logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Usuwanie wirusa gmaegames.pro przy uruchamianiu laptopa

mariuszwzm 24 Gru 2018 07:44 489 4
REKLAMA
  • #1 17647990
    mariuszwzm
    Poziom 9  
    Posty: 5
    Dzień dobry. Problem z wyskakującym przy uruchamianiu okienku z wirusem gmaegames.pro. Proszę o pomoc.
    Załączniki:
    • FRST.txt (70.08 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (40.19 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 17648008
    krzychupar
    Poziom 43  
    Posty: 6807
    Pomógł: 1490
    Ocena: 633
    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
    ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
    Task: {8A3D3BF7-7B9A-4F50-8BA3-76C9DEF893C6} - System32\Tasks\Mariusz => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Mariusz /t REG_SZ /d "explorer.exe hxxp://dipladoks.org" <==== UWAGA
    HKU\S-1-5-21-167464404-2664814778-2692691967-1001\...\Run: [Mariusz] => explorer.exe hxxp://dipladoks.org <==== UWAGA
    HKU\S-1-5-21-167464404-2664814778-2692691967-1001\...\MountPoints2: {7802508e-76a2-11e8-9e78-8cec4b24cee2} - "I:\setup.exe"
    HKU\S-1-5-21-167464404-2664814778-2692691967-1001\...\MountPoints2: {c7ce7eb5-c569-11e8-9eb8-e470b8de91a3} - "G:\Setup.exe" /s
    SearchScopes: HKU\S-1-5-21-167464404-2664814778-2692691967-1001 -> DefaultScope {42F9904D-F332-4ABF-994E-A91AFCA70B0A} URL =
    SearchScopes: HKU\S-1-5-21-167464404-2664814778-2692691967-1001 -> {42F9904D-F332-4ABF-994E-A91AFCA70B0A} URL =
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.
  • REKLAMA
  • #3 17648869
    mariuszwzm
    Poziom 9  
    Posty: 5
    Dziękuję. Naprawione. Wszystkiego dobrego.
  • REKLAMA
  • #5 17648959
    mariuszwzm
    Poziom 9  
    Posty: 5
    C:\FRST usunięty. Dziękuję za pomoc.
REKLAMA