Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

domin2805

Brak Pulpitu przy starcie komputera. FRST i fixlist.txt

Rekomendowane odpowiedzi

Siemka, dzisiaj włączam kompa i czarny ekran, jedynie konsola się pojawiała, włączyłem pulpit komenda start explorer.exe, na necie przeczytałem, że to może być infekcja i chłop usunął ja frst i fixlistem, tylko ja kompletnie takich fixlistów nie umiem robić.

Ściągałem dziewczynie simsy z torrentów, tak to brat jeszcze używa kompa, więc rzeczywiście jakaś infekcja może być.

Tutaj załączam skany z FRST.Były za duże aby umieścić je w załączniku.

https://megawrzuta.pl/download/0ad59e1db2ca09142ddd3cd706176919.html

https://megawrzuta.pl/download/c33c45782adaeaf08381750ffe7bf2ca.html

Mam nadzieje, że to dobry temat.

Edytowane przez domin2805

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jest infekcja SOUNDMODULE!

1) Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytat

HKU\S-1-5-21-377392473-1057208955-4091354284-1001\...\Winlogon: [Shell] %comspec% <==== UWAGA

HKU\S-1-5-21-377392473-1057208955-4091354284-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundModule.exe" 2>NUL | find /I /N "SoundModule.exe">NUL && exit & if exist ( start /MIN "" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== UWAGA
2020-05-11 04:12 - 2019-04-08 04:23 - 000002159 ____N () C:\Program Files (x86)\license.txt
2020-05-11 04:12 - 2019-08-18 21:16 - 037431296 ____N () C:\Program Files (x86)\prime95.exe
2020-05-11 04:12 - 2019-02-19 02:41 - 000029217 ____N () C:\Program Files (x86)\readme.txt
2020-05-11 04:12 - 2019-01-28 03:33 - 000009327 ____N () C:\Program Files (x86)\stress.txt
2020-05-11 04:12 - 2019-07-30 19:04 - 000038030 ____N () C:\Program Files (x86)\undoc.txt
2020-05-11 04:12 - 2019-04-08 04:23 - 000070083 ____N () C:\Program Files (x86)\whatsnew.txt
2020-01-23 04:39 - 2020-01-23 04:39 - 008465920 _____ () C:\Users\PC\AppData\Local\agent.dat
2020-01-23 04:39 - 2020-01-23 04:39 - 000044032 _____ () C:\Users\PC\AppData\Local\ApplicationHosting.dat
2020-01-23 04:39 - 2020-01-23 04:39 - 000070992 _____ () C:\Users\PC\AppData\Local\Config.xml
2020-01-23 04:39 - 2020-01-23 04:39 - 002158580 _____ () C:\Users\PC\AppData\Local\Goldlex.tst
2020-01-23 04:38 - 2020-01-23 04:38 - 000140800 _____ () C:\Users\PC\AppData\Local\installer.dat
2020-01-23 04:39 - 2020-01-23 04:39 - 000068246 _____ () C:\Users\PC\AppData\Local\K-bam.tst
2020-01-23 04:39 - 2020-01-23 04:39 - 000126464 _____ () C:\Users\PC\AppData\Local\lobby.dat
2020-01-23 04:39 - 2020-01-23 04:39 - 000005568 _____ () C:\Users\PC\AppData\Local\md.xml
2020-01-23 04:39 - 2020-01-23 04:39 - 000126464 _____ () C:\Users\PC\AppData\Local\noah.dat
2020-01-23 04:39 - 2020-01-23 04:39 - 000032038 _____ () C:\Users\PC\AppData\Local\uninstall_temp.ico
RemoveDirectory: C:\Users\PC\FRST-OlderVersion
RemoveDirectory: C:\Users\PC\Downloads\FRST-OlderVersion
