Skocz do zawartości
Artur36lxx

Wyskakujace okiena CMD , programy do złośliwego oprogramowania nie skutkują , Bardzo prosze o Pomoc !!

Rekomendowane odpowiedzi

Jeśli nie poradziłeś sobie jeszcze z problemem, odinstaluj przez Panel Sterowania:

Cytat

toc (HKU\S-1-5-21-1484694994-384001750-1397144298-1001\...\toc) (Version: 1.55 - NewGame Dest Corp)

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

Cytat

CloseProcesses:
() [Brak podpisu cyfrowego] C:\Users\ARTUR\AppData\Roaming\toc\F73y.exe
() [Brak podpisu cyfrowego] C:\Users\ARTUR\AppData\Roaming\toc\JCwgy.exe
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Brak pliku
ContextMenuHandlers1: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} =>  -> Brak pliku
ContextMenuHandlers4: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} =>  -> Brak pliku
ContextMenuHandlers6: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} =>  -> Brak pliku
FirewallRules: [{F4F5D4CC-8180-4806-A6E6-EE92D7E7F2DF}] => (Allow) 㩃啜敳獲䅜呒剕䅜灰慄慴剜慯業杮瑜捯䩜睃祧攮數 => Brak pliku
FirewallRules: [{C4B1EB70-762D-4747-95C1-31147FD90617}] => (Allow) 㩃啜敳獲䅜呒剕䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶⹲硥e => Brak pliku
FirewallRules: [{2C9BC409-D499-48C8-BDEC-7B08EF924305}] => (Allow) 㩃啜敳獲䅜呒剕䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => Brak pliku
FirewallRules: [{31F0883A-8BD8-420F-BC75-0BF74FAEC6B5}] => (Allow) 㩃啜敳獲䅜呒剕䅜灰慄慴剜慯業杮瑜捯䙜㌷⹹硥e => Brak pliku
HKU\S-1-5-21-1484694994-384001750-1397144298-1001\...\Run: [toc] => C:\Users\ARTUR\AppData\Roaming\toc\F73y.exe [78336 2021-11-22] () [Brak podpisu cyfrowego]
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
Tcpip\Parameters: [DhcpNameServer] 195.130.130.4 195.130.131.4
Tcpip\..\Interfaces\{36685112-d7bd-45fb-ab50-822389815e89}: [DhcpNameServer] 195.130.130.4 195.130.131.4
2021-11-23 13:25 - 2021-11-23 13:28 - 000000000 ____D C:\Program Files (x86)\yJFxZgeFU
2021-11-23 13:25 - 2021-11-23 13:28 - 000000000 ____D C:\Program Files (x86)\wPSqXYyiJepU2
2021-11-23 13:25 - 2021-11-23 13:28 - 000000000 ____D C:\Program Files (x86)\wbBneiHMexWWiHmETTR
2021-11-23 13:25 - 2021-11-23 13:28 - 000000000 ____D C:\Program Files (x86)\EhCAWWzncZtBC
2021-11-23 13:25 - 2021-11-23 13:25 - 000000000 ____D C:\Program Files (x86)\DoVsnxxzSHUn
2021-11-23 13:24 - 2021-11-27 00:54 - 000000000 ____D C:\Users\ARTUR\AppData\Roaming\toc
CMD: ipconfig /flushdns
CMD: netsh advfirewall reset
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...