Podejrzany załącznik maila - przeterminowane faktury - wirus?
#19
Machej666

Trochę tu zostało namieszane, ale mniejsza o to.

Teraz na komputerze mamy:

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku nastepujaca tresc:

Kod:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1993962763-1715567821-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope - brak wartosci
SearchScopes: HKU\S-1-5-21-1993962763-1715567821-839522115-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: (Microsoft .NET Framework Assistant) - C:\Documents and Settings\Izabela Machejek\Dane aplikacji\Mozilla\Firefox\Profiles\sk5i3naa.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-14] [Przestarzale] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-11-02] [Przestarzale] [Brak podpisu cyfrowego]
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: (Eset Plugin) - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2009-10-15] [Przestarzale] [Brak podpisu cyfrowego]
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll [Brak pliku]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
S2 Kmm4xNT; C:\WINDOWS\system32\Drivers\Kmm4xNT.sys [95484 2002-04-26] (DATOM Dariusz Cielebąk) [Brak podpisu cyfrowego]
RemoveDirectory: C:\AdwCleaner
VirusTotal: C:\Documents and Settings\All Users\Dane aplikacji\50AF6DE89D.sys
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
EmptyTemp:

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt przedstaw go.

Odinstaluj:
Adobe Flash Player 10 ActiveX

Zainstaluj najnowszy jesli potrzebujesz w IE Adobe Flash Player ActiveX

[Aby zobaczyć linki, zarejestruj się tutaj]


Java 8 Update 121 jeśli nie używane to dla bezp. odinstaluj.

Description: Nie można uruchomić usługi Kmm4xNT z powodu następującego błędu: 
Nie można odnaleźć urządzenia.

System i tak będzie blokował ten sterownik bo jest niezgodny. Załączona korekcja w skrypcie. 

Wsparcie bezp. dla Firefoxa 52 ESM są tylko do czerwca tego roku.
Odpowiedz


Wiadomości w tym wątku
RE: Podejrzany załącznik maila - przeterminowane faktury - wirus? - przez tachion - 16.04.2018, 18:53

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości