Podejrzenie oprogramowania typu malware


(Sajlent555) #1

jak w temacie, proszę o sprawdzenie logów

 

frst http://wklej.to/iJSiI

addition http://wklej.to/Vu7Hw

 

Z góry dziękuję.


(Acorus) #2

Otwórz Notatnik i wklej:

Task: {BA833859-0A01-416D-B211-3E6AE1270E55} - System32\Tasks\YourFile DownloaderUpdate = C:\Program Files (x86)\YourFileDownloader Updater\YourFileUpdater.exe ==== ATTENTION
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 ALSysIO; \\C:\Users\Patryk\AppData\Local\Temp\ALSysIO64.sys [X]
S3 ESEADriver2; \\C:\Users\Patryk\AppData\Local\Temp\ESEADriver2.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Sajlent555) #3

Zrobione. To wszystko?


(Acorus) #4

Jak dobrze zrobiłeś to tak.Skasuj folder C:\FRST