shogun7
(Gpteam)
25 Styczeń 2015 12:22
#1
Witam.
Moje kilkugodzinne wysiłki spełzły na niczym… Bardzo proszę o pomoc.
OTL: http://www.wklej.org/id/1608236/
Extras: http://www.wklej.org/id/1608238/
FRST: http://www.wklej.org/id/1608242/
Addition: http://www.wklej.org/id/1608245/
pozdrawiam
EDIT:
Zapomniałem dodać: szukając wirusów jako zainfekowane pliki pokazywało mi kilka tych w folderze: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage więc dla testu przeniosłem je w inne miejsce. Nie pomogło oczywiście, pytanie tylko czy to nie przeszkadza? I czy po wszystkim mogę je przenieść z powrotem?
Acorus
(Acorus)
25 Styczeń 2015 12:30
#2
Otwórz notatnik systemowy i wklej:
Task: {1163CDB6-4DB2-447B-9175-D80A2CAB7FA1} - \AutoPico Daily Restart No Task File ==== ATTENTION
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (bhieleigbmmonbckblbeodlmlihacjco) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhieleigbmmonbckblbeodlmlihacjco [2015-01-25]
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
shogun7
(Gpteam)
25 Styczeń 2015 12:42
#3
Dziękuję bardzo za ekspresową pomoc !
pozdrawiam