Otestuj na Virustotal tento soubor:
Kód: Vybrat vše
C:\Users\kamil\AppData\Local\Ohics\loader_u.dll
Pokud ti to napíše, že soubor už byl analyzován, dej reanalyse.
Kód: Vybrat vše
C:\Users\kamil\AppData\Local\Ohics\loader_u.dll
Kód: Vybrat vše
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKCU\..\Run: [ASworks] C:\Windows\SysWOW64\regsvr32.exe C:\Users\kamil\AppData\Local\Ohics\loader_u.dll
O4 - HKCU\..\Run: [Ulmedia] regsvr32.exe
O4 - HKUS\S-1-5-21-2680694750-434716173-396326756-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [ASworks] C:\Windows\SysWOW64\regsvr32.exe C:\Users\kamil\AppData\Local\Ohics\loader_u.dll (User '?')
O4 - HKUS\S-1-5-21-2680694750-434716173-396326756-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [Ulmedia] regsvr32.exe (User '?')
Kód: Vybrat vše
Start
CloseProcesses:
C:\Users\kamil\AppData\Local\Ohics
EmptyTemp:
End
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů