Skocz do zawartości

zombi1555

Użytkownicy
  • Postów

    103
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez zombi1555

  1. Witam tutaj pozdrawiam od razu administratorów, modelatorów jak i użytkowników.

     

     

     

     

    Wprowadzenie :

    Zaczęło się to od tego że chciałem pobrać sobie pięknego nowego androida.....
    Niestety pobrany plik nie wyglądał obiecująco i zamiast go zostawić jak każda normalna osoba, kliknąłem raz (a uszkodzona mysz dokończyła dzieła)

     

    Odrazy wyłączyła się zapora systemowa (a po minucie) comodo wywalił błąd krytyczny.... Zdziwiło mnie to więc odpaliłem go na nowo ale pokazywało tylko że to skrót bez odnośnika.
    Odpaliłem zatem malvarebyte ale on też nie odpowiadał(błąd błąd a potem skrót do nieznanego pliku). Po 15 min od kliknięcia pc zamulił i bum pierwszy [BLUE SCREEN] (Po restarcie system nie wstał). Komputerowi brakowało plików [win 32] więc poszedł z płyty i odzyskał sprawność.
    Po odpaleniu samego systemu wywaliło miliardy reklam a przeglądarki na zmianę odpalały się aż do zawieszenia pc[bLUE SCREEN] (I znowu brak tych samych plików).
    Więc poszedł tryb awaryjny z obsługą sieci instalacja malvarebyte i Spyhunter. Infekcja wraca za każdym razem gdy przeglądarka wejdzie na stronę .ru pobiera się plik 10 mb (a przy prędkości 6mb/s to szybko) I zabawa zaczyna się na nowo..........


    Skutki :

    -Brak internetu
    -Uszkodzony comodo
    -Uszkodzony malvarebyte
    -Każda przeglądarka ma przekierowania
    -Cztery razy stanął system (BlueScreen) (Powody to : najczęściej problemy sterowników i informacja o przeładowaniu pamięci ram.)
    -Nie mogę aktywować systemu z licencji (Napisałam dzisiaj do Microsoftu w tej sprawie)
    -Komputer od czasu zainfekowania się strasznie długo startuje i zamyka się oraz co jakiś czas tak jak by stawał na 10 sec i pracował dalej (tzn przyśpiesza wiatrak procesora wszystko staje na 5-10 sec i wraca do normy)
    -Każda gra muli a praca na programach do obróbki animacji 3D stała się nie możliwa (Przeinstaluję system jeżeli bd mogła przechować dane, informacje jak i wygląd Opery)
    -Praca na przeglądarce powoduje pobieranie i infekcję na nowo. (Aktualnie komputer jest odłączony od sieci domowej a serwer sformatowany i przeinstalowany)
    -Nie można otworzyć nic co zaczyna się na Windows, raportów blescreen jak i dziennika zdarzeń

     

     

    Co zrobiono (Tryb Awaryjny):

    -Malvarebyte wykrył trojana i pozbył się go na trybie awaryjnym.
    -Pobrałem Spy hunter który nic nie wykazał niestety (Lecz wersja Crackowana 12H na cele osobiste. Więc nie ma co się dziwić Program odinstalowany)
    -Reinstalacja mozilli nie pomogła
    -System przywrócony z płyty niestety pokazywał brak licencji (zastosowałam aktualnie aktywator a czykolwiek napisałam do Microsoftu jak mogę przywrócić licencję bo aktualnej nie czyta.)
    -Reinstalacja sterowników dźwiękowego jak i graficznego
    -Przywrócenie poprawnego startu systemu jak i działanie systemu

     

     

    Na czym mi zależy i w czym właściwie mam problem:


    -Odzyskanie kontroli bez opcji reinstalacji opery
    -Odzyskanie opcji windows defender itp.
    -Odblokowanie mojej licencji (Z czym że czekam również na odpowiedz Microsoft'u w tej sprawie)
    -Czy klucz produktu mógł zostać jakoś zablokowany przez jakieś oprogramowanie ponieważ również nie działa żadna usługa typu Windows Update defender itp. I czy będę musiał kupować nową licencję na Windows :/

     

    -Jaki program polecacie do ochrony przed atakami tego typu.

     

    -Czy da się skopiować jeżeli tak to gdzie (aktualne ustawienia przeglądarki razem ze skinami z Stylish.)

     

     

    Jeżeli czegoś bd brakować proszę o poinformowanie. Naturalnie po udzieleniu pomocy tak jak zawsze poleci duża dotacja pomagaliście mi nie raz i wierzę że pomożecie i tym razem.

