Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Mega zamulony laptop • programosy.pl

  • Ogłoszenie:

Mega zamulony laptop

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Mega zamulony laptop

Postprzez hugobp 25 Wrz 2016, 15:03

reklama
Proszę o sprawdzenie w logów.
Załączniki
Shortcut.txt
(37.24 KiB) Ściągnięto 80 razy
Addition.txt
(24.94 KiB) Ściągnięto 78 razy
FRST.txt
(44.64 KiB) Ściągnięto 85 razy
hugobp
~user
 
Posty: 13
Dołączenie: 04 Wrz 2016, 12:10



Mega zamulony laptop

Postprzez ordynat 25 Wrz 2016, 16:41

Nic tu nie wskazuje na istnienie jakiejkolwiek infekcji.

Tylko kosmetyka:
Otwórz Notatnik i wklej w nim:
Task: {304F4ACB-FBDE-4C99-833C-3BCA65328714} - \Web Protector Plus -> Brak pliku <==== UWAGA
Task: {78AE23F8-D864-451E-9E49-4D89576E8FCF} - \Web Protector Plus Server -> Brak pliku <==== UWAGA
Task: {95E98394-A0E3-4FA2-AAB0-9833201FA929} - \DealPlyUpdate -> Brak pliku <==== UWAGA
HKU\S-1-5-21-771231595-3425930586-378065086-1000\...\Run: [{7F9B7FB7-41B0-4CF1-9998-D2E13BCC6154}] => powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\kIpxryU').uYsOUqajrQTsXp)));
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-771231595-3425930586-378065086-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
FF user.js: detected! => C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ptsvneqi.default\user.js [2016-08-21]
S3 EverestDriver; \??\F:\STEROWNIKI\EVEREST Corporate Edition 4\kerneld.amd64 [X]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\Strona domowa Napi-Projekt.lnk
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ALLPlayer V4.4.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości