Prośba o sprawdzenie logów FRST


(mark1a) #1

Witam, chciałbym aby ktoś kto się zna na tym sprawdził mi te logi.

FRST http://wklej.org/id/3304726/
Addition http://wklej.org/id/3304730/
Shortcut http://wklej.org/id/3304732/


(Acorus) #2

c.txt (1,2 KB)


(mark1a) #3

Czyli był jakiś wirus ?


(krystian3w) #4

Tylko kosmetyka jak tak patrzę.


(mark1a) #5

“CustomCLSID: HKU\S-1-5-21-3240060869-129817925-3116061127-1001_Classes\CLSID{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Marek\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3240060869-129817925-3116061127-1001_Classes\CLSID{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Marek\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3240060869-129817925-3116061127-1001_Classes\CLSID{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Marek\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku”

Rozumiem że te 4 wpisy są niepotrzebne bo niema plików do których odnoszą się te wpisy i zostaną usunięte.

“CHR HKLM-x32…\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx”

Nie rozumiem dlaczego znalazło wpis Chrome, gdyż nigdy nie instalowałem tej przeglądarki

“R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X]” <----- Nie wiem do czego ten wpis/plik służy

“R3 VGAOCTool; C:\Users\Marek\AppData\Local\Temp\VGAOCTool.sys [27008 2017-11-27] () <==== UWAGA
EmptyTemp:” <---------- Rozumiem że to usunie mi wszystko z folderu tymczasowego tak ?

Z góry przepraszam za upierdliwość ale chcę wiedzieć co usuwam ,aby w przyszłości samemu sobie rozwiązywać takie problemy.


(krystian3w) #6

Resztki po bitdefenderze wallet chrome.google.com/webstore/detail/bitdefender-wallet/gannpgaobkkhmpomoijebaigcapoeebl

Sterownik do BT od intela ale ten [X] chyba wskazuje że niepotrzebny lub coś się podszywa pod instel?

Z tym OC może podobnie.

Tak.


Jak coś źle to proszę o poprawkę.


(Radek68) #7

Wydzielono 1 post tworząc nowy wątek: Prośba o sprawdzenie logów FRST