Skocz do zawartości

BytenFence anti-malware - spyware?


Rekomendowane odpowiedzi

Cześć,

przy okazji wgrwania programu do odtwarzania płyt DVD zainstalowałam w pakiecie niechcący jakiś wannabe anti-malware. Proszę uprzejmie o sprawdzenie logów, czy jest to szkodliwe i czy mam coś jeszcze niedobrego. 
Przy okazji pytanie, czy Defender w Windows 10 wystarczy do zapewnienia podstawowej ochrony antywirusowej? 
Z góry dziękuję. 

Addition.txt FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1)

Cytat

ByteFence Anti-Malware (HKLM-x32\...\ByteFence) (Version: 5.5.0.6 - Byte Technologies LLC) <==== UWAGA

Spróbuj odinstalować ten program.

 

2) Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

Task: {6EA4B520-243E-41AE-A782-175DF7A1AD0D} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [3939808 2020-02-17] (Byte Technologies LLC -> Byte Technologies LLC) <==== UWAGA
RemoveDirectory: C:\Program Files\ByteFence
R2 ByteFenceService; C:\Program Files\ByteFence\ByteFenceService.exe [163296 2020-02-17] (Byte Technologies LLC -> Byte Technologies LLC) <==== UWAGA
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence
R2 rtop; c:\program files\bytefence\rtop\bin\rtop_svc.exe [297288 2020-03-29] (Byte Technologies LLC -> Byte Technologies LLC.) <==== UWAGA
Task: {A6FCFE4F-0F5B-45A5-88A1-E323066E302F} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {ED8DA988-14C5-4738-8A40-12A632CD562B} - \WPD\SqmUpload_S-1-5-21-2934446187-1376105397-639230036-1001 -> Brak pliku <==== UWAGA
RemoveDirectory: C:\ProgramData\ByteFence
C:\Users\Ciapek\Desktop\ByteFence Anti-Malware.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
FirewallRules: [{36BC3A24-2428-4351-84BD-2B67EEA7860C}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku
FirewallRules: [{68E82702-15F2-448C-873C-61A0ADA05E04}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku
FirewallRules: [{22A734EB-5331-49CC-A7EC-A45DF2FF44D2}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku
FirewallRules: [{C265ECE1-2262-438B-8036-AD0E986F4D53}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
HOSTS:
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...