Strona 1 z 1

Proszę o sprawdzenie logów

PostWysłany: 01 Lip 2018, 11:40
przez mirasmc1

Re: Proszę o sprawdzenie logów

PostWysłany: 01 Lip 2018, 13:25
przez filutka78
Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [4933888 2017-11-01] (LLC Mail.Ru)
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [5444824 2017-11-01] (LLC Mail.Ru)
C:\WINDOWS\System32\mracsvc.exe
C:\WINDOWS\System32\drivers\mracdrv.sys
Task: {FAB0F6B2-7F0A-4009-A84B-DC2B3B98309C} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
HOSTS:
HKLM-x32\...\RunOnce: [SBrowserCheck] => C:\ProgramData\Avast Software\Avast\SecureBrowser\avast_browser_setup_checker.exe [4788840 2018-04-06] ()
HKLM-x32\...\RunOnce: [RemoveSafeZoneBrowser] => C:\Users\lenovo\AppData\Local\Temp\removeSZB.exe [2765192 2018-06-22] () <==== UWAGA
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-4193396893-3993754217-679228836-1000\...\RunOnce: [Uninstall 18.065.0329.0002\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\lenovo\AppData\Local\Microsoft\OneDrive\18.065.0329.0002\amd64"
HKU\S-1-5-21-4193396893-3993754217-679228836-1000\...\RunOnce: [Uninstall 18.065.0329.0002] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\lenovo\AppData\Local\Microsoft\OneDrive\18.065.0329.0002"
FF Plugin HKU\S-1-5-21-4193396893-3993754217-679228836-1000: @my.com/Games -> C:\Users\lenovo\AppData\Local\MyComGames\NPMyComDetector.dll [Brak pliku]
C:\Users\lenovo\Videos\DivX Movies\Enhance your video soundtracks.lnk
C:\Users\lenovo\Videos\DivX Movies\DivX.com.lnk
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

F.

Re: Proszę o sprawdzenie logów

PostWysłany: 06 Lip 2018, 16:59
przez mirasmc1

Re: Proszę o sprawdzenie logów

PostWysłany: 06 Lip 2018, 18:39
przez filutka78
W nowych logach nie widzę już niczego podejrzanego.

F.