Otworzenie podejrzanej strony


(johhny95) #1

Witam 


(Acorus) #2

Otwórz notatnik systemowy i wklej:

HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-04-30] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
CHR Extension: (Bookmark Manager) - C:\Users\Johny\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-25]
S3 cleanhlp; \\C:\EEK\bin\cleanhlp64.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(johhny95) #3

Podczas wykonywania skryptu AVG wykrył FRST jako wirusa i zablokował aplikacje więc go wyłączyłem i wykonałem skrypt od poczatku 


(Acorus) #4

Skasuj folder C:\FRST