Uprzejmie proszę o analizę logów - po wizycie mojego siostrzeńca

Witam.

 

Uprzejmie proszę o analizę logów.

Podczas ferii był u mnie mój siostrzeniec.

Wiem, że instalował różne rzeczy na komputerze.

Posprzątałem jak mogłem.

 

 

Log FRST

Otwórz notatnik systemowy i wklej:

HKU\S-1-5-21-932805099-428282107-3702169543-1000\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2015-02-19] () ==== ATTENTION
HKU\S-1-5-21-932805099-428282107-3702169543-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Zrobione.

Czy wykonać ponowne logi?

Pytam, bo nie było polecenia :slight_smile:

Po co?Skasuj folder C:\FRST

Folder skasowałem.

 

Chciałbym tylko zwrócić uwagę na to, że plik, który skasowałem za pomocą tego fixu, związany był z aplikacją Start Orb Changer.

Wiem to dlatego, bo po tym zabiegu mam standardowy pasek start :slight_smile:

 

Pozdrawiam i dziękuję!

Był podejrzany.