Skocz do zawartości


Zdjęcie

Jak pozbyć się http://gameorplay.info/nextpage.html


  • Zaloguj się, aby dodać odpowiedź
4 odpowiedzi w tym temacie

#1 Arturooo

Arturooo

    Obserwator

  • 7 postów

Napisano 08 05 2018 - 16:35

Witam

Przy uruchamianiu przeglądarki odpala się  gameorplay  .info/nextpage.html

Wrzucam logi w załączniku :) Można też zobaczyć czy przy okazji czegoś sie nie pozbyć Skan w gmer na końcu wywalił błąd .

Pozdrawiam :)


Załączone pliki

  • Załączony plik  FRST.txt   91,83 KB   131 Ilość pobrań
  • Załączony plik  Addition.txt   42,49 KB   126 Ilość pobrań

Użytkownik Arturooo edytował ten post 08 05 2018 - 16:35

  • 0

#2 Arturooo

Arturooo

    Obserwator

  • 7 postów

Napisano 09 05 2018 - 19:24

Ponawiam prośbę o pomoc



  • 0

#3 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 16 05 2018 - 17:57

Po tak długim czasie to pewnie temat już nieaktualny, ale na wszelki wypadek:

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Task: {73DEAB31-B9A5-4B28-AE24-640B5446D3A9} - System32\Tasks\Estera => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Estera /t REG_SZ /d "explorer.exe hxxp://exinariuminix.info" <==== UWAGA
HKU\S-1-5-21-3573564862-256916160-1957804418-1002\...\Run: [Estera] => explorer.exe hxxp://exinariuminix.info <==== UWAGA
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
Task: {19356F25-BFE8-46FC-9FB6-08C78035B9BF} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {19522ADC-971A-460F-9F95-7849CB642DB0} - System32\Tasks\{06CC0EE0-109E-4080-97FE-4A5FB0B2345F} => C:\WINDOWS\system32\pcalua.exe -a D:\Gry\Mafia\Game.exe -d D:\Gry\Mafia
Task: {31A5DA01-BC15-4686-A323-CAA95B37114B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {4453EBF2-6001-4AA7-BFFE-3816BE9A0C7D} - \WPD\SqmUpload_S-1-5-21-3573564862-256916160-1957804418-1002 -> Brak pliku <==== UWAGA
Task: {60FEEBEC-C1D6-4384-A415-A8E7E99FA7C6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {6432F441-16BA-436F-9A51-5B98671F91D2} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {73DEAB31-B9A5-4B28-AE24-640B5446D3A9} - System32\Tasks\Estera => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Estera /t REG_SZ /d "explorer.exe hxxp://exinariuminix.info" <==== UWAGA
Task: {8F029A66-34E1-4B24-B7EC-D022B3C6359A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {9BBD1D56-B145-4425-9730-6B4C1059314B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {B9F9A05C-005E-402D-BE1A-10CA001273FF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {BADE904A-F37C-4E17-9F41-4820668B0F88} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {C7EA016E-AF26-4E76-8737-C79E8FCA3A0C} - System32\Tasks\{1E6DA5EF-AEBB-4E2D-B2CB-2CFB7C39A230} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\Estera\Desktop\Skrzynki 3.0.exe" -d C:\Users\Estera\Desktop
Task: {D81F83B5-7100-459E-BE51-78CE867EFED5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {DB1465E0-ECFF-4383-9EA6-80F47C453AC0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {E07ABE06-EE52-4245-8892-797BC505A4A8} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {F1E4D4EC-27F7-44BC-AD7A-008AA441A6A7} - \Microsoft\*xpsign9adf680a2bdc64b5
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
  • 1

#4 Arturooo

Arturooo

    Obserwator

  • 7 postów

Napisano 17 05 2018 - 15:55

No właśnie czekałem z utęsknieniem !. Zaczynam robić zgodnie z instrukcją


  • 0

#5 Arturooo

Arturooo

    Obserwator

  • 7 postów

Napisano 17 05 2018 - 16:04

Dziękuje POMOGŁO :)



  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych