Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Wirus z Faktura proxy 1080

Roszan077 15 Lis 2018 20:46 54 2
  • Pomocny post
    #2 15 Lis 2018 20:59
    Kolobos
    Spec od komputerów

    Fixlist.txt dla FRST:
    CloseProcesses:
    Task: {39A9FDB6-0786-491B-9634-61B521CD58C7} - Brak ścieżki do pliku
    Task: {B437E598-BA8B-40FC-8B75-CCCAEC0A621F} - Brak ścieżki do pliku
    Task: {B67A0C9B-B8E7-4748-A1F3-464EAB385748} - Brak ścieżki do pliku
    Task: {E1553DDC-7AD7-40FD-A701-CD639D0C40DA} - Brak ścieżki do pliku
    2018-11-10 07:40 - 2018-11-10 07:40 - 002714128 ___RH () C:\ProgramData\69D49134\69D49164.dll
    HKU\S-1-5-21-1533765152-3000752256-3122422319-1001\Software\Classes\exefile: <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona]
    ProxyServer: [.DEFAULT] => 127.0.0.1:1080
    ProxyServer: [S-1-5-21-1533765152-3000752256-3122422319-1001] => 127.0.0.1:1080
    RemoveProxy:
    BHO: Brak nazwy -> {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -> Brak pliku
    Toolbar: HKLM - Brak nazwy - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - Brak pliku
    Toolbar: HKLM-x32 - Brak nazwy - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - Brak pliku
    CHR HKLM\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx
    R2 69D49134; C:\ProgramData\69D49134\69D49164.dll [2714128 2018-11-10] () [Brak podpisu cyfrowego]
    2018-11-10 08:44 - 2018-11-10 08:45 - 000000000 ____D C:\AdwCleaner
    2018-11-10 07:39 - 2018-11-15 19:43 - 000000000 ____D C:\ProgramData\69D49134
    2018-11-15 07:47 - 2018-11-15 07:47 - 000302592 _____ () C:\Users\Eragon\AppData\Roaming\bvWtId.dll

    Po wykonaniu usun katalog C:\FRST.

    0
  • #3 15 Lis 2018 23:49
    Roszan077
    Poziom 2  

    Pomogło dziękuje

    0