     

     

     

    Nie mogłem wrzucić txt z malvarebyte nwm dlaczego więc ręcznie wpiszę te dane :

     

    Pierwsze skanowanie:

    Klucze rejestru: 12
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\TYPELIB\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{2170BCBA-E35C-42A5-9CDB-691334845FA4}, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{23B8D468-7358-408C-B1AC-8BAE2A610C41}, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}\INPROCSERVER32, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\IESearchPlugin.MailRuBHO.1, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{8E8F97CD-60B5-456F-A201-73065652D099}, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\IESearchPlugin.MailRuBHO, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    PUP.Optional.SysNet, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{81778A6B-00B2-4091-BE66-CEA72B1EB702}, Usunięcie-po-restarcie, [bff0b82da1f946f029e04349ff03e917],
    Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{BAAD6C72-2D22-4885-A358-88CECA7DB2BE}, Usunięcie-po-restarcie, [c7e8a73efaa0b77f4b5a5757ed13b64a],
    Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\fupdate, Usunięcie-po-restarcie, [d7d8ebfae3b7e254795808a6a25e847c],
    PUP.Optional.SysNet, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\sysnet, Usunięcie-po-restarcie, [e6c94b9aa8f250e6fc0ea4e835cd6898],

     

    Wartości rejestru: 2
    PUP.Optional.SysNet, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{81778A6B-00B2-4091-BE66-CEA72B1EB702}|Path, \sysnet, Usunięcie-po-restarcie, [bff0b82da1f946f029e04349ff03e917]
    Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{BAAD6C72-2D22-4885-A358-88CECA7DB2BE}|Path, \fupdate, Usunięcie-po-restarcie, [c7e8a73efaa0b77f4b5a5757ed13b64a]

     

    Dane rejestru: 0
    (Nie wykryto zagrożeń)

     

    Foldery: 1
    PUP.Optional.SysNet, C:\Users\XxX\AppData\Local\sysnet, Przeniesiono do kwarantanny, [1c93a144f6a455e118efcac26f939070],

     

    Pliki: 6
    PUP.Optional.RussAd, C:\Users\XxX\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll, Przeniesiono do kwarantanny, [05aa964fdbbf62d49bd83876a65a9967],
    Adware.LoadMoney, C:\Users\XxX\AppData\Local\Temp\lC8fIiqvae1W.exe, Przeniesiono do kwarantanny, [e8c79e47d3c753e370a05bc41ce436ca],
    Adware.LoadMoney, C:\Users\XxX\AppData\Local\fupdate\fupdate.exe, Przeniesiono do kwarantanny, [911e9b4a8b0f3cfab65a30efea16f40c],
    Trojan.Agent, C:\Windows\System32\Tasks\fupdate, Przeniesiono do kwarantanny, [0ba4865f396103337063723c9d637090],
    PUP.Optional.SysNet, C:\Users\XxX\AppData\Local\sysnet\sysnet.exe, Przeniesiono do kwarantanny, [1c93a144f6a455e118efcac26f939070],
    PUP.Optional.SysNet, C:\Windows\System32\Tasks\sysnet, Przeniesiono do kwarantanny, [783744a1603a2b0b3a2163842ad9e21e],

     

    Sektory fizyczne:15
    (Wykryto zagrożenia integralności systemu, odmowa dostęu)

     

    (end)


    Drugie skanowanie :

    Klucze rejestru: 1
    PUP.Optional.StartPage, HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\SOFTWARE\START PAGE, Przeniesiono do kwarantanny, [aa05db0adcbec86e6dbd5a21e81bcd33],

     

    Wartości rejestru: 2
    PUP.Optional.StartPage.Generic, HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|onjazzlxgt, explorer "http://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=B4B0331A9A080D3898059E997F9C7190&utm_d=20161210",Przeniesionodo kwarantanny, [a807a4416e2cac8ae767a4e7b64c956b]
    PUP.Optional.StartPage, HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\SOFTWARE\START PAGE|Start Page, http://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=B4B0331A9A080D3898059E997F9C7190&utm_d=20161210, Przeniesiono do kwarantanny, [aa05db0adcbec86e6dbd5a21e81bcd33]

     

    Dane rejestru: 0
    (Nie wykryto zagrożeń)

     

    Foldery: 0
    (Nie wykryto zagrożeń)

     

    Pliki: 0
    (Nie wykryto zagrożeń)

     

    Sektory fizyczne:15
    (Wykryto zagrożenia integralności systemu, odmowa dostęu)

    (end)


    skany z Gmer :
    Skanik.txt
    Skany z FRST :
    Addition.txt
    FRST.txt
    Shortcut.txt

     

    Moje dokonania:
    AdwCleanerC0.txt

     

    Lecz nadal występuje problem Opery :/

     

     

     

    EDIT: A więc są postępy tzn :
    Pozbyłem się mail.ru z firefoxa jak i z explorera. Reinstalacja Opery nic nie dała to siedzi gdzieś głębiej i wyjść nie chce :/

     

    EDIT2: Temat do zamknięcia poradziłem sobie sam w skanie z OTL i FRST wszystko było widać jak na dłoni pozdrawiam.

