Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

kierpce

Win32:Malware gen

Rekomendowane odpowiedzi

Co chwile avast mi krzyczy, że wykrył zagrożenie.

Gdzie wykrył (ścieżka, nazwa pliku)?

 

1) Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

2) Otwórz Notatnik i wklej w nim:

Task: {0DBAFDFF-32FA-4C16-B3C5-656A8BA141D6} - System32\Tasks\Installer_sense => C:\Users\Łukasz\AppData\Local\Installer\Installsense_3522\ins_postInst.exe [2015-01-28] () <==== ATTENTION

c:\Users\Łukasz\AppData\Local\Installer\Installsense_3522

Task: {3226398F-86AC-4208-84DD-2EB13606D1DD} - System32\Tasks\{C421D685-DC69-4F72-BF97-8B22EEB7337F} => pcalua.exe -a C:\Users\Łukasz\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor <==== ATTENTION

C:\Users\Łukasz\AppData\Roaming\omiga-plus

Task: {5C59207E-A2A6-415B-84A3-F406837AE9BF} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION

Task: {9922A603-C4D7-4C74-901D-D88AE36F1BB3} - \Installer_iwebar No Task File <==== ATTENTION

Task: {E22DD4A8-84C7-45FC-9C1C-C9ACC009E4F4} - System32\Tasks\{70E89744-481F-4A8F-A1BF-80290BB2744C} => pcalua.exe -a C:\Users\Łukasz\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=smt

C:\Users\Łukasz\AppData\Roaming\mystartsearch

HKLM-x32\...\Run: [] => [X]

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hppp&ts=1422458868&from=smt&uid=TOSHIBAXMQ01ABD050_43MFPMPRTXX43MFPMPRT

CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hppp&ts=1422458868&from=smt&uid=TOSHIBAXMQ01ABD050_43MFPMPRTXX43MFPMPRT"

CHR DefaultSearchKeyword: Default -> mystartsearch

S2 SPDRIVER_1485.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1485.0.0.0\jsdrv.sys [X]

C:\WINDOWS\System32\Tasks\Installer_sense

C:\WINDOWS\System32\Tasks\YTAUpdate

C:\Users\Public\Documents\YTAHelper

C:\Users\Public\Documents\ShopperPro

C:\Users\Public\Documents\GOOBZO

C:\ProgramData\SetStretch.exe

C:\ProgramData\SetStretch.VBS

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix.

Powstanie plik fixlog.txt.

Daj ten log.

 

3) Zrób nowe logi z FRST.

 

4) Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...