Skocz do zawartości

Błąd Run Dll


Szajen

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
2016-08-25 14:34 - 2016-08-25 14:34 - 00053996 _____ C:\Users\Błażej!!!!\Downloads\Shortcut.txt
2016-08-25 14:33 - 2016-08-25 14:34 - 00039251 _____ C:\Users\Błażej!!!!\Downloads\Addition.txt
2016-08-25 14:31 - 2016-08-25 14:34 - 00086522 _____ C:\Users\Błażej!!!!\Downloads\FRST.txt

 

te dwa pozostałe logi też daj.

Chodzi mi zwłaszcza o Zaplanowane Zadania (Task) w logu Addition.txt.

 

masz infekcję Albireo od lutego

 

jessi

Odnośnik do komentarza

tak, w linku, ale nie w takiej postaci, bo tutaj brak treści tego logu.

 

Dobra, damy sobie spokój z tym logiem.

Dam do usuwania tylko to, co widać było w dotychczasowych częściach logów:

Otwórz Notatnik i wklej w nim:

 

Task: {CE065EF1-4198-42CA-97F7-B97C1351EBB4} - System32\Tasks\Błażej!!!!TritonesMisliesV2 => Rundll32.exe FeelessElectroplates.dll,main 7 1 <==== UWAGA
2016-02-26 19:32 - 2016-02-26 19:32 - 8003072 _____ () C:\Users\Błażej!!!!\AppData\Roaming\agent.dat
2016-02-26 19:32 - 2016-02-26 19:32 - 0064752 _____ () C:\Users\Błażej!!!!\AppData\Roaming\Config.xml
2016-02-26 19:32 - 2016-02-26 19:32 - 1895570 _____ () C:\Users\Błażej!!!!\AppData\Roaming\Goldensoft.tst
2016-02-26 19:31 - 2016-02-26 19:31 - 0011424 _____ () C:\Users\Błażej!!!!\AppData\Roaming\InstallationConfiguration.xml
2016-02-26 19:31 - 2016-02-26 19:31 - 0127488 _____ () C:\Users\Błażej!!!!\AppData\Roaming\Installer.dat
2016-02-26 19:32 - 2016-02-26 19:32 - 0018432 _____ () C:\Users\Błażej!!!!\AppData\Roaming\Main.dat
2016-02-26 19:32 - 2016-02-26 19:32 - 0005568 _____ () C:\Users\Błażej!!!!\AppData\Roaming\md.xml
2016-02-26 19:32 - 2016-02-26 19:32 - 0126464 _____ () C:\Users\Błażej!!!!\AppData\Roaming\noah.dat
2016-02-26 19:32 - 2016-02-26 19:32 - 0032038 _____ () C:\Users\Błażej!!!!\AppData\Roaming\uninstall_temp.ico
2016-05-14 18:05 - 2016-05-14 18:05 - 0000058 _____ () C:\Users\Błażej!!!!\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
2016-05-15 16:23 - 2016-05-15 16:23 - 0000008 _____ () C:\ProgramData\-
2016-05-28 21:33 - 2016-03-29 21:33 - 0000032 ____R () C:\ProgramData\hash.dat
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://g.uk.msn.com/HPALL13/175
SearchScopes: HKLM -> {89B3C0C0-84D1-4D42-86E1-56D0CF71488B} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {89B3C0C0-84D1-4D42-86E1-56D0CF71488B} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-1765142946-155018822-3089243447-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1765142946-155018822-3089243447-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1765142946-155018822-3089243447-1001 -> {89B3C0C0-84D1-4D42-86E1-56D0CF71488B} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPALL13/175
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPALL13/175
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://www.bing.com/search?q={searchTerms}
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Brak pliku
HKU\S-1-5-21-1765142946-155018822-3089243447-1001\...\Run: [bingSvc] => C:\Users\Błażej!!!!\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-05] (© 2015 Microsoft Corporation)
InternetURL: C:\Users\Błażej!!!!\AppData\Local\TritonesMislies\allegro.pl.smenu.URL -> URL: hxxp://redirect.pmcdn.info/pfintermediate.html?type=quick&topic=iconMetroclick&partner=ironpf2&destination=allegro.pl&uid=360431da7319afb57f4b4378b72c0b7a&country=PL&storeKey=allegro.pl
InternetURL: C:\Users\Błażej!!!!\AppData\Local\TritonesMislies\allegro.pl.tbar.URL -> URL: hxxp://redirect.pmcdn.info/pfintermediate.html?type=quick&topic=iconTaskbarclick&partner=ironpf2&destination=allegro.pl&uid=360431da7319afb57f4b4378b72c0b7a&country=PL&storeKey=allegro.pl
InternetURL: C:\Users\Błażej!!!!\AppData\Local\TritonesMislies\Booking.smenu.URL -> URL: hxxp://redirect.pmcdn.info/pfintermediate.html?type=quick&topic=iconMetroclick&partner=ironpf2&destination=Booking&uid=360431da7319afb57f4b4378b72c0b7a&country=PL&storeKey=Booking
InternetURL: C:\Users\Błażej!!!!\AppData\Local\TritonesMislies\Booking.tbar.URL -> URL: hxxp://redirect.pmcdn.info/pfintermediate.html?type=quick&topic=iconTaskbarclick&partner=ironpf2&destination=Booking&uid=360431da7319afb57f4b4378b72c0b7a&country=PL&storeKey=Booking
InternetURL: C:\Users\Default\Favorites\Links\Amazon.co.uk – Online Shopping.url -> URL: hxxp://redirect.hp.com/svs/rdr?locale=pl_pl&c=133&bd=pavilion&tp=iefavbar&s=amazon&pf=cnnb&TYPE=4
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe (czyli w folderze C:\Users\Błażej!!!!\Desktop\Nowy folder)

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...