logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza logów FRST po instalacji podejrzanego programu na komputerze

Pendravix 04 Lut 2025 17:26 138 1
REKLAMA
  • #1 21424672
    Pendravix
    Poziom 9  
    Posty: 17
    Dzień dobry,

    Proszę o sprawdzenie logów FRST. Niestety zainstalowałem program nieznanego pochodzenia i podejrzewam, że mógł być zawirusowany.
    Załączniki:
    • Addition.txt (56.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Shortcut.txt (33.03 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (46.94 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 21424683
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Nic ciekawego nie widac.

    Odinstaluj CCleaner.

    Fixlist.txt dla FRST:
    HKLM-x32\...\Run: [MicrosoftEdgeAutoLaunch_781A9247CD65DC946690AFC934C38C9F] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3923496 2025-01-30] (Microsoft Corporation -> Microsoft Corporation)
    HKU\S-1-5-21-658309718-2919347592-3468725499-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [45368112 2025-01-14] (Gen Digital Inc. -> Gen Digital Inc.)
    HKU\S-1-5-21-658309718-2919347592-3468725499-1001\...\Run: [GalaxyClient] => [X]
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    Task: {322BA9E2-BCF7-4B24-B07F-92D7EE3AF900} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [3480504 2025-01-14] (Gen Digital Inc. -> Gen Digital Inc.)
    Task: {4D01CDB5-264F-4112-9329-A1CD61E3C7C1} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [6139696 2025-01-14] (Gen Digital Inc. -> Gen Digital Inc.) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --guid "4c5ad9d1-360f-420f-bfb1-2c604a792f86" --version "6.32.0.11432" --silent
    Task: {4E748DBF-0951-4D01-AE09-4A1FCD0A491C} - System32\Tasks\CCleanerSkipUAC - sebaz => C:\Program Files\CCleaner\CCleaner.exe [39138608 2025-01-14] (Gen Digital Inc. -> Gen Digital Inc.)
    Edge HKLM-x32\...\Edge\Extension: [dbconhplchnbippmjabbcedokimacfjl]
    CHR HKLM-x32\...\Chrome\Extension: [khndhdhbebhaddchcgnalcjlaekbbeof]
    S3 cpuz154; \??\C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys [X] <==== UWAGA
    S3 semav6msr64; \??\C:\WINDOWS\system32\drivers\semav6msr64.sys [X]
REKLAMA