• Ogłoszenie:

Wolny komputer chyba wirus

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wolny komputer chyba wirus

Postprzez szczepan12 05 Lis 2017, 13:19

reklama
Cześć.
Mam problem z laptopem siostry. Wolno chodzi, wolno sie włącza - podejrzewam że coś nie potrzebnego zainstalowała itp.
Prosze o sprawdzenie.
W załączniku logi.
Załączniki
Shortcut.txt
(57.72 KiB) Ściągnięto 62 razy
Addition.txt
(31.29 KiB) Ściągnięto 62 razy
gmer.txt
(27.45 KiB) Ściągnięto 66 razy
FRST.txt
(53.37 KiB) Ściągnięto 62 razy
szczepan12
~user
 
Posty: 83
Dołączenie: 27 Kwi 2008, 11:57



Wolny komputer chyba wirus

Postprzez ordynat 05 Lis 2017, 16:28

Jest jeden Trojan.
I nic więcej podejrzanego nie ma.
Pewnie ten Trojan nie jest źródłem waszych problemów, ale i tak trzeba go usunąć:
Otwórz Notatnik i wklej w nim:
Task: {D83A9D55-D190-4E30-8292-9CDF54C4AF51} - System32\Tasks\StPrsSW => C:\Users\Jola\AppData\Roaming\StPrsSW\stprss.exe
RemoveDirectory: C:\Users\Jola\AppData\Roaming\StPrsSW
Task: {0D14BAC4-B3AC-4B24-987D-84DD08BBDFE9} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {15821775-D451-4509-8E1C-9638828AA24C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {2E1A0310-BEAB-4679-B0CB-A55FA6C44F79} - System32\Tasks\BitGuard => C:\Windows\system32\sc.exe start BitGuard <==== UWAGA
Task: {41E62C86-E80B-4D99-9B49-0271BA11B96C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {46317694-6BCB-4041-B603-944A43B7C08B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {4AA98220-79DF-49A9-908B-BE9706D556CC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {58A3507E-F611-424F-B471-05F05665FE15} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {84041912-0DE8-4A9C-9B03-1845DDA79981} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {9C7D9D69-72B8-48E4-BA8C-3B1953BF27F7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {AEC3BE80-E683-41BF-8F43-2B7091AEADDB} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {D83A9D55-D190-4E30-8292-9CDF54C4AF51} - System32\Tasks\StPrsSW => C:\Users\Jola\AppData\Roaming\StPrsSW\stprss.exe
Task: {EB5C0C15-C596-4A75-BEC4-730ED91FD99B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {EC3E2C6E-BEEC-4B82-85EB-470EA10F4501} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {F5776FE2-5E75-4E9B-ABE3-299CA2E68358} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {F6D57E27-93C6-4BCB-9A57-C811F7B31215} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
Toolbar: HKLM - Brak nazwy - {D4027C7F-154A-4066-A1AD-4243D8127440} - Brak pliku
Toolbar: HKLM - Brak nazwy - {82E1477C-B154-48D3-9891-33D83C26BCD3} - Brak pliku
U3 aflcraow; C:\Users\Jola Włodarczyk\AppData\Local\Temp\aflcraow.sys [104960 2017-11-05] (GMER) [Brak podpisu cyfrowego]
U3 idsvc; Brak ImagePath
S4 sptd2; System32\Drivers\sptd2.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść go na pulpicie
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 17 gości