Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Wirus blokujący instalację antywirusa i zmieniający proxy.

michal_82 13 Lis 2018 13:26 87 3
  • Pomocny post
    #2 13 Lis 2018 14:22
    krzychupar
    Poziom 41  

    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
    Task: {2A9933C4-9405-46FC-8505-5B10D97922B4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {3BE6E3DA-AF85-4F26-9128-97F1098E133C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {46599453-853C-4818-ADCE-7550FD36FA29} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {9239F381-64EC-4042-B2FB-9D5ACC6DFC71} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {B3ED99E7-FC24-4A83-B2F9-93F95FB33D3C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {F81936A3-BA48-4C61-A4D4-B1EF1AAC1A09} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
    R2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [9872688 2018-11-13] (EnigmaSoft Limited)
    R2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [538416 2018-11-13] (EnigmaSoft Limited)
    R3 EnigmaFileMonDriver; C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys [61624 2018-11-13] (EnigmaSoft Limited)
    RemoveProxy:
    ProxyEnable: [S-1-5-21-1513861384-3805644252-1013321619-1003] => Proxy [funkcja włączona]
    ProxyServer: [S-1-5-21-1513861384-3805644252-1013321619-1003] => 127.0.0.1:1080
    ManualProxies: 1127.0.0.1:1080
    SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
    SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
    SearchScopes: HKLM-x32 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
    SearchScopes: HKLM-x32 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
    FF NetworkProxy: Mozilla\Firefox\Profiles\6z3x66iy.default -> type", 0
    R2 01D3A376; C:\ProgramData\01D3A376\01D3A364.dll [2735632 2018-06-29] () [Brak podpisu cyfrowego]
    2018-11-13 08:56 - 2018-11-13 08:56 - 000000000 ____D C:\sh5ldr
    2018-11-13 08:56 - 2018-11-13 08:56 - 000001093 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
    2018-11-13 08:56 - 2018-11-13 08:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
    2018-11-13 08:56 - 2018-11-13 08:56 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
    2018-11-13 08:54 - 2018-11-13 08:54 - 000000000 ____D C:\Program Files\EnigmaSoft
    2018-11-13 08:53 - 2018-11-13 08:53 - 005937968 _____ (EnigmaSoft Limited) C:\Users\Michał \Downloads\SpyHunter-Installer.exe
    2018-11-13 08:26 - 2018-11-13 08:28 - 000000000 ____D C:\AdwCleaner
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    Na drugi raz nie pisz na PW tylko zadawaj pytania na forum.
    A co do tamtego tu masz wszystko opisane: https://www.fixitpc.pl/topic/23904-frst-tutorial-obsługi-farbar-recovery-scan-tool/

    0
  • #3 13 Lis 2018 14:39
    michal_82
    Poziom 10  

    Dziękuję za pomoc !

    0
  • #4 13 Lis 2018 14:39
    michal_82
    Poziom 10  

    Dziękuję za pomoc !

    Dodano po 48 [sekundy]:

    Problem rozwiązany, odpalenie frst z załączonym rozwiązaniem pomogło !

    0