Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

Prośba o sprawdzenie logOTL i FRST

prumakk 05 Feb 2020 20:13 300 11
  • Helpful post
    #2
    User removed account
    Level 1  
  • #3
    RADU23
    Moderator of Computers service
    Tomequ123 wrote:
    S3 GPU-Z-v2; \??\E:\Users\MAC\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== UWAGA

    GPU-Z warto usunąć poprzez odinstalowanie jeśli jest. Wyczyszczenie wpisem niewiele da (chyba że to pozostałość).
  • #4
    User removed account
    Level 1  
  • #5
    RADU23
    Moderator of Computers service
    Tomequ123 wrote:
    Nie zauważyłem, nie ma w programach.

    Dlatego napisałem by autor zweryfikował ;-)
  • #6
    prumakk
    Level 9  
    Dzięki, wróciłem ze szpitala, będę działał , dam odpowiedzi co do efektów, pozdrawiam.
    AdwCleaner http://www.wklejto.pl/807897
    Malwarebytes http://www.wklejto.pl/807901
    Dr.Web Scanner http://www.wklejto.pl/807902
    FRST fixlog http://www.wklejto.pl/807903
    FRST Addition http://www.wklejto.pl/807904
    FRST http://www.wklejto.pl/807905
    FRST Shortcut http://www.wklejto.pl/807906
    tyle dzisiaj dałem radę,
    często wyjeżdżałem w delegacje ,więc ten komp stał bezczynnie , może sprawdzić baterie na płycie głównej , proszę o opinie,
    dzięki serdeczne za pomoc.
    Jaki proponujecie antywirus?, zapomniałem zapytać.
  • Helpful post
    #7
    krzychupar
    Level 43  
    Otwórz notatnik i wklej:

    CloseProcesses:
    "RTCore32" => serwis nie został odblokowany. <==== UWAGA
    HKLM\SYSTEM\ControlSet001\Services\RTCore32 => E:\Program Files\MSI Afterburner\Legacy\RTCore32.sys [14496 2019-10-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> ) <==== UWAGA (Rootkit!/Zablokowana usługa)
    S2 MBAMInstallerService; E:\Users\MAC\AppData\Local\Temp\MBAMInstallerService.exe [X] <==== UWAGA
    2020-02-07 22:04 - 2020-02-07 22:04 - 000000000 ____D E:\Users\MAC\Doctor Web
    2020-02-07 22:04 - 2020-02-07 22:04 - 000000000 ____D E:\ProgramData\Doctor Web
    2020-02-07 21:41 - 2020-02-07 21:42 - 000000000 ____D E:\AdwCleaner

    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    Jeżeli chodzi o antywrus to jak nie wchodzisz na podejrzane strony to wystarczy systemowy Windows Defender. A jak zamieszczasz logi to jako załączniki a nie jakieś wklejki.
  • Helpful post
    #8
    User removed account
    Level 1  
  • #10
    krzychupar
    Level 43  
    Otwórz notatnik i wklej:

    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-2228662633-3652735804-2957892563-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.gmx.com/start?src=p_jkld_pl&am...mkt=pl&p_tsrc=kposyyky05sl5&p_w=y3w06
    SearchScopes: HKU\S-1-5-21-2228662633-3652735804-2957892563-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2228662633-3652735804-2957892563-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2228662633-3652735804-2957892563-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={searchTerms}

    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.
  • Helpful post
    #12
    User removed account
    Level 1