Skocz do zawartości

Komunikat o zagrożeniu


Rekomendowane odpowiedzi

Dzień dobry, dobry wieczór.

 

Pewnego dnia po odpaleniu laptopa przywitał mnie on komunikatem o znalezionym zagrożeniu i chyba usunął, ale nie jestem pewien. Antywirus jest tylko standardowy z windowsa. Prosiłbym o przegląd logów. GMER skanował, skanował, aż mi się przysnęło, a laptop się zrestartował i wyników nie ma...

 

Pozdrawiam

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Raporty nie wykazują oznak infekcji systemu. W spoilerze zadaję zadania do wykonania, poboczne, czystko kosmetyczne.

 

P.S: Martwi mnie brak jakiegokolwiek zewnętrznego oprogramowania zabezpieczającego, same zabezpieczenia systemu Windows 8 nie są wystarczające. Przejrzyj - KLIK.

 

 

1. Jeśli nie używasz, to odinstaluj tą wątpliwą aplikację: Ace Stream Media 3.1.2.

 

2. Otwórz Notatnik w nim wklej:

 

CloseProcesses:
CreateRestorePoint:
Task: {60973921-3AFD-4133-8C26-82F86DD7BB36} - Brak ścieżki do pliku
Task: {6224712C-6DA1-4024-9433-C8EFD4E3F739} - Brak ścieżki do pliku
Task: {7C758611-DF51-4B32-9491-93A7C83D5D7E} - Brak ścieżki do pliku
Task: {899350F5-4B2D-4D5B-A2BA-21EEB2CFFB21} - Brak ścieżki do pliku
Task: {A213BB28-7EC6-43A4-8A3B-DC462BA39954} - Brak ścieżki do pliku
Task: {E8B39375-701C-412F-B386-851715C813FA} - Brak ścieżki do pliku
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 [118]
SearchScopes: HKU\S-1-5-21-1008228202-3920569872-3301867926-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
U0 msahci; system32\drivers\msahci.sys [X]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sequent.lnk
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Nie musisz dostarczać nowych logów, ani raportu wynikowego (pliku Fixlog.txt).

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...