Gerhalt
(Gerhalt)
23 Luty 2015 01:47
#1
Hej, piszę ponieważ podejrzewam że mam jakieś syfy na komputerze. Antywirus zablokował mi dwa wirusy malsign.generic.18a i malsign.generic.9C0. Zauważyłem też że w menedzerze zadań pojawił się sam z siebie proces “videosnapshot” co to oznacza?
Nie wiem czy to wszystko, a zależy mi żeby było czysto. Zauważyłem też, że czasem mi się wyłącza myszka, muszę wtedy odłączyć ją od usb i znowu podłączyć.
Czy moglibyście pomóc mi z oczyszczniem dysku z różnych syfów? Dziękuje.
logi:
FRST.txt http://wklej.org/hash/39d1e2614c0/
Addition.txt http://wklej.org/hash/fabbd6c6a97/
Acorus
(Acorus)
23 Luty 2015 08:51
#2
Otwórz notatnik systemowy i wklej:
HKLM\...\Run: [AzMixerSel] = C:\Program Files\Realtek\InstallShield\AzMixerSel.exe [53248 2005-06-11] (Realtek Semiconductor Corp.)
HKLM\...\Run: [RTHDCPL] = C:\WINDOWS\RTHDCPL.EXE [15961088 2006-01-11] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] = C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SkyTel] = C:\WINDOWS\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.)
HKLM\...\Run: [ISUSPM Startup] = C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [196608 2004-04-17] (InstallShield Software Corporation)
HKLM\...\Run: [ISUSScheduler] = C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [69632 2004-04-13] (InstallShield Software Corporation)
IFEO\isuspm.exe: [Debugger] "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe"
IFEO\javacpl.exe: [Debugger] "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe"
IFEO\javaw.exe: [Debugger] "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe"
IFEO\javaws.exe: [Debugger] "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe"
IFEO\t3.exe: [Debugger] "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe"
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalkiutm_medium=installerutm_campaign=instalki
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2015-02-23 02:29 - 2014-11-15 23:21 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Gerhalt
(Gerhalt)
23 Luty 2015 09:55
#3
Dziękuje
Zrobiłem tak jak napisałeś. Czy jest jeszcze coś do zrobienia? A coś na zamulenie systemu? Jakieś porady?
Acorus
(Acorus)
23 Luty 2015 10:41
#4
Gerhalt
(Gerhalt)
23 Luty 2015 11:37
#5
Mam anti-malware w wersji próbnej (to premium) ;p Ale chyba powinno być w porządku. Ale mi już skanuje ;d