dre4merOn Opublikowano 28 Sierpnia 2013 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2013 Cześć, mam podejrzany plik w autostarcie tsnp325.exe. Załączam logi do sprawdzenia. Extras.Txt OTL.Txt Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2013 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2013 To plik od oprogramowania kamery. Cały ten zestaw należy do tego: O4 - HKLM..\Run: [tsnp325] C:\Windows\tsnp325.exe () [2013-03-21 14:40:37 | 000,835,584 | ---- | C] () -- C:\Windows\vsnp325.exe [2013-03-21 14:40:37 | 000,270,336 | ---- | C] () -- C:\Windows\tsnp325.exe [2013-03-21 14:40:36 | 000,015,498 | ---- | C] () -- C:\Windows\snp325.ini [2013-03-21 14:40:34 | 000,057,344 | ---- | C] ( ) -- C:\Windows\SysWow64\vsnp325.dll [2013-03-21 14:40:34 | 000,053,248 | ---- | C] ( ) -- C:\Windows\SysWow64\csnp325.dll [2013-03-21 14:40:33 | 000,147,456 | ---- | C] ( ) -- C:\Windows\SysWow64\rsnp325.dll PS. Skoryguj sobie tylko drobnostki. Otwórz Notatnik i wklej w nim: C:\Users\nasz\AppData\Roaming\GoforFiles Task: {A8B49BA8-A1E1-464D-8F52-49BE68B5A9C7} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe No File Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 WinRing0_1_2_0; \??\C:\Users\nasz\AppData\Local\Temp\tmpAEF5.tmp [x] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się