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
Task: {00af0664-ae13-4ad5-87d8-089e061d5299} - Brak ścieżki do pliku
Task: {059a5c5d-f811-460e-85b3-f10b639e31b2} - Brak ścieżki do pliku
Task: {069ec932-148d-4a9c-b712-8c8be7bc453f} - Brak ścieżki do pliku
Task: {08986f07-71a2-4245-9aec-6daec6567188} - Brak ścieżki do pliku
Task: {0ab77ab5-91f3-458d-8d21-5f84f40cf4ab} - Brak ścieżki do pliku
Task: {0e69bc2b-e2ba-4e05-ad10-00116c911f85} - Brak ścieżki do pliku
Task: {0ee3c994-4276-4746-88f3-4aa484047623} - Brak ścieżki do pliku
Task: {13e69adf-856e-4efa-bf46-d7c7eacbf0f1} - Brak ścieżki do pliku
Task: {14fb64fe-53a1-4d60-8b81-5635cc0a3301} - Brak ścieżki do pliku
Task: {166f4c3f-0821-4361-a551-432f4804786f} - Brak ścieżki do pliku
Task: {168e5954-14be-45f1-8acd-e5afcc86c484} - Brak ścieżki do pliku
Task: {18024331-f33e-49fc-8e1a-b46c212c7658} - Brak ścieżki do pliku
Task: {1b26b777-79ff-44a5-895a-34b04dcaecf1} - Brak ścieżki do pliku
Task: {1e49a144-7239-46ea-8c2e-154ba674fe9e} - Brak ścieżki do pliku
Task: {1f540030-f9f5-453a-ae31-90b1febbf83d} - Brak ścieżki do pliku
Task: {213ea8b8-1f3a-42f5-b0bc-aa3cb7f43d81} - Brak ścieżki do pliku
Task: {218b3186-11da-4c04-8fb9-89eb9a427208} - Brak ścieżki do pliku
Task: {23b5d730-d14d-4a88-83ba-d8366fa8ccb2} - Brak ścieżki do pliku
Task: {2a56ab70-f6f7-413b-9605-e8ff0116ca7f} - Brak ścieżki do pliku
Task: {2b72a3e3-2161-4e69-b780-3a978c4679f5} - Brak ścieżki do pliku
Task: {2f17d68d-b2e1-463b-b2dd-23b03fd81a24} - Brak ścieżki do pliku
Task: {2f20d3c4-fb3b-43e3-bbae-79d3eb02de6e} - Brak ścieżki do pliku
Task: {3010821f-3d39-4709-ace4-02663c667b78} - Brak ścieżki do pliku
Task: {32ba2eb9-10cb-4e8b-bd86-d1193618ffa3} - Brak ścieżki do pliku
Task: {3321d35c-f13a-4b47-b91c-760eb2caa0b4} - Brak ścieżki do pliku
Task: {333ed5b3-b615-41b6-a2eb-e7eff894aec0} - Brak ścieżki do pliku
Task: {34b72ec7-8381-4122-80dd-da592362958a} - Brak ścieżki do pliku
Task: {380c86a9-620d-479f-9fb5-9f6a452ef6ef} - Brak ścieżki do pliku
Task: {39c1a195-2278-4ee4-a019-d5f06960a802} - Brak ścieżki do pliku
Task: {3e9c2121-b675-4188-996f-2fb8b4bd4b31} - Brak ścieżki do pliku
Task: {406377c9-465d-418e-84dc-3e215cbd7ba7} - Brak ścieżki do pliku
Task: {409dec9b-77d7-4682-b1a0-05d0be05ff6c} - Brak ścieżki do pliku
Task: {414747a0-056b-41cb-b744-68e507494902} - Brak ścieżki do pliku
Task: {435fceee-1cd4-4b7c-a961-89c6fbed1bf7} - Brak ścieżki do pliku
Task: {445a7891-d1a7-412d-9bfb-fd81156808ac} - Brak ścieżki do pliku
Task: {44d863ee-8a1b-4c71-b2d8-92733ee8745c} - Brak ścieżki do pliku
Task: {47fe714a-8c8b-46ea-8a20-d194322a9134} - Brak ścieżki do pliku
Task: {48cb5244-44fe-4678-9e76-1ac8e47510ab} - Brak ścieżki do pliku
Task: {4b4a1e16-14a0-44ab-ac73-1b086b13c5b6} - Brak ścieżki do pliku
Task: {4da6375a-4b7b-45fb-ad70-fad3c8b69435} - Brak ścieżki do pliku
Task: {524680dd-d50c-4c94-834c-4c53e93aa210} - Brak ścieżki do pliku
Task: {53e348a7-451b-4d05-993f-a97e514c3989} - Brak ścieżki do pliku
