Skocz do zawartości

jessica

Użytkownicy
  • Postów

    4 099
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez jessica

  1. W logach nie ma niczego podejrzanego. Kosmetyka: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. jessi
  2. W takim razie kończymy: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną. jessi
  3. to może masz pod taką nazwą? --- Do Notatnika wklej: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FixMyRegistry] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedUpMyComputer] Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >> plik uruchom (dwuklik i OK). jessi
  4. 1. Odinstaluj ten program: Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION 2. Otwórz Notatnik i wklej w nim: C:\Program Files (x86)\SmartTweak\FixMyRegistry\FixMyRegistry.exe C:\Program Files (x86)\SmartTweak\FixMyRegistry C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe C:\Program Files (x86)\SmartTweak\SpeedUpMyComputer C:\Program Files (x86)\SmartTweak Reg: reg delete HKLM\software\microsoft\shared tools\msconfig\startupreg\FixMyRegistry /f Reg: reg delete HKLM\software\microsoft\shared tools\msconfig\startupreg\SpeedUpMyComputer /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f SearchScopes: HKCU - {CD351110-CA70-4132-BEB9-793DAFA88EF2} URL = http://www.mysearchresults.com/search?c=3524&t=01&q={searchTerms} FF Plugin HKCU: BearSharePlugin -> C:\Program Files (x86)\BearShare Applications\BearShare\npBearSharePlugin.dll No File S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X] S3 OSFMount; \??\E:\Counter-Strike Global Offensive\image\x64\OSFMount.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] S3 WinRing0_1_2_0; \??\D:\Game Booster 3\Driver\WinRing0x64.sys [X] :\Users\Patryk\AppData\Local\Temp\jre-7u67-windows-i586-iftw.exe C:\Users\Patryk\AppData\Local\Temp\LiveSupport_setup.exe C:\Users\Patryk\AppData\Local\Temp\OptimizerPro.exe C:\Users\Patryk\AppData\Local\Temp\rcpsetup_sdl_es_sdl_es.exe C:\Users\wangzhisong Reboot: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. jessi
  5. Użyj AdwCleaner. Najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt Zrób nowe logi (Addition też zaznacz w FRST). jessi
  6. Trudno, zostawiamy to, bo jakoś nic innego nie przychodzi mi na myśl. jessi
  7. W OTL kliknij na przycisk Sprzątanie - może przy okazji usunie się także FRST. Nie wiem, dlaczego nie da się usunąć normalnie. jessi
  8. jeszcze jakieś kroki finalizujące temat: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST Rogue Killer - usuń ręcznie. ESET Service Repair - usuń ręcznie. FSS - usuń ręcznie. SETAcl - usuń ręcznie Fix.Reg - usuń ręcznie (jeśli jeszcze jest). To chyba wszystko. jessi
  9. Teoretycznie powinno się teraz dać włączyć. >START >URUCHOM >wybierz (lub wpisz): services.msc >po prawej wyszukaj i zaznacz: Centrum Zabezpieczeń >po lewej kliknij na: Uruchom Usługę Teoretycznie powinno się teraz dać włączyć. >START >URUCHOM >wybierz (lub wpisz): services.msc >po prawej wyszukaj i zaznacz: Windows Update >po lewej kliknij na: Uruchom Usługę Miejmy nadzieję, że to pomoże ... jessi
  10. MBAM wykrył tylko PUP'y. Nie wykrył niczego związanego z Facebookiem. Tak więc nic tu nie świadczy o istnieniu infekcji "facebookowej". Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST MBAM - możesz albo odinstalować, albo sobie zostawić, by od czasu do czasu, po uprzedniej aktualizacji jego bazy wirusów, przeskanować komputer. jessi
  11. Nie zauważyłam, że w Skrypcie pomyłkowo znalazł się też Windows Firewall Control. Oczywiście został usunięty. Pozostała po nim ta usługa. Ją też usuniemy: Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Potem możesz zainstalować od nowa Windows Firewall Control Potem kończymy: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną. jessi
  12. Swoje pliki możesz przenieść np. na pendrive'a, pod warunkiem, że na pendrive nie znajdzie się żaden plik *.exe, *.htm, *.html. jessi
