Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] prośba o analizę FRST, otworzona została faktura, obecnie niestabilna praca

majk636363 06 Lis 2018 14:00 36 2
  • #1 06 Lis 2018 14:00
    majk636363
    Poziom 3  

    prośba o analizę FRST, otworzona została "lewa" faktura, obecnie niestabilna praca systemu, zawieszanie.
    ESET wykrywał błąd (w załączniku), próbował naprawiać, naprawiał jednak po restarcie pojawiał się ponownie.
    Przeskanowane advcleaner, malvarebytes.
    W załączniku skan z FRST prośba o analizę FRST, otworzona została faktura, obecnie niestabilna praca

    0 2
  • Pomocny post
    #2 06 Lis 2018 14:06
    Kolobos
    Spec od komputerów

    W logach nie widac nic ciekawego.

    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    oraz http://ftp.drweb.com/pub/drweb/cureit/launch.exe

    Plik powershell.exe sprawdz na jotti oraz virustotal i zobacz czy to nie falszywy alarm.

    Wykonaj Fixlist.txt dla FRST:
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: D - D:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {23dbf6dd-dc82-11e6-9e44-2cd05a8819a8} - D:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {594cdb4d-7cc5-11e7-975f-2cd05a8819a8} - D:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {59daffe8-1d27-11e7-9e47-2cd05a8819a8} - D:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {66e9979b-944c-11e6-95a5-2cd05a8819a8} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {b0dbad06-ffde-11e6-bcc3-2cd05a8819a8} - D:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-3134573519-3494390972-330877737-1000\...\MountPoints2: {f93c3b3c-8d44-11e7-9bc9-2cd05a8819a8} - D:\HiSuiteDownLoader.exe
    2018-11-06 13:47 - 2018-11-06 13:48 - 000000000 ____D C:\AdwCleaner

    0
  • #3 06 Lis 2018 14:32
    majk636363
    Poziom 3  

    dziękuję, problem rozwiązany

    0