Injector virus


(ProMatix991) #1

Witam
Możecie sprawdzić te logi bo prawdopodobnie zaraziłem kompa programem extreme injector v3.7
o to logi :
ADDITION
http://wklej.org/id/3288237/
FRST
http://wklej.org/id/3288239/


(Atis) #2

Odinstaluj McAfee Security Scan Plus.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

HKLM\...\RunOnce: [DeleteOnReboot] => C:\Documents and Settings\Komputer\Ustawienia lokalne\Temp\DeleteOnReboot.bat [262 2017-11-06] () <===== UWAGA
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
SearchScopes: HKLM -> DefaultScope - brak wartości
S3 cfbackd; C:\Program Files\CleverFiles\Disk Drill\cfbackd.w32.exe [X]
S3 dump_wmimmc; \??\C:\Program Files\Metin2\GameGuard\dump_wmimmc.sys [X]
S3 FairplayKD; \??\C:\Documents and Settings\All Users\Dane aplikacji\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S4 IntelIde; Brak ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; Brak ImagePath
S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]
2017-11-06 19:21 - 2016-10-13 16:39 - 00000000 ____D C:\Documents and Settings\Komputer\Ustawienia lokalne\Temp
2017-11-06 19:16 - 2016-12-01 17:34 - 00000000 ____D C:\AdwCleaner
2016-11-29 15:28 - 2016-12-19 21:18 - 0000252 _____ () C:\Documents and Settings\Komputer\Ustawienia lokalne\Dane aplikacji\rbxcsettings.rbx
2016-12-11 19:10 - 2016-12-11 19:10 - 0000016 _____ () C:\Documents and Settings\All Users\Dane aplikacji\mntemp
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Później skasuj folder C:\FRST