Wirus policyjny? - Skan FRST


(Giiixxxx6) #1

Witam

Pewnego razu, podczas surfowania w internecie natknąłem się na wirus policyjny, od tego czasu widziałem dziwne odnośniki w tematach na forum. 

 

  • Wykonałem: Skan malwarebytes ( 2pliki do kwarantanny), skan adwcleaner
  • Czy to normalne że antywirus wykrywa plik mod-frst jako trojana?

 

frst http://wklej.org/id/1646217/

addition http://wklej.org/id/1646219/

shortcut http://wklej.org/id/1646220/

 


(Atis) #2

Nie widać infekcji.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-453154066-1838936862-1790011891-1001 -> {96D300B6-EE31-4289-8F95-6DC6C6D1BEB3} URL = 
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
S3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [X]
2015-02-25 00:08 - 2015-02-25 00:15 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST