karolak Opublikowano 14 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2020 Cześć, przy okazji wgrwania programu do odtwarzania płyt DVD zainstalowałam w pakiecie niechcący jakiś wannabe anti-malware. Proszę uprzejmie o sprawdzenie logów, czy jest to szkodliwe i czy mam coś jeszcze niedobrego. Przy okazji pytanie, czy Defender w Windows 10 wystarczy do zapewnienia podstawowej ochrony antywirusowej? Z góry dziękuję. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 14 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2020 1) Cytat ByteFence Anti-Malware (HKLM-x32\...\ByteFence) (Version: 5.5.0.6 - Byte Technologies LLC) <==== UWAGA Spróbuj odinstalować ten program. 2) Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler Task: {6EA4B520-243E-41AE-A782-175DF7A1AD0D} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [3939808 2020-02-17] (Byte Technologies LLC -> Byte Technologies LLC) <==== UWAGA RemoveDirectory: C:\Program Files\ByteFence R2 ByteFenceService; C:\Program Files\ByteFence\ByteFenceService.exe [163296 2020-02-17] (Byte Technologies LLC -> Byte Technologies LLC) <==== UWAGA DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence R2 rtop; c:\program files\bytefence\rtop\bin\rtop_svc.exe [297288 2020-03-29] (Byte Technologies LLC -> Byte Technologies LLC.) <==== UWAGA Task: {A6FCFE4F-0F5B-45A5-88A1-E323066E302F} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {ED8DA988-14C5-4738-8A40-12A632CD562B} - \WPD\SqmUpload_S-1-5-21-2934446187-1376105397-639230036-1001 -> Brak pliku <==== UWAGA RemoveDirectory: C:\ProgramData\ByteFence C:\Users\Ciapek\Desktop\ByteFence Anti-Malware.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA FirewallRules: [{36BC3A24-2428-4351-84BD-2B67EEA7860C}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku FirewallRules: [{68E82702-15F2-448C-873C-61A0ADA05E04}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku FirewallRules: [{22A734EB-5331-49CC-A7EC-A45DF2FF44D2}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku FirewallRules: [{C265ECE1-2262-438B-8036-AD0E986F4D53}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe Brak pliku HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA HOSTS: Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się