Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Złośliwe oprogramowanie • programosy.pl

  • Ogłoszenie:

Złośliwe oprogramowanie

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Złośliwe oprogramowanie

Postprzez lukiassss 07 Cze 2016, 19:22

reklama
Witam! miałem infekcje wirusów. avg wykrył malware. usuwałem infekcje programem :
Malwarebytes. usunoł zagrożenia, avg teraz nic nie wykrywa narazie. ale nie wiem czy coś nie zostało. i uzyłem tez Adw-Cleaner.


Logi:
Załączniki
AdwCleaner[S1].txt
(2.06 KiB) Ściągnięto 64 razy
AdwCleaner[C1].txt
(2.09 KiB) Ściągnięto 64 razy
Shortcut.txt
(36.73 KiB) Ściągnięto 62 razy
FRST.txt
(19.16 KiB) Ściągnięto 64 razy
Addition.txt
(35.2 KiB) Ściągnięto 72 razy
lukiassss
~user
 
Posty: 60
Dołączenie: 21 Sie 2008, 12:33



Złośliwe oprogramowanie

Postprzez ordynat 07 Cze 2016, 20:58

Otwórz Notatnik i wklej w nim:
HKU\S-1-5-21-2770131416-2840637052-2744726656-1000\Software\Classes\regfile: regedit.exe "%1" <===== UWAGA
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2770131416-2840637052-2744726656-1000\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-2770131416-2840637052-2744726656-1000\...\Run: [zASRockInstantBoot] => [X]
SearchScopes: HKU\S-1-5-21-2770131416-2840637052-2744726656-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
SearchScopes: HKU\S-1-5-21-2770131416-2840637052-2744726656-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Potem kończymy:
Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Złośliwe oprogramowanie

Postprzez lukiassss 07 Cze 2016, 21:40

ok dziękuję zrobione:)
lukiassss
~user
 
Posty: 60
Dołączenie: 21 Sie 2008, 12:33




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości