• (gość portalu) Zaloguj się
  • Na podany adres zostanie wysłany e-mail potwierdzający a następnie dalsze powiadomienia

  • Wysłany przez Ciebie post może pojawić się z opóźnieniem do kilku minut.

Odpowiadasz na:

kolobos  napisał: 

> Wykonaj Fixlist.txt dla FRST:
> CloseProcesses:
> HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
> HKU\S-1-5-21-1498554063-3236776097-4052641576-1000\...\MountPoints2: {1adb44bd-
> 10b3-11e8-b10a-50e549c811b0} - H:\Install.exe
> HKU\S-1-5-21-1498554063-3236776097-4052641576-1000\...\MountPoints2: {87c6624a-
> 5ae3-11e9-9fbb-806e6f6e6963} - E:\UI.exe
> CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
> Task: C:\Windows\Tasks\{VBU49TSW-UT37-IT9E-CMDL-CTVBBHWPJ8V7}.job => explor
> erUhttp /rikoldax com cl/?guid 9dg1zj386imwj4pkd75kwir3t3cfqdvb prid pid 11_141
> 5_0CZARNYThis is comment 00
> C:\Users\CZARNY\AppData\Roaming\Opera Software\Opera Stable\Extensions\clmekeod
> ddobimpiklpfnfkancmfakfl
> OPR Extension: (Adblocker for Youtube™) - C:\Users\CZARNY\AppData\Roaming\Opera
>  Software\Opera Stable\Extensions\clmekeodddobimpiklpfnfkancmfakfl [2019-04-23]
> S2 rcdll; C:\Users\CZARNY\AppData\Local\Temp\rcdll.exe [60928 2019-04-23] (Micr
> osoft Corporation) [Brak podpisu cyfrowego] <==== UWAGA
> S2 symsrv; C:\Program Files\windows nt\symsrv.exe [145168 2019-04-23] (Microsof
> t Corporation -> Microsoft Corporation)
> S3 cpuz148; \??\C:\Windows\temp\cpuz148\cpuz148_x64.sys [X]
> S3 gdrv; \??\C:\Windows\gdrv.sys [X]
> 2019-05-06 14:54 - 2019-05-06 14:54 - 000000000 ____D C:\Users\CZARNY\Desktop\F
> RST-OlderVersion
> 2019-04-26 14:52 - 2019-04-26 15:30 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\xhz3zlzsn3l
> 2019-04-24 20:01 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\o5rw2sqnwf5
> 2019-04-23 14:02 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\y1llhmhn3us
> 2019-04-23 14:02 - 2019-04-26 15:32 - 000000000 ____D C:\Program Files\OVO1V0RQ
> Z5
> 2019-04-23 12:06 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\enbgkv4av5d
> 2019-04-23 12:06 - 2019-04-26 15:32 - 000000000 ____D C:\Program Files\A9XJ3DAN
> 3Z
> 2019-04-23 12:00 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\wyuccavvl3u
> 2019-04-23 12:00 - 2019-04-26 15:32 - 000000000 ____D C:\Program Files\Q37XMTJT
> TW
> 2019-04-23 11:58 - 2019-04-23 11:58 - 000000266 __RSH C:\Users\CZARNY\ntuser.po
> l
> 2019-04-23 11:54 - 2019-04-23 12:03 - 000000000 ____D C:\AdwCleaner
> 2019-04-23 11:53 - 2019-04-26 14:59 - 000000048 _____ C:\ProgramData\irw.atsd
> 2019-04-23 11:53 - 2019-04-26 14:59 - 000000004 _____ C:\ProgramData\lock.dat
> 2019-04-23 11:53 - 2019-04-23 11:53 - 000000008 _____ C:\ProgramData\ts.dat
> 2019-04-23 11:50 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\R
> oaming\req3ittv15b
> 2019-04-23 11:50 - 2019-04-26 15:32 - 000000000 ____D C:\Program Files\6C66T59F
> 4W
> 2019-04-23 11:49 - 2019-05-01 15:19 - 000000000 ____D C:\ProgramData\{D3D5BBBD-
> 33B3-33C4-CB2E-47BFCBC91EEE}
> 2019-04-23 11:49 - 2019-04-27 12:04 - 000000000 ____D C:\ProgramData\{9B3FD091-
> 589F-7B2E-E745-ADF7E7A2F4A6}
> 2019-04-23 11:49 - 2019-04-23 11:49 - 000000000 ____D C:\Program Files (x86)\Se
> ed Trade
> 2019-04-23 11:49 - 2019-04-02 14:56 - 000058812 _____ C:\Users\CZARNY\AppData\L
> ocal\crx.7z
> 2019-04-23 11:48 - 2019-04-26 15:32 - 000000000 ____D C:\Users\CZARNY\AppData\L
> ocal\App
> 2019-04-23 11:48 - 2019-04-26 15:32 - 000000000 ____D C:\Program Files (x86)\Be
> ef
> 2019-04-23 11:48 - 2019-04-26 15:30 - 000000000 ____D C:\Program Files (x86)\Sm
> artData
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000722944 _____ C:\Users\CZARNY\AppData\L
> ocal\sha.db
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000140800 _____ C:\Users\CZARNY\AppData\L
> ocal\installer.dat
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000000380 _____ C:\Windows\Tasks\{VBU49TS
> W-UT37-IT9E-CMDL-CTVBBHWPJ8V7}.job
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000000000 ____D C:\ProgramData\fb
> 2019-04-19 21:35 - 2019-04-19 21:35 - 000000016 _____ C:\Users\CZARNY\AppData\R
> oaming\msregsvv.dll
> 2019-04-19 21:35 - 2019-04-19 21:35 - 000000016 _____ C:\ProgramData\autobk.inc
> 2019-03-31 11:09 - 2019-03-31 11:20 - 000000046 _____ C:\Windows\SysWOW64\91207
> 717.sys
> 2019-04-23 11:53 - 2019-04-26 14:59 - 000000004 _____ () C:\ProgramData\lock.da
> t
> 2019-04-23 11:53 - 2019-04-23 11:53 - 000000008 _____ () C:\ProgramData\ts.dat
> 2019-04-19 21:35 - 2019-04-19 21:35 - 000000016 _____ () C:\Users\CZARNY\AppDat
> a\Roaming\msregsvv.dll
> 2019-04-23 11:49 - 2019-04-02 14:56 - 000058812 _____ () C:\Users\CZARNY\AppDat
> a\Local\crx.7z
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000140800 _____ () C:\Users\CZARNY\AppDat
> a\Local\installer.dat
> 2019-04-23 11:48 - 2019-04-23 11:48 - 000722944 _____ () C:\Users\CZARNY\AppDat
> a\Local\sha.db
> FCheck: C:\Windows\SysWOW64\inetcomm.dll [2019-02-23] <==== UWAGA (zerobajt
> owy plik/folder)
> 

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się