Task: {54d26e1c-2527-4c74-94e1-6b7d59be747a} - Brak ścieżki do pliku
Task: {55663fd6-d9bd-4707-940b-af69b88f0e5e} - Brak ścieżki do pliku
Task: {55ebd104-4d7f-4d4a-8373-069c6ead731c} - Brak ścieżki do pliku
Task: {598ceb65-b7fd-463a-8afb-c2a97e6cc31e} - Brak ścieżki do pliku
Task: {6560acd4-e1ef-4d75-a224-6e46901fc380} - Brak ścieżki do pliku
Task: {668d6700-6491-4074-8a14-290445e5bd96} - Brak ścieżki do pliku
Task: {66cd3983-5718-4215-a29d-c6dc23b6442f} - Brak ścieżki do pliku
Task: {66de645b-b029-43ca-9ebd-911a8b8d926a} - Brak ścieżki do pliku
Task: {68c92eb0-e74d-46c9-a11e-ab67abc63f60} - Brak ścieżki do pliku
Task: {6b0375bb-4293-4fd7-bad2-5ce97f1d0b81} - Brak ścieżki do pliku
Task: {6bab2cd9-017c-4433-9a9b-e67d9f5fdb93} - Brak ścieżki do pliku
Task: {6d255318-11d5-4d1f-be09-ef44343b1252} - Brak ścieżki do pliku
Task: {7019e5a7-1585-4ab9-8e50-08968eb62d06} - Brak ścieżki do pliku
Task: {716b85f0-b468-4d4c-9788-6865237a6c49} - Brak ścieżki do pliku
Task: {72f1ca8e-80d2-4c55-bc5d-d366c0a69b22} - Brak ścieżki do pliku
Task: {77504136-f474-4a2a-83db-7a9eaf0e6a13} - Brak ścieżki do pliku
Task: {7b61891d-478f-47fd-ba19-33b92d911d33} - Brak ścieżki do pliku
Task: {7c60caed-df72-436f-aefd-dc6c5d768aff} - Brak ścieżki do pliku
Task: {7c63b4c0-43b8-4211-a078-23123b7f7d6d} - Brak ścieżki do pliku
Task: {7c972195-347a-491f-a979-ecf89a37969f} - Brak ścieżki do pliku
Task: {7d3893b5-984a-4c9a-9b8f-86038fa5c2da} - Brak ścieżki do pliku
Task: {7df7e47b-ee5c-4d5f-87b9-e28b88312862} - Brak ścieżki do pliku
Task: {806b0ca8-bf3c-4ec3-a0fa-f6e31d60847d} - Brak ścieżki do pliku
Task: {81a38426-d94d-4bee-bfa9-6f2ac760757f} - Brak ścieżki do pliku
Task: {84e081c2-e457-4a97-ac42-03fbe5828804} - Brak ścieżki do pliku
Task: {86e8e8e7-e6c5-4f84-a2c1-84cb4a92244b} - Brak ścieżki do pliku
Task: {88146615-0891-4270-af5f-4dc4f3fa9705} - Brak ścieżki do pliku
Task: {8a0613d5-0e99-46c4-860b-44fae9982161} - Brak ścieżki do pliku
Task: {8d3d9e90-7f6a-49bd-9441-512c6698e253} - Brak ścieżki do pliku
Task: {8d8148f9-bd4f-48aa-8b9a-add0f3fcaad8} - Brak ścieżki do pliku
Task: {8e809d62-ff61-48f1-b918-ae74c99570eb} - Brak ścieżki do pliku
Task: {8fcf43d3-4ded-46d5-a06e-4074541b9d32} - Brak ścieżki do pliku
Task: {933881fa-8ba6-4bb1-91f3-a84059d3f87c} - Brak ścieżki do pliku
Task: {937b7298-4ca4-4b1a-9993-ea68b39e9ee6} - Brak ścieżki do pliku
Task: {96e9b42e-06be-4aee-bab3-bac96e719bf7} - Brak ścieżki do pliku
Task: {9729a742-dde5-47dd-9c70-d66eeee781e9} - Brak ścieżki do pliku
Task: {97ca60c4-5277-4a08-8279-2b483946ac17} - Brak ścieżki do pliku
Task: {99779885-469a-4c5a-a6f7-171e00180395} - Brak ścieżki do pliku
Task: {9b56052c-1b4f-4078-8566-fe42a66224fb} - Brak ścieżki do pliku
Task: {9d28f8be-0692-4fb1-bfe0-39e6f42aace1} - Brak ścieżki do pliku
Task: {a6410a5e-b043-4bd6-9a78-18a8f886205e} - Brak ścieżki do pliku
Task: {a6d79909-ade9-47e1-8e86-995b3dc84915} - Brak ścieżki do pliku
