Skocz do zawartości

Rekomendowane odpowiedzi

Gość

Hejka, poratowalibyście mnie też? :)

http://wklejto.pl/772104

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

HKU\S-1-5-21-2077276727-1920647144-3782504621-1001\...\Run: [Dom] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
HKU\S-1-5-21-2077276727-1920647144-3782504621-1001\...\Policies\Explorer: []
Task: {6A53424A-49A1-45EB-98EB-9AC9CD405F39} - System32\Tasks\Dom => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Dom /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
HKU\S-1-5-21-2077276727-1920647144-3782504621-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10454__190415
SearchScopes: HKU\S-1-5-21-2077276727-1920647144-3782504621-1001 -> {993F5746-4C15-42BC-99C1-064A1764271B} URL = hxxps://securesearch.org?q={searchTerms}
CHR DefaultSearchURL: Default -> hxxps://defaultsearch.co/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> Adaware Secure
CHR HKLM-x32\...\Chrome\Extension: [nladljmabboanhihfkjacnnkgjhnokhj] - hxxps://clients2.google.com/service/update2/crx
2019-10-13 11:10 - 2019-10-13 11:10 - 000000000 ____D C:\Users\Dom\Downloads\FRST-OlderVersion
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------>>@Karolito

 

Log FRST.txt nie jest cały (jest tylko jego górna część) - popraw to.

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@Karolito

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-1213658225-3471162473-2304404398-1001\...\Run: [Julia] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

FF HKLM\...\Firefox\Extensions: [{90ca575e-4c80-47b5-8a3b-ad862f38a292}] - C:\Program Files (x86)\SafeMyWeb\ff\safe_my_web-1.0.1-fx.xpi => nie znaleziono

FF HKLM-x32\...\Firefox\Extensions: [{90ca575e-4c80-47b5-8a3b-ad862f38a292}] - C:\Program Files (x86)\SafeMyWeb\ff\safe_my_web-1.0.1-fx.xpi => nie znaleziono

FF user.js: detected! => C:\Users\Julia\AppData\Roaming\Mozilla\Firefox\Profiles\g2490hu9.default\user.js [2019-06-27]

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Jeśli problem nie zniknie, to zrobisz nowy log FRST.

 

F.

 

==============================================

 

------------->>@trolvip

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKLM\...\Policies\Explorer: [HideSCAHealth] 1

HKU\S-1-5-21-335280591-300920684-952824360-1001\...\Run: [endriu] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

SearchScopes: HKU\S-1-5-21-335280591-300920684-952824360-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Jeśli problem nie zniknie, to zrobisz nowy log FRST.

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Siema!

Też mam problem z tym całym "dinoraptzor" nawet nie wiem skąd to gówno się wzięło u mnie na kompie... Ktoś pomoże? Od razu zaznaczam, ze jestem całkowicie zielony w sprawach informatycznych.

Z góry dzięki

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------->>@saperooo

 

Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

Logi (tekst) wklejaj na http://wklejto.pl/, a w poście daj tylko linki.(czyli skopiuj adres z paska adresów)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------>>@saperooo

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Task: {F70639DF-E291-4AA0-8296-8CF0ABA9843D} - System32\Tasks\Dawid => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Dawid /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
StartRegedit:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Dawid"=-
EndRegedit:
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
Task: {4C834B0D-2D02-44CB-BD49-08ECAD54FD73} - System32\Tasks\{DE6DCAF8-CE55-4D26-B6B6-7E65A86C64DD} => C:\Windows\system32\pcalua.exe -a "F:\Instalki do gier\Sims_3_Showtime-FLT\Sims3EP06Setup.exe" -d "F:\Instalki do gier\Sims_3_Showtime-FLT"
FirewallRules: [{5D71402B-1FAC-49BF-B9C1-B8C389A0B9C3}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [{202AACBD-B770-46CD-ABAD-788C746E26E8}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Podaj FRST.txt zamiast jakiegoś fixloga.

Dodałem 3 które pojawiły się po skanowaniu FRST Addition Shortcut

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Dodałem 3 które pojawiły się po skanowaniu FRST Addition Shortcut

Ale ten ostatni log to jest Fixlog.txt zamiast FRST.txt.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ale ten ostatni log to jest Fixlog.txt zamiast FRST.txt.

Tylko mi na wklejto pokazuje że ten plik już wklejony jest

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...