  13. 1. Odinstaluj Bundled software uninstaller. 2. Otwórz Notatnik i wklej w nim: C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\6_Offer_3.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\DM1394570370.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\drm_dyndata_7400009.dll C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\jre-7u55-windows-i586-iftw.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\jre-7u65-windows-i586-iftw.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\jre-7u67-windows-i586-iftw.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\Mobogenie_INT.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\NGM.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\NGMDll.dll C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\NGMResource.dll C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\Uninstall.exe C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\uttB7.tmp.exe CHR HKLM\...\Chrome\Extension: [gppomckgmefcejhfhfghdigjioaeejkd] - C:\DOCUME~1\Damian\USTAWI~1\DANEAP~1\SearchDial.crx Reboot: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 3. W logach nie widzę żadnej infekcji, więc przeskanuj komputer przy pomocy Malwarebytes Anti-Malware. Zaznacz wszystko co wykryje, kliknij na Usuń zaznaczone. Podaj z tego raport. jessi
  14. O20 - HKLM Winlogon: UserInit - (C:\Program Files\lasykjvx\tdklujfl.exe) - C:\Program Files\lasykjvx\tdklujfl.exe () Przeskanuj komputer przy pomocy Kaspersky Virus Removal Tool. Jeśli wykryje Ramnit/Nimnul, to szkoda czasu na wykonywanie innych moich zaleceń. Trzeba będzie sformatować dysk i wgrać system od nowa. Zbyt duże uszkodzenia Systemu i programów, by opłaciło się kilkutygodniowe usuwanie wirusa! jessi
  15. Jeśli któregoś z tych programów nie instalowałeś świadomie, to go odinstaluj. 2) Użyj >Adw-cleaner najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij Skanuj. Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem. ===================================================================================== Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://go.microsoft.com/?linkid=9775756 Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it. (Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi ) jessi
  16. >>START>>> Uruchom >>> wybierz (lub wpisz) REGEDIT>>OK> >rozwiń ten klucz,klikając na (+): HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System ‘DisableTaskMgr’ czy jest tam takie coś? To folder zawierający kopie plików potrzebnych do "Przywracania Systemu". Można go opróżnić poprzez chwilowe wyłączenie "Przywracania": >>START >>PANEL STEROWANIA >> SYSTEM >> zakładka PRZYWRACANIE SYSTEMU >> zaznacz okienko przy "wyłącz przywracanie systemu na wszystkich dyskach" >ZASTOSUJ >> OK Po kilku minutach usuń zaznaczenie przy "wyłącz przywracanie systemu na wszystkich dyskach" Kosmetyka: Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. jessi
  17. Przecież już Ci zaleciłam, gdzie masz napisać temat, skoro to problem sprzętowy. a to potwierdzenie, że to wina sprzętu. jessi
  18. Do Notatnika wklej: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A}"=-Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >> plik uruchom (dwuklik i OK). Google Chrome przeinstaluj. Poza tym wygląda już OK. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). jessi
  19. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi z FRST - już bez Shortcut jessi
  20. Użyj AdwCleaner. Najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt
  21. Do Notatnika wklej: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ROC_JAN2013_TB] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ROC_ROC_JULY_P1] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ROC_roc_ssl_v12]Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >> plik uruchom (dwuklik i OK). Kończymy: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST jessi
  22. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi z FRST. jessi
  23. 1) Odinstaluj: AVG SafeGuard toolbar (HKLM\...\AVG SafeGuard toolbar) (Version: 17.0.2.13 - AVG Technologies) Delta Chrome Toolbar (HKLM\...\Delta Chrome Toolbar) (Version: - Visual Tools) <==== ATTENTION Delta toolbar (HKLM\...\delta) (Version: 1.8.22.0 - Delta) <==== ATTENTION DoowonloAd keeper (HKLM\...\{C1A27135-69EB-8D44-7358-34727DD7B820}) (Version: 4.0.0.1869 - Download keeper) <==== ATTENTION OptimizerPro (HKLM\...\OptimizerPro) (Version: 1.0 - BetterSoft) <==== ATTENTION Search Assistant WebSearch 1.74 (HKLM\...\SP_b0285714) (Version: - ) <==== ATTENTION SearchNewTab (HKLM\...\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}) (Version: 3.3.0.1703 - SearchNewTab) <==== ATTENTION 2) Użyj >Adw-cleaner najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 3) Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 4) Zrób nowe logi z FRST - już bez Shortcut. jessi
×
×
  • Dodaj nową pozycję...