Task: {a6f98608-6927-41f8-8938-0e5c2f76c55e} - Brak ścieżki do pliku
Task: {a9ecac0d-0e4c-4c0d-839c-2253250feeff} - Brak ścieżki do pliku
Task: {aa140242-d6f3-430a-b32f-cca5326fc56a} - Brak ścieżki do pliku
Task: {aaa6c71d-b476-40de-b089-e0bd4503d307} - Brak ścieżki do pliku
Task: {ab053106-dc88-42fa-bf85-3a56c7c7c34e} - Brak ścieżki do pliku
Task: {ac1037d6-f2a7-4af9-a286-8868c41338b4} - Brak ścieżki do pliku
Task: {ad2f02d4-2ea5-48a8-a9f6-5571296fbef6} - Brak ścieżki do pliku
Task: {af3f4210-7f24-450c-8674-77420107d631} - Brak ścieżki do pliku
Task: {b0daca89-399b-46fe-b607-f6dfa374094b} - Brak ścieżki do pliku
Task: {b1e64b4b-bad2-4470-ae44-184816856a67} - Brak ścieżki do pliku
Task: {b3daa4be-b510-41ad-8fe3-3b4cbab88101} - Brak ścieżki do pliku
Task: {b4823a62-26b3-4fee-aa24-eb172f68c35c} - Brak ścieżki do pliku
Task: {b51f1ddf-c9ef-4ccf-b2c7-b470cc4852cc} - Brak ścieżki do pliku
Task: {b5e1a499-b575-4c47-bd31-dca6a25a01ef} - Brak ścieżki do pliku
Task: {b82249c9-4687-4df3-8d93-30d508eae818} - Brak ścieżki do pliku
Task: {b8ad5abf-3e72-49a9-9e35-5c736318c19f} - Brak ścieżki do pliku
Task: {bb6601ac-ffa9-4f06-bb4b-b30f561ad68b} - Brak ścieżki do pliku
Task: {bb7c6465-f8c7-4846-b830-5582fb9990b8} - Brak ścieżki do pliku
Task: {bbda8f9c-97f6-48c4-9a70-5c307a7c9e55} - Brak ścieżki do pliku
Task: {bc273737-a797-41a2-9276-c29375555d25} - Brak ścieżki do pliku
Task: {bc789336-e993-4ee4-b1f3-181ea2dc2c5a} - Brak ścieżki do pliku
Task: {bdf4dc65-8ac3-4552-aa2b-ff416f69a05d} - Brak ścieżki do pliku
Task: {c2128f74-8747-4bc4-8b89-77a865f445b6} - Brak ścieżki do pliku
Task: {c518f922-8134-4189-b4f8-b153947283ae} - Brak ścieżki do pliku
Task: {c6684f0c-33ca-4af1-a7f9-3c6c8ca26eb4} - Brak ścieżki do pliku
Task: {c7b7c0ad-d68c-4765-bf38-de0a485956f3} - Brak ścieżki do pliku
Task: {c94517cc-1d39-4b45-81b5-e95dfae62be4} - Brak ścieżki do pliku
Task: {cc34ba21-2be0-4e70-a8a2-be42b8bd0008} - Brak ścieżki do pliku
Task: {cdb1afa7-c7ee-4a50-8391-b6a6e8177a68} - Brak ścieżki do pliku
Task: {cf2a9b27-20f5-4cb3-b010-11961486d623} - Brak ścieżki do pliku
Task: {cf3bce12-4d6f-4566-8d22-db7c6e1bd342} - Brak ścieżki do pliku
Task: {d2719478-6ac8-45ef-9d8f-b8cb6a3bd168} - Brak ścieżki do pliku
Task: {d39e35d0-e73b-487c-8aa8-8e9845f8b1c0} - Brak ścieżki do pliku
Task: {d3a754da-06fd-434b-b174-ffe6c784a08f} - Brak ścieżki do pliku
Task: {d4ed1f10-0ec3-44ef-bec3-3d0bd7eb0b68} - Brak ścieżki do pliku
Task: {d68c27e9-a392-44fe-9293-7d0f430c0344} - Brak ścieżki do pliku
Task: {d9bfc258-2067-4389-ae99-d786aae24325} - Brak ścieżki do pliku
Task: {db352f44-7b51-431d-be6c-cde88e7d7e55} - Brak ścieżki do pliku
Task: {e798a046-19a0-4ef1-9a04-46379b734af0} - Brak ścieżki do pliku
Task: {e7a9da56-7278-4bf5-b24a-27687af9f1c8} - Brak ścieżki do pliku
Task: {e8afa767-dfdf-42f4-a67c-4cfd61e09fb1} - Brak ścieżki do pliku
Task: {eabed03c-1e30-47a1-8946-acf279605e72} - Brak ścieżki do pliku
