Prośba o sprawdzenie aplikacji pod kątem adware


(lolek2417) #1

Witam Was , wczoraj przeglądając bodajże jakiś serwis informacyjny przeglądarka (chrome) nagle mi się wyłączyła po ponownym dłuższym włączeniu pojawiły się 2 paski z góry i z boku , w menadżerze doszły z 3-4 procesy usunąłem większość adwcleanerem aczkolwiek boję się że coś mogło zostać w rejestrze lub gdzieś ukryte na dysku , proszę o sprawdzenie logów z OTL

 

http://www.wklej.org/id/1390409/

 

http://www.wklej.org/id/1390410/

 

z góry dziękuję :slight_smile:


(Acorus) #2

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(lolek2417) #3

frst 

 

http://www.wklej.org/id/1390542/

 

addition

 

http://www.wklej.org/id/1390544/


(Acorus) #4

Otwórz Notatnik i wklej:

Task: {B9B64F57-D690-46B7-8E12-D959070C72CD} - \AmiUpdXp No Task File ==== ATTENTION
HKLM-x32\...\Run: [fst_pl_116] = [X]
HKU\S-1-5-21-4275936885-2196871136-2843372244-1000\...\Run: [] = [X]
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
S2 NEWDRIVER; \\C:\Windows\SysWow64\WinVDEdrv6.sys [X]
2014-05-28 17:40 - 2014-06-12 15:54 - 00000000 ____ D () C:\AdwCleaner
2014-05-28 17:36 - 2014-05-28 17:37 - 00000000 ____ D () C:\Users\Grzegorz\AppData\Local\Genesis_05281536
2014-05-20 23:27 - 2014-05-20 23:27 - 00000000 ____ D () C:\Users\Grzegorz\AppData\Roaming\EurekaLog

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(lolek2417) #5

proszę :slight_smile:

 

http://www.wklej.org/id/1390595/


(Acorus) #6

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).


(lolek2417) #7

zrobione :slight_smile: czy jeszcze coś zostało ?


(Acorus) #8

To wszystko.