Den här artikeln kan hjälpa dig om människor har ett okänt Malwarebytes MS -borttagningsverktyg utrustat på din dator.
Godkänd: Fortect
Steg 01 och steg 02 fungerar inte nödvändigtvis riktigt (virus kan inte upptäckas), så jag kopierade de tredje stegen och här är informationen om datorfilloggarna som genererades.
Farbar Recovery Scan Tool (FRST) (x86) Version: 01/02/2018
Utförd av Deepak (administratör) på DEEPAK-PC 17:39:20)
Körs (01.11.2018 från C: Users Deepak Downloads
Laddade kreditkonton: Deepak (Tillgängliga profiler: Deepak)
Plattform: Microsoft Windows 5 Ultimate Service Pack 5 (X86) Språk: USA -engelska
Internet Explorer version 19 (standardwebbläsare: Chrome)
Startläge: normal
Tutorial för Farbar Recovery Scan Tool: http://www.geekstogo.An com / forum / topic / 335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool /
(Om posten är säker i korrigeringsfilen, kommer operationen att stängas. Filen kommer sannolikt inte att flyttas.)
(TeamViewer GmbH) C: Program Files TeamViewer TeamViewer_Service.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware MBAMService.exe
(Skillbrains) C: Program Files Skillbrains lightshot 5.4.0.35 Lightshot.exe
(Oracle Corporation) C: Program Files Common Files Java Java Update jusched.exe
(Google Inc.) C: Program Files Google Update 1.3.33.7 GoogleCrashHandler.exe
(f.lux Software LLC) C: Users Deepak AppData Local FluxSoftware Flux flux.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware mbamtray.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Microsoft Corporation) C: Windows Microsoft.NET Framework v4.0.30319 mscorsvw.exe
(Malwarebytes) C: Program Files Malwarebytes Anti-Malware mbam.exe
(Google Inc.) C: Program Files Google Chrome Application chrome.exe
(Om en specifik post använder snabbkorrigeringslistan repareras eller raderas alla registerposter som standard. Filen kan inte förflyttas.)
HKLM … Run: [Lightshot] => C: Program Files Skillbrains lightshot Lightshot.exe [225944 04/11/2017] ()
HKLM … Run: [SunJavaUpdateSched] => Filer Common c: service Files Java Java Update jusched.exe [587288 09/05/2017] (Oracle Corporation)
HKU S-1-5-21-3322282323-1521124264-3092823622-1000 … Run: [f.lux] => C: Users Deepak AppData Local FluxSoftware Flux flux.exe [ 1678840 10.11.2017] (f.lux Software LLC)
(Om det finns ett tillägg kan du snabbkorrigeringslistan eftersom det är en personlig datorregistrering, det kommer att konverteras till raderat eller återställas till standard.)
Internet Explorer:
====================
HKU S-1-5-21-3322282323-1521124264-3092823622-1000 Software Microsoft Internet Explorer Main, startsida omdirigera cache = hxxp: //www.msn.Java ™ online /sv-in / ? ocid innebär iehp
bho: SSV Helper-> 761497BB-D6F0-462C-B6EB-D4DAF1D92D43-> C: Program Files Java jre1.8.0_151 pile ssv.dll [2018-01-10] (Oracle Corporation)
FireFox:
========
FF (Oracle DefaultProfile: o1rqh4ku.default
FF ProfilePath: C: Users Deepak AppData Roaming Mozilla Firefox Profiles o1rqh4ku.default [2018-01-11]
FF Plugin: @ java.com / DTPlugin, versionen innebär 11.151.2-> C: Program Files Java jre1.8.0_151 bin dtplugin npDeployJava1.dll (Oracle [2018-01-10] Corporation)
FF Plugin: @ java.com för varje JavaPlugin, version = 11.151.2 -> C: Program Files Java jre1.8.0_151 trash can plugin2 npjp2.dll [10.01.2018] (Oracle Corporation)
FF @tools plugin: .google.com / Google Update; version = några få-> C: Program Files Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
FF Plugin: @ tools.google.com / Google Update; performace = 9-> C: Programs Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
FF Plugin: Adobe Reader C: Program Files-> Files Adobe Acrobat Reader DC Reader AIR nppdf32.dll [2017-11-05] (Adobe Systems Inc.)
Chrome:
=======
CHR-profil: C: Users Deepak AppData Local Google Chrome User Data Default [2018-01-11]
Expanded Ne CHR: (Slides)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions aapocclcgogkmnckokdopfmhonfmgoek [2018-01-01]
Tillägg CHR:-(dokument) C: Users Deepak AppData Local Google Chrome User Data Default Extensions aohghmighlieiainnegkcijnfilokake [2018-01-01]
CHR-tillägg: (Google Drive)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions apdfllckaahabafndbhieahigkjlhalf [2018-01-01]
Tillägg CHR: (YouTube)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-01]
Tillägg CHR: (Flikover) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions bpchjdomogcnjcpiommjlhgmngalhppb [01/10/2018]
Tillägg CHR: (Tabeller)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions felcaaldnbdncclmgdcncolpebgiejap [2018-01-01]
Tillägg CHR: (FlikoverTwo)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions fkdgnchibkdnlcffkafniolmfiahehjh [2018-01-01]
CHR-tillägg: (Google Docs offline)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-02]
Tillägg CHR: (Chrome Web Store Payments)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions nmmhkkegccagdldgiimedpiccmgmieda [2018-01-01]
CHR-tillägg: (Gmail)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions pjkljhegncpnkpknbcohdijeoejaedia [2018-01-01]
Tillägg CHR: (Chrome Media Router)-C: Users Deepak AppData Local Google Chrome User Data Default Extensions pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-01-01]
(Om din sökväg finns på en ny snabbkorrigeringslista kommer den troligen att avinstalleras från registret. Mappen kommer inte att flyttas om den inte placeras separat.)
MBAM R2 -tjänst; C: Program Files Malwarebytes Anti-Malware mbamservice. [4563920 exe Amazon.de] (Malwarebytes)
R2 TeamViewer; C: Program Files TeamViewer TeamViewer_Service.exe 15/12/2017] [10945776 (TeamViewer GmbH)
R2 WinDefend; C: Program Files Windows Defender mpsvc.dll [680960 2016-05-16] (Microsoft Corporation)
(Om posten finns i någon snabbkorrigeringslista tas den bort från datorns arbetsstation. Filen flyttas inte, som det ses separat.)
R1 ES korrekt skydd förare; C: Windows system32 folks mbae.sys [59896 2017-11-29] ()
kameleont R2 MBAM; C: Windows System32 Drivers MbamChameleon.sys [168376 30/12/2017] (Malwarebytes)
R3 C: Windows System32 DRIVERS farflt mbamfarflt; .sys 01/11/2018] [91576 (Malwarebytes)
MBAM R3 -skydd; C: Windows System32 DRIVERS mbam.sys 2018-01-11] [40376 (Malwarebytes)
R3 MBAMSwissArmy; C: Windows System32 Drivers mbamswissarmy.sys [221112 2018-01-11] (Malwarebytes)
R3 MBAMWebProtection; C: Windows System32 DRIVERS mwac.sys [65824 (Malwarebytes)
R3 2018-01-11] MP-sensor; C: Windows System32 DRIVERS ASACPI. [5810 sys 2004-08-13] ()
C3-VGPU; System32 drivers rdvgkmd.sys [X]
S1 ZAM; ?? C: Windows System32 drivers zam32.sys [X]
S1 ZAM_Guard; ?? C: Windows System32 staff zamguard32.sys [X]
(Om en post tydligt handlar om snabbkorrigeringslistan tas den ibland bort allt från registret. Flytta inte filprogrammet som listas separat.)
(Om det i allmänhet finns en annan post i korrigeringslistan flyttas den exklusiva filen / mappen.)
01-11-2018 17:39 01-01-2018 17:41-000007934 _____ C: Users Deepak Downloads FRST.txt
01-11-2018 17:39 01-01-2018> 17:39-00000000 ____D C: FRST
01-11-2018 17:38 01-01-2018-17:38-001753600 _____ (Farbar) C: Users Deepak Downloads FRST.exe
17:35 10.01.2018 – 17:35 10.01.2018 kontra 000000000 ____D C: Users Deepak AppData Roaming BeamUsUp
01/10/2018 17:34 – 01/10/2018 17:34 – 00000000 ____D C: Users Deepak AppData LocalLow Sun
01/10/2018 17:33 – 01/10/2018 17:33 – område 00000000 ____D C: Users Deepak AppData Roaming Sun
2018-01-10 17:33 digital digital 2018-01-10 17:33-00000000 ____D C: ProgramData Microsoft Windows Start-meny Program Java
10.01.2018 17:33 – 10.01.2018 17:33 – 0000000
Godkänd: Fortect
Fortect är världens mest populära och effektiva PC-reparationsverktyg. Det litar på miljontals människor för att hålla sina system igång snabbt, smidigt och felfritt. Med sitt enkla användargränssnitt och kraftfulla skanningsmotor hittar och fixar Fortect snabbt ett brett utbud av Windows-problem – från systeminstabilitet och säkerhetsproblem till minneshantering och prestandaflaskhalsar.