Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

THX1138

Cinmus

Rekomendowane odpowiedzi

Witam,

 

Dzisiaj Malwarebytes wykrył trojana Cinmus. Przeskanował jeszcze wszystko Ad-Aware antywirus i AdwCleaner. Niby czysto.

Jednak proszę o sprawdzenie czy gdzieś jednak coś nie zostało.

Załączam pliki z FRST.

Addition.txt

FRST.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tylko kosmetyka:

Otwórz Notatnik i wklej w nim:

Task: {0A5EE2FB-BB5D-48C4-92F7-8313788B05C9} - System32\Tasks\{6F02D03E-84C4-4090-BC00-D924577FBE51} => pcalua.exe -a D:\autorun.exe -d D:\

Task: {4CE8D2B9-3F30-4138-9B9B-6196AF7DC216} - \BrowserSafeguard -> No File <==== ATTENTION

Task: {A8267E25-7046-44F0-A440-4823FEB40D82} - System32\Tasks\{799C77ED-78DA-42B8-B096-DCB940E50907} => pcalua.exe -a F:\TWEE_Upgrade.exe -d F:\

HKLM\...\Run: [] => [X]

S3 athur; system32\DRIVERS\athurx.sys [X]

S3 cmudaxp; system32\drivers\cmudaxp.sys [X]

S3 cpuz137; \??\E:\TMP\cpuz137\cpuz137_x64.sys [X]

S3 GPUZ; \??\E:\TMP\GPUZ.sys [X]

S3 MSICDSetup; \??\D:\CDriver64.sys [X]

S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...