Automatycznie uruchamiające się strony przy starcie PC, brak możliwości załączenia programów dezynfekujących


(Porchekarera) #1

Witam.

 

Uruchamiając dzisiaj komputer na samym starcie uruchamiają mi się w przeglądarce jakieś ruskie strony oraz nie mogę odpalić CCleaner-a. 

Logu z programu farbar również nie zamieszczę bo także się nie załącza.

 

Log OTL: http://www.wklej.org/id/1720792/

Log Extras: http://www.wklej.org/id/1720793/


(Atis) #2

Zmień nazwę FRST i wtedy uruchom program.


(Porchekarera) #3

Mam. Aplikacja pobrana z dobrego źródła.


(Atis) #4

Co masz?

Ja napisałem żebyś zmienił na losową nazwę programu.


(Porchekarera) #5

:E.

 

Wybacz, działa już wrzucam logi

 

FRST: http://wklejto.org/w/3ecbf46a

ADDITION: http://wklejto.org/w/df60fd12

SHORTCUT: http://wklejto.org/w/a223cf18

 

edit1: jest


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [CMD] => cmd.exe /c start http://zivlingamer.org && exit
IFEO\adwcleaner_4.204.exe: [Debugger] svchost.exe
IFEO\AnVir.exe: [Debugger] svchost.exe
IFEO\AutoLogger.exe: [Debugger] svchost.exe
IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\FRST.exe: [Debugger] svchost.exe
IFEO\FRST64.exe: [Debugger] svchost.exe
IFEO\HiJackThis.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSIT.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
2015-05-25 11:02 - 2015-05-25 11:13 - 00000000 ____ D () C:\Users\Ani\Doctor Web
2015-05-25 10:32 - 2015-05-25 10:33 - 00000000 ____ D () C:\AdwCleaner
Hosts:
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Porchekarera) #7

fixlog: http://wklejto.org/w/d32aa42a

frst: http://wklejto.org/w/6e420247


(Atis) #8

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle