jessica
Użytkownicy-
Postów
4 099 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez jessica
-
@asarttag - czy to Twój temat od początku, tylko teraz zmieniony nick?
-
To trzeba usuwać w Ustawieniach Chrome. W nowym logu nie widzę nic więcej do usuwania. Na penie nie będzie infekcji dopóki nie podepniesz go do jakiegoś zarażonego komputera. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL) Teraz już możesz spokojnie czekać, aż @Picasso wyzdrowieje.(nie wiem, kiedy będzie w stanie znów normalnie pomagać na Forum). Po prostu zaglądaj raz dziennie do swego tematu, by zobaczyć, czy @Picasso już odpowiedziała, czy nie. jessi
-
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log USBFix, z opcji LISTING. jessi
-
W logu USBFix nie ma ani żadnych skrótów, ani żadnej infekcji. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.Daj go. Zrób nowe logi FRST jessi
-
Źle trafiłeś, bo @Picasso nie ma teraz możliwości pomaganiana Forum (https://www.fixitpc.pl/topic/20392-kolosalny-ba%C5%82agan/) Nie widzę w tym logu infekcji. Masz USBFix, więc daj z niego log LISTING. Odinstaluj c:\program files (x86)\Mobogenie Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej). najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner[s1].txt Zrób logi z OTL/FRST https://www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/ jessi
-
Spróbuj przynajmniej zrobić log USBFix LISTING. jessi
-
samoistna instalacja i uruchomienie programu Optimizer Pro
jessica odpowiedział(a) na arszenick temat w Dział pomocy doraźnej
Nie, nie było infekcji. To były sponsorskie śmieci. @Picasso to bardzo ładnie opisała > https://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uwa%C5%BCa%C4%87/ link jak wyżej To temat "rzeka" - wolę się nie wypowiadać w tej kwestii. Logi oczywiście możesz usunąć, bo są już w tym temacie. Natomiast jeśli chcesz usunąć kwarantanny OTL i FRST: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną. OTL usuwa FRSAT, ale nie sprawdzałam, czy usuwa też jego Kwarantannę, więc oddzielnie dałam usuwanie FRST i jego Kwarantanny. jessi -
Źle trafiłeś, bo @Picasso nie ma teraz możliwości pomaganiana Forum (https://www.fixitpc.pl/topic/20392-kolosalny-ba%C5%82agan/) Użyj >USBFix Kliknij w nim na: DELETION. Daj raport z tego usuwania. Odinststaluj: "bi_uninstaller" = Bundled software uninstaller Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj go. Zrób nowe logi z FRST. jessi
-
a w czasie czekania na @Picasso możemy usunąć to powyższe: Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt jessi
-
Biały ekran w trakcie logowania sie systemu
jessica odpowiedział(a) na katharinakatha temat w Dział pomocy doraźnej
Dziwne, plik sam zniknął, czy może usunęłaś go w inny sposób? Ale ważne, że go już nie ma! Teraz już możesz spokojnie czekać, aż @Picasso wyzdrowieje (nie wiem, kiedy będzie w stanie znów normalnie pomagać na Forum). Po prostu zaglądaj raz dziennie do swego tematu, by zobaczyć, czy @Picasso już odpowiedziała, czy nie. jessi -
Dysk zewnętrzny - skróty zamiast folderów2
jessica odpowiedział(a) na lobuz09 temat w Dział pomocy doraźnej
To była infekcja pendrivowa. Natomiast te zaszyfrowane pliki to chyba jakaś nowość, bo z taką wersją tej infekcji pendrivowej do tej pory się nie zetknęłam. Do tej pory infekcja tylko wstawiała skróty, ukrywając jednocześnie foldery o nazwach takich samych, jak skróty. Ale infekcja ta nie zaszyfrowywała pojedyńczych plików. U Ciebie było inaczej. Dobrze, że miałeś kopie tych plików, bo trudno byłoby znaleźć odpowiedni deszyfrator plików. jessi -
Dysk zewnętrzny - skróty zamiast folderów2
jessica odpowiedział(a) na lobuz09 temat w Dział pomocy doraźnej
To pewnie tak samo jest ze wszystkimi powyższymi plikami, bo mają do rozszerzeń dodane na końcu "x", zarówno pliki Excela, jak i Worda, jak i Power Pointa. Jeśli masz dobre kopie ich wszystkich na dysku, to te wszystkie uszkodzone pliki po prostu usuń. jessi -
Dysk zewnętrzny - skróty zamiast folderów2
jessica odpowiedział(a) na lobuz09 temat w Dział pomocy doraźnej
w nazwach tych plików zmień rozszerzenie *.xlsx na *.xls potem spróbuj je otworzyć, i sprawdzić, co zawierają i czy nie są one duplikatami innych Twoich plików, o podobnej nazwie jessi -
Biały ekran w trakcie logowania sie systemu
jessica odpowiedział(a) na katharinakatha temat w Dział pomocy doraźnej
Źle trafiłaś, bo @Picasso nie ma teraz możliwości pomagania na Forum (https://www.fixitpc.pl/topic/20392-kolosalny-ba%C5%82agan/) W logu OTL widać plik należący do infekcji potocznie nazywanej "UKASH". Przywracanie Systemu usunęło klucz tej infekcji z Rejestru, ale nie usunęło jej pliku, bo ten plik udaje, że jest u Ciebie od ... 2004 roku (choć w rzeczywistości jest od dziś lub wczoraj), więc "Przywracanie" nie mogło go usunąć. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij Skanuj. Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem. Zainstaluj nowszą, bezpieczniejszą wersję Javy: >http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html (wybierz: Windows x86 Offline lub Online) jessi -
samoistna instalacja i uruchomienie programu Optimizer Pro
jessica odpowiedział(a) na arszenick temat w Dział pomocy doraźnej
albo powtórz, albo zrób log z OTL, by sprawdzić, czy się usunęło, czy nie. jessi -
Dysk zewnętrzny - skróty zamiast folderów2
jessica odpowiedział(a) na lobuz09 temat w Dział pomocy doraźnej
Pomyliłam literkę pendrive'a, więc powtórka: Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log z USBFix. Sprawdź te pogrubione, czy zawartość ich jest Twoja. Mają identyczny rozmiar: 165. jessi -
czyli to jakaś grubsza sprawa z uprawnieniami. Tak jak pisałam: albo Moderator, albo @Picasso. jessi
-
samoistna instalacja i uruchomienie programu Optimizer Pro
jessica odpowiedział(a) na arszenick temat w Dział pomocy doraźnej
Kosmetyka: Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL) FRST i OTL - na razie niech zostaną. Teraz już możesz spokojnie czekać na wyzdrowienie @Picasso. (nie wiem, kiedy będzie w stanie znów normalnie pomagać na Forum). Po prostu zaglądaj raz dziennie do swego tematu, by zobaczyć, czy @Picasso już odpowiedziała, czy nie. jessi -
coś EDYCJA źle działa ciąg dalszy: W Notatniku wklej poniższą treść i zapisz plik pod nazwą fix.txt. Plik umieść bezpośrednio na C:\. "machine\SYSTEM\CurrentControlSet\Services\MpsSvc",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\DHCP",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-2940520708-3855866260-481812779-327648279-1710889582)(A;CI;CCDC;;;S-1-5-80-3526382388-830156861-4107432654-3665941875-1028450966)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\IPTLSIn",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\IPTLSOut",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\RPC-EPMap",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-979556362-403687129-3954533659-2335141334-1547273080)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\Teredo",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Security",4,"O:BAD:AI"START > w polu szukania wpisz: cmd > z prawokliku "Uruchom jako Administrator" > wpisz (lub wklej) komendę: SetACL -on "HKLM\SYSTEM\CurrentControlSet\Services\MpsSvc" -ot reg -actn restore -bckp C:\fix.txt a potem spróbować włączyć Zaporę
-
coś EDYCJA źle działa czyli:W Notatniku wklej poniższą treść i zapisz plik pod nazwą fix.txt. Plik umieść bezpośrednio na C:\. "machine\SYSTEM\CurrentControlSet\Services\BFE",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy",4,"O:BAD:PAI(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Provider",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\SubLayer",4,"O:BAD:AI" START > w polu szukania wpisz: cmd > z prawokliku "Uruchom jako Administrator" > wpisz (lub wklej) komendę: SetACL -on "HKLM\SYSTEM\CurrentControlSet\Services\BFE" -ot reg -actn restore -bckp C:\fix.txt jessi
