Dostałam w prezencie kompa zainfekowanego.
Przeskanowałam FRST:
http://www.wklej.org/id/1660619/
http://www.wklej.org/id/1660620/.
Proszę o pomoc
Dostałam w prezencie kompa zainfekowanego.
Przeskanowałam FRST:
http://www.wklej.org/id/1660619/
http://www.wklej.org/id/1660620/.
Proszę o pomoc
Odinstaluj DigiHelp,Search App by Ask,Yahoo! Search.Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
Pokaż nowe logi z FRST.
Otwórz notatnik systemowy i wklej:
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job = C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job = C:\WINDOWS\system32\xp_eos.exe
HKLM\...\Run: [HP Software Update] = C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM\...\Run: [] = [X]
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.google.com" ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Zoom It - C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\smr5j2y0.default\Extensions\{173afaa8-5340-66eb-80b8-44bb3162cc8e} [2015-03-11]
S3 CiscoSSD; system32\DRIVERS\css_drv.sys [X]
S4 IntelIde; No ImagePath
S3 massfilter_lte; \\C:\WINDOWS\system32\drivers\massfilter_lte.sys [X]
U1 WS2IFSL; No ImagePath
S3 zgdcat; system32\DRIVERS\zgdcat.sys [X]
S3 zgdcdiag; system32\DRIVERS\zgdcdiag.sys [X]
S3 zgdcmdm; system32\DRIVERS\zgdcmdm.sys [X]
S3 zgdcnet; system32\DRIVERS\zgdcnet.sys [X]
S3 zgdcnmea; system32\DRIVERS\zgdcnmea.sys [X]
2015-03-12 14:55 - 2015-03-12 15:00 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
W między czasie zrobiłam też skanowanie i leczenie spyhunterem.
Podaję logi po tym wszytskim co zrobiłam:
fixlog: http://www.wklej.org/id/1664625/
http://www.wklej.org/id/1664627/
A kto ci kazał używać Spyhuntera?
Nikt się długo nie odzywał to sama sobie wymyśliłam Kobiety już tak mają. Sorry.
Zrobione wg instrukcji.
fixlog
Skasuj folder C:\FRST
Skasowałam. Coś jeszcze?
To wszystko.
Dziękuję. Mam nadzieję, że będzie śmigało