Task: {eb27f668-c158-46e7-97eb-a5c39d8d3104} - Brak ścieżki do pliku
Task: {f0432a83-e783-4e4f-b62d-69d7a72c2e9e} - Brak ścieżki do pliku
Task: {f2ab7c8c-2cb2-40d6-ad89-d2a12c866cc3} - Brak ścieżki do pliku
Task: {f4980d48-f6d6-4490-b08f-b337b7b0dae2} - Brak ścieżki do pliku
Task: {f69787f4-48e2-487e-8bdc-d31b0d1a3b11} - Brak ścieżki do pliku
Task: {f69d0827-087c-45cc-b55a-31f25b50ba49} - Brak ścieżki do pliku
Task: {f7f4997b-300b-4906-affb-da081716915d} - Brak ścieżki do pliku
Task: {f98601e4-0ca5-4bfd-84b8-dc69db02369e} - Brak ścieżki do pliku
Task: {fad37f45-2ce6-4ad8-91d9-05037d4b138f} - Brak ścieżki do pliku
Task: {fcc70d00-1c41-4b9e-8860-2c0c23290397} - Brak ścieżki do pliku
Task: {ff1ee9b0-66f8-4663-b948-15b442abaac7} - Brak ścieżki do pliku
HKU\S-1-5-21-377392473-1057208955-4091354284-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccYvTRaupo8h00XQuQ2W8n-Gn4o3WhCAU7hu_ypgsQDcn2gO43rSGHtECxqtd423Ak0BBW4lIDnZwNn2-4xF8D03BZYCIgxPbSWMFfGrLWN-nnHfBLED6NgjwRA2ErbMNJTin5eQtbfaVjRu9daPbIP8QopP852h&q={searchTerms}
HKU\S-1-5-21-377392473-1057208955-4091354284-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://feed.helperbar.com/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccYvTRaupo8h00XQuQ2W8n-Gn4o3WhCAU7hu_ypgsQDcn2gO43rSGHtECxqtd423Ak0NCvHjeORHCCyG2pHgLRUkuZVCw2QgkvfhrUwTICFswyL9P7LJJYKlP168B6lpm2y5AfYE1XfhIS0My4NEOeH4MC-VbOYd
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
SearchScopes: HKU\S-1-5-21-377392473-1057208955-4091354284-1001 -> DefaultScope {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccYvTRaupo8h00XQuQ2W8n-Gn4o3WhCAU7hu_ypgsQDcn2gO43rSGHtECxqtd423Ak0BBW4lIDnZwNn2-4xF8D03BZYCIgxPbSWMFfGrLWN-nnHfBLED6NgjwRA2ErbMNJTin5eQtbfaVjRu9daPbIP8QopP852h&q={searchTerms}
SearchScopes: HKU\S-1-5-21-377392473-1057208955-4091354284-1001 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGk3GzeHhcr-ccYvTRaupo8h00XQuQ2W8n-Gn4o3WhCAU7hu_ypgsQDcn2gO43rSGHtECxqtd423Ak0BBW4lIDnZwNn2-4xF8D03BZYCIgxPbSWMFfGrLWN-nnHfBLED6NgjwRA2ErbMNJTin5eQtbfaVjRu9daPbIP8QopP852h&q={searchTerms}
ShortcutWithArgument: C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> %SNP%
ShortcutWithArgument: C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> %SNP%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> %SNP%
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> %SNP%
FirewallRules: [{B2E41599-1C90-4AF7-B8C6-164F54DEE6F9}] => (Block) %SystemDrive%\Games\Forza.Horizon.4.Ultimate.Edition-LOOTBOX\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe => Brak pliku
FirewallRules: [{4EBD4FD4-6F63-476E-8D1D-AAF82169F5E4}] => (Block) %SystemDrive%\Games\Forza.Horizon.4.Ultimate.Edition-LOOTBOX\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe => Brak pliku
FirewallRules: [{80041425-D568-4322-BDB6-62D34124ED46}] => (Allow) F:\steam\Steam.exe => Brak pliku
FirewallRules: [{7C5A7822-5786-49EF-BD63-E776AE60499B}] => (Allow) F:\steam\Steam.exe => Brak pliku