-
@Picasso już kiedyś rozwiązała identyczny problem: https://www.fixitpc.pl/topic/9201-blad-zapory-systemu-windows-7-kod-bledu-0x8007042c/ post nr 16 czyli: W Notatniku wklej poniższą treść i zapisz plik pod nazwą fix.txt. Plik umieść bezpośrednio na C:\. "machine\SYSTEM\CurrentControlSet\Services\BFE",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy",4,"O:BAD:PAI(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Provider",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\SubLayer",4,"O:BAD:AI" START > w polu szukania wpisz: cmd > z prawokliku "Uruchom jako Administrator" > wpisz (lub wklej) komendę: SetACL -on "HKLM\SYSTEM\CurrentControlSet\Services\BFE" -ot reg -actn restore -bckp C:\fix.txt Potem: W Notatniku wklej poniższą treść i zapisz plik pod nazwą fix.txt. Plik umieść bezpośrednio na C:\. "machine\SYSTEM\CurrentControlSet\Services\MpsSvc",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\DHCP",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-2940520708-3855866260-481812779-327648279-1710889582)(A;CI;CCDC;;;S-1-5-80-3526382388-830156861-4107432654-3665941875-1028450966)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\IPTLSIn",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\IPTLSOut",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\RPC-EPMap",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-979556362-403687129-3954533659-2335141334-1547273080)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters\PortKeywords\Teredo",4,"O:BAD:PAI(A;CI;CCDC;;;S-1-5-80-62724632-2456781206-3863850748-1496050881-1042387526)(A;CI;CCRP;;;S-1-5-80-3088073201-1464728630-1879813800-1107566885-823218052)(A;OI;CCRP;;;SY)(A;OI;CCRP;;;BA)" "machine\SYSTEM\CurrentControlSet\Services\MpsSvc\Security",4,"O:BAD:AI" START > w polu szukania wpisz: cmd > z prawokliku "Uruchom jako Administrator" > wpisz (lub wklej) komendę: SetACL -on "HKLM\SYSTEM\CurrentControlSet\Services\MpsSvc" -ot reg -actn restore -bckp C:\fix.txt i potem próbować uruchomić Zaporę. jessi
-
Aha. Ja tu już nic nie wymyślę, więc zostawiam temat dla Moderatora tego działu @mgrzeg https://www.fixitpc.pl/user/4727-mgrzeg/ Może coś wymyśli, bo na pewno zna się na tym dużo lepiej, niż ja. Napisz do niego PW (Prywatną Wiadomość), bo może nie zauważył, że ja tu już swoje zrobiłam. Jeśli i Moderator nic na to nie poradzi, to zwrócisz się do @Picasso, gdy już wyzdrowieje. Ale miejmy nadzieję, że Moderator sobie poradzi z tym problemem. EDIT: wskazówka: http://support.microsoft.com/kb/2530126/pl najpierw metoda nr 2 jeśli to nie pomoże, to metoda nr 3 jeśli to nie pomoże, to metoda nr 4 jessi
-
Próbowałeś: >>Panel Sterowania >>System i Zabezpieczenia>>Zapora Systemu Windows >>Włącz lub wyłącz wyłącz Zaporę Systemu Windows ... jessi
-
czy wszystko z mojego poprzedniego postu zrobiłeś? jessi
-
1) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź Centrum Zabezpieczeń>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (opóźnione uruchomienie) >OK Kliknij na "Uruchom ponownie". 2) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Podstawowy aparat filtrowania>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie >OK Kliknij na "Uruchom ponownie". 3) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Zapora Systemu Windows>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie >OK Kliknij na "Uruchom ponownie". 4) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Windows Update>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (opóźnione uruchomienie) >OK Kliknij na "Uruchom ponownie". 5) jeśli któraś usługa nie włączy się, to spróbuj uruchomić ją w Centrum Zabezpieczeń (o ile tam jest). Zrób log z FSS jessi