• (gość portalu) Zaloguj się
  • Na podany adres zostanie wysłany e-mail potwierdzający a następnie dalsze powiadomienia

  • Wysłany przez Ciebie post może pojawić się z opóźnieniem do kilku minut.

Odpowiadasz na:

kolobos  napisał: 

> Zgraj zakladki z Chrome, zainfekowany profil przegladarki zostanie usuniety. Je
> zeli synchronizujesz ustawienia Chrome z konta google to usun rowniez dane sync
> hronizacji. 
> 
> Uzyj Process Explorer ze strony MS i napisz czy jakis proces obciaza procesor. 
> 
> Wykonaj Fixlist.txt dla FRST:
> ShortcutWithArgument: C:\Users\JAN\AppData\Roaming\Microsoft\Internet Explorer\
> Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Appl
> ication\chrome.exe (Google Inc.) ->  
> ShortcutWithArgument: C:\Users\JAN\AppData\Roaming\Microsoft\Internet Explorer\
> Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86
> )\Google\Chrome\Application\chrome.exe (Google Inc.) ->  
> ShortcutWithArgument: C:\Users\JAN\AppData\Roaming\Microsoft\Internet Explorer\
> Quick Launch\User Pinned\ImplicitAppShortcuts\7eacadfa43776aec\Google Chrome.ln
> k -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google In
> c.) -> --profile-directory=ChromeDefaultData2
> ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Goog
> le Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.ex
> e (Google Inc.) ->  
> ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Progr
> am Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  
> CHR DefaultProfile: ChromeDefaultData2
> CHR Profile: C:\Users\JAN\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2 [2017-10-10] <==== UWAGA
> CHR HKU\S-1-5-21-1995580701-823025115-2180100998-1000\SOFTWARE\Google\Chrome\Ex
> tensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://cli
> ents2.google.com/service/update2/crx
> C:\Users\JAN\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2
> S1 ESProtectionDriver; \??\C:\Windows\system32\drivers\mbae64.sys [X]
> S3 MBAMWebProtection; \??\C:\Windows\system32\drivers\mwac.sys [X]
> 2017-10-10 08:41 - 2017-04-25 22:44 - 000000000 ____D C:\AdwCleaner

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się