gr00by Opublikowano 8 Stycznia 2019 Zgłoś Udostępnij Opublikowano 8 Stycznia 2019 Witam! Kilka dni temu zgłaszałem podobny problem: Niestety okazało się, że drugi komputer ma podobną infekcję. Nie wiem, czy mogę zastosować ten sam skrypt czyszczący dla innej maszyny..? Raczej wątpię... Czy mógłbym prosić o pomoc jeszcze raz? Z góry dziękuję! Shortcut.txt Addition.txt FRST.txt Odnośnik do komentarza
jessica Opublikowano 8 Stycznia 2019 Zgłoś Udostępnij Opublikowano 8 Stycznia 2019 Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler ProxyServer: [S-1-5-21-4216003383-368894564-2683623883-1001] => 127.0.0.1:1080 RemoveDirectory: C:\ProgramData\DA05FDF9 HKU\S-1-5-21-4216003383-368894564-2683623883-1001\Software\Classes\exefile: <==== UWAGA FirewallRules: [{CC68DE7F-47B4-4AF5-B2B1-6B39BA632DCF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe Brak pliku FirewallRules: [{BA0C685B-4989-4E7E-939F-FC26D3F3C0E8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe Brak pliku HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA C:\Users\zjazdowa_1\Desktop\Outlook 2016.lnk C:\Users\zjazdowa_1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Outlook.lnk EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się