Otwórz notatnik i wklej do niego:
Kod:
CloseProcesses:
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-3243073202-2131613074-1779894550-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp: //gazeta.pl/
SearchScopes: HKU\S-1-5-21-3243073202-2131613074-1779894550-1000 -> DefaultScope {A915616B-4D8A-4E07-B260-5EE8FA4F11F7} URL = hxxps: //www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft: {language}: {referrer: source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKU\S-1-5-21-3243073202-2131613074-1779894550-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3243073202-2131613074-1779894550-1000 -> {A915616B-4D8A-4E07-B260-5EE8FA4F11F7} URL = hxxps: //www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft: {language}: {referrer: source}&ie={inputEncoding?}&oe={outputEncoding?}
Toolbar: HKU\S-1-5-21-3243073202-2131613074-1779894550-1000 -> Brak nazwy - {093F479D-712E-46CD-9E06-62E734A05F68} - Brak pliku
FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
S3 BCMH43XX; system32\DRIVERS\bcmwlhigh664.sys [X]
S3 NPF; system32\DRIVERS\npf.sys [X]
2017-11-15 12: 17 - 2017-11-15 12: 17 - 000935936 ____N () C: \Users\Weterynarz 1\AppData\Local\Temp\sqlite-3.14.2-af33566b-917d-492e-97ae-36cf7fd48389-sqlitejdbc.dll
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Shortcut: C: \Users\Weterynarz 1\Desktop\printflush_czyszczenie druku — skrót.lnk -> E: \Instalki\printflush_czyszczenie druku.bat ()
Shortcut: C: \Users\Weterynarz 1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ministerstwo Finansów\Aplikacje Krytyczne sp. z o. o..lnk -> hxxp: //akmf.pl
Shortcut: C: \Users\Weterynarz 1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ministerstwo Finansów\Jednolity Plik Kontrolny.lnk -> hxxp: //www.mf.gov.pl/kontrola-skarbowa/dzialalnosc/jednolity-plik-kontroln
Shortcut: C: \Users\Weterynarz 1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ministerstwo Finansów\Ministerstwo Finansów.lnk -> hxxp: //www.mf.gov.pl
CMD: dir /a "C: \Program Files"
CMD: dir /a "C: \Program Files (x86)"
CMD: dir /a "C: \Program Files\Common Files\System"
CMD: dir /a "C: \Program Files (x86)\Common Files\System"
CMD: dir /a C: \ProgramData
CMD: dir /a %USERPROFILE%\AppData\Local
CMD: dir /a %USERPROFILE%\AppData\LocalLow
CMD: dir /a %USERPROFILE%\AppData\Roaming
EmptyTemp:
Zapisz notatnik jako
"fixlist",umieść obok "FRST",uruchom "FRST" a w nim opcje
"Fix".Po czyszczeniu i restarcie kompa otrzymasz raport z czyszczenia "fixlog",pokaż go na forum. Następnie pobierz
AdwCleaner" i "
JRT" użyj po kolei i pokaż raporty z czyszczenia.Na koniec przeskanuj system "
MBAM" i pokaż wyniki.
Dzieje się coś niepokojącego w systemie, komputerze ?
Dostarcz logi z
FRST (NOWE, nie zapomnij zahaczykować
Addition.txt i
Shourt.txt)