Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Logi FRST - Prośba o sprawdzenie logów z FRST

dafiozo26 09 Lis 2018 20:11 45 2
  • #1 09 Lis 2018 20:11
    dafiozo26
    Poziom 4  

    Witam. Po przeczyszczeniu systemu windows 8 programami ADWCLEANER oraz CCLEANER po zalogowaniu się systemu wyświetla się komunikat o błędzie DLL. (zdjęcie). W Autostarcie żadnego pliku o takiej nazwie nie ma. Jest też duży problem z serwerem proxy. Po odznaczeniu w IE serwer proxy strony działają prawidłowo, niestety po restarcie komputera znów serwer proxy jest ustawiony na 127.0.0.1. Czekam na podpowiedzi co może być nie tak i jak usunąć ten błąd. Przesyłam też logi z programu FRST.Z góry dziękuje za pomoc.


    Logi FRST - Prośba o sprawdzenie logów z FRST Logi FRST - Prośba o sprawdzenie logów z FRST

    0 2
  • Pomocny post
    #2 09 Lis 2018 20:32
    Kolobos
    Spec od komputerów

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    2018-11-06 08:21 - 2018-11-06 08:21 - 002713104 ___RH () C:\ProgramData\6E92D231\6E92D264.dll
    HKLM\...\Run: [] => [X])
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-3445090792-466606302-4114407855-1001\...\Run: [] => [X]
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\Run: [BingSvc] => C:\Users\1\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-05] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {62c238d6-b982-11e3-825f-a4db30fa6f37} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {74290b30-a279-11e5-827c-a4db30fa6f37} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {99b425ba-ee27-11e3-8265-a4db30fa6f37} - "E:\Autorun.exe"
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {b3637853-599f-11e4-8269-a4db30fa6f37} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {b79d78d5-fd83-11e5-8280-a4db30fa6f37} - "F:\AutoRun.exe"
    HKU\S-1-5-21-3445090792-466606302-4114407855-1002\...\MountPoints2: {df8f295e-e7f5-11e3-8265-a4db30fa6f37} - "E:\AutoRun.exe"
    ProxyEnable: [S-1-5-21-3445090792-466606302-4114407855-1001] => Proxy [funkcja włączona]
    ProxyServer: [S-1-5-21-3445090792-466606302-4114407855-1001] => 127.0.0.1:1080
    ProxyEnable: [S-1-5-21-3445090792-466606302-4114407855-1002] => Proxy [funkcja włączona]
    ProxyServer: [S-1-5-21-3445090792-466606302-4114407855-1002] => 127.0.0.1:1080
    ManualProxies: 1127.0.0.1:1080
    RemoveProxy:
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    BHO: Brak nazwy -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Brak pliku
    R2 6E92D231; C:\ProgramData\6E92D231\6E92D264.dll [2713104 2018-11-06] () [Brak podpisu cyfrowego]
    2018-11-09 13:35 - 2018-11-09 13:36 - 000000000 ____D C:\AdwCleaner
    2018-11-06 08:20 - 2018-11-09 19:57 - 000000000 ____D C:\ProgramData\6E92D231

    Po wykonaniu usun katalog C:\FRST i to wszystko.
    Do tego nie uruchamiaj juz zainfekowanych falszywych faktur.

    0
  • #3 09 Lis 2018 20:52
    dafiozo26
    Poziom 4  

    Wszystko zadziałało. Dziękuje! temat zamykam

    0