37} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
    EmptyTemp:

    , zapisz jako fixlist.txt obok FRST.exe i w FRST kliknij guzik "Napraw".
    Po naprawie (PC się reboot`uje) usuń C:\FRST i to wszystko.

    0
  • #5 16 Kwi 2018 14:31
    laikzadeninformatyk
    Poziom 5  

    dzieki czyli komputer czysty ?

    0
  • #6 16 Kwi 2018 14:39
    safbot1st
    Poziom 43  

    Czy wykonałeś naprawę w FRST za pomocą skryptu?

    0