FirewallRules: [{5F45D9FB-5E7A-40CB-8BD5-4F1517FC8384}] => (Allow) F:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku
FirewallRules: [{F1A434E1-303A-4309-899D-F1F3B5F21FA3}] => (Allow) F:\steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku
FirewallRules: [{FCC51960-FEC0-452D-94CB-F61A6076BF17}] => (Allow) F:\steam\steamapps\common\AdVenture Capitalist\adventure-capitalist.exe => Brak pliku
FirewallRules: [{1093F5CE-BFF1-4EAB-9292-9FD11A50AFD0}] => (Allow) F:\steam\steamapps\common\AdVenture Capitalist\adventure-capitalist.exe => Brak pliku
FirewallRules: [TCP Query User{75F9E8C0-DA4D-4662-A731-4C3B642122DB}C:\users\pc\appdata\local\nvidia corporation\geforcenow\cef\geforcenowstreamer.exe] => (Allow) C:\users\pc\appdata\local\nvidia corporation\geforcenow\cef\geforcenowstreamer.exe => Brak pliku
FirewallRules: [UDP Query User{5E07B3E0-B336-4C9B-BFF1-E8804DA41A24}C:\users\pc\appdata\local\nvidia corporation\geforcenow\cef\geforcenowstreamer.exe] => (Allow) C:\users\pc\appdata\local\nvidia corporation\geforcenow\cef\geforcenowstreamer.exe => Brak pliku
FirewallRules: [{92240B4C-7BDC-4964-9D25-28413DA4D262}] => (Allow) C:\Games\The Sims 4 Discover University\Game\Bin_LE\TS4.exe => Brak pliku
FirewallRules: [{5511F52B-8C49-4E36-A1E5-B00C808425D3}] => (Allow) C:\Games\The Sims 4 Discover University\Game\Bin_LE\TS4.exe => Brak pliku
FirewallRules: [{8786990C-8952-4F4F-9A20-108132D12506}] => (Allow) C:\Games\The Sims 4 Discover University\Game\Bin\TS4_x64.exe => Brak pliku
FirewallRules: [{4FF4E09F-D767-4314-AF27-473000013AAE}] => (Allow) C:\Games\The Sims 4 Discover University\Game\Bin\TS4_x64.exe => Brak pliku
FirewallRules: [TCP Query User{BBA3A526-D912-4088-A586-26165FEA1031}C:\games\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\games\call of duty modern warfare\modernwarfare.exe => Brak pliku
FirewallRules: [UDP Query User{FA7BEF3F-4191-4E4B-AF41-FF7D846C33A3}C:\games\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\games\call of duty modern warfare\modernwarfare.exe => Brak pliku
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

2) Masz też inne infekcje, więc dodatkowo:

Użyj >Adw-cleaner
najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk OCZYŚĆ (CLEANING), to kliknij na niego.

 

3 Napisz, czy problem znikł?

 

F.

 

 

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
53 minuty temu, filutka78 napisał:

Jest infekcja SOUNDMODULE!

1) Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

2) Masz też inne infekcje, więc dodatkowo:

Użyj >Adw-cleaner
najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk OCZYŚĆ (CLEANING), to kliknij na niego.

 

3 Napisz, czy problem znikł?

 

F.

 

 

Pomogło, dziękuje ślicznie. Za sprawne i szybkie działanie. ❤️

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się

Komentowanie zawartości tej strony możliwe jest po zalogowaniu



Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...