Nie chce mi otworzyć strony eset.com i tez blokuje stronę z adwcleaner’em. RogueKiller wykrył jakieś robaki. Adwcleaner który miałem już wcześniej ściągnięty nic nie wykrył.
************************* Scheduled Tasks *************************
[Suspicious.Path (Potencjalnie złośliwy)] (Microsoft Windows) \AdLock Update Task-S-1-5-21-220350761-817462623-2717069931-1000 – „%WINDIR%\System32\msiexec.exe” [/i „C:\Users\Natalia\AppData\Local\Programs\AdLock\93db9de735.msi” /quiet CHROME=1] → Wykryto
************************* Registry *************************
XX - System Policies
└── [PUM.Policies (Potencjalnie złośliwy)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin – 0 → Wykryto
Ale mogą być wpisane na listę blokad - tryb awaryjny z obsługą sieci może jedyną nadzieją jak nie masz innych PC ani kabla USB do telefonu by w takim bez obsługi sieci przeczyścić.
Usuniemy kilka niepotrzebnych wpisów
Sprawdzimy kilka katalogów, gdyż utworzyło się ich sporo
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Natalia\Downloads „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze” fixlist.txt (3,0 KB)
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Warto się zastanowić skąd ta infekcja się wzięła. Patrząc na zrzuty ekranu, używasz Windows 7, który nie ma już aktualizacji i jest podatny na infekcje. Warto się zastanowić nad zmianą systemu na wspierany albo nad dodatkowym zabezpieczeniem Windowsa 7.
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Natalia\Downloads „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze” fixlist.txt (815 bajtów)
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Po restarcie wklej plik wynikowy.
Błąd w Dzienniku Zdarzeń, siedzi w Windows 7 Event filter with query "SELECT * FROM __InstanceModificationEvent …
Naprawisz plikiem MicrosoftFixit50688.msi
Kliknij w Niebieski Download, może wyskoczyć dodatkowe okno z reklamą, zamknij je, a pobrany plik uruchom i zainstaluj popra