     

    Użyłem do dezynfekcji :

     

    -Malvarebyte ( i ich produkty)
    -AdvCleaner
    -Comodo
    -Avasta
    -OTL
    -Frst
    -Combofix
    -GMER
    I płytę z systemem.

     

    Znalazłem sposób na znalezienie infekcji w przeglądarce..... Użyłem notatnika C++ z opcją skanowania plików dla znalezienia frazy mail.ru
    W ten sposób wyedytowałem pliki przeglądarki i pozbyłem się szkodliwych llinijek genu ;)

     

    Stanowczo nie polecam takiej infekcji....

  2. Dziękuję za starania. Zawiodłam się na ubisofcie dlatego że laptop na którym gra ruszyła niestety nie ma dobrej grafiki z czym wiąże się wieszanie gry. A sam producent wykręcił się właśnie oddaniem pieniędzy... No cóż temat do zamknięcia pozdrawiam Magda ;)

    Edit: Odpowiedział Ubisoft :D Napisali :
    Problem leży po stronie komputera........

    1.Zainstaluj najnowsze sterowniki do grafiki oraz płyty głównej (Non sens no ale ok)

    2.Pobierz wszystkie uaktualnienia do gry 

    Jeżeli powyższe sposoby zawiadą przeinstaluj system (Gdyż jest uszkodzony i wina leży po jego stronie)

    Ps. Nie polecam 2 kroku nie pomaga. Problem jak się doczytałam lezy po stronie producenta gry. Luncher po prostu jak masz szczęście zadziała a jak już zadziała to po ok 2 tygodniach wywala crash... Dlaczego??? Bo skopali sprawe i luncher nie potrafi znaleźć spisu swoich katalogów. Podobno cracki omineły to i zrobiły naprawy rejestru tylko nie mogę ich znaleźć. Jeżeli coś odpali dam znać. Samego systemu nie będę dla gry przeinstalować
     

  3. 1.Odinstaluj przeglądarkę Chrome.

     

    Chrome: 

    =======
    CHR dev: Chrome dev build wykryto! <======= UWAGA

     

    Faktycznie w komputerze jest multum syfu....

     

    2. Pobierz click i uruchom. Wykonaj scan czyszczenie i wastaw wynik(zaznacz dokładne skanowanie

     

    A)Uruchamiasz program Malwarebytes Anti-Malware i klikamy na przycisk Ustawienia. W wyświetlonym oknie przechodzimy na zakładkę Wykrywanie i ochrona..

    Upewniamy się, że wszystkie pola w sekcji Opcje wykrywania są zaznaczone.

    B)W sekcji Ochrona przed potencjalnie niepożądanymi programami i modyfikacjami z obu list wybieramy opcję Traktuj wykrycia jako malware. Wybrane przez nas ustawienia zostają automatycznie zapisane.

     
    C) Czas na start:
    W głównym oknie programu klikamy na pole Skanowanie wybieramy pełne skanowanie.

    Odinstaluj syf wchodząc w Panel Sterowania>Dodaj lub usuń programy.

     

    Po całym procesie dodaj wynik który ci wyszedł.

    3. Uruchom firefoxa i wejdz tutaj click

  4. Możesz też zacząć wyłączać usługi których nie potrzebujesz używać. Co za tym idzie multum pkt przywracania i dużo pracy. Ale opcja taka istnieje.

     

     

     
    Myślę, że jakby wyłączyć więcej usług to przyśpieszyło by jeszcze bardziej.
    Każdy to wie ale jak wyłączyć problematyczną usługę skoro nie wiadomo która sprawia problem. Wyłącz ipv6 jeżeli nie potrzebujesz (nie używasz) To na pewno przyśpieszy start up systemu o jakieś 10-20%
    Nadal zostaje problem tego że jest to nielegalny system i nie możemy ci za bardzo pomagać.... Jeżeli miała bm coś zasugerować to ściągnij z neta obraz płyty swojego systemu, każ mu naprawić pliki lub zastąpić uszkodzone nowymi z płyty i wykonać skan xbootmgr. Wtedy będę mogła ci pomóc i znajdziemy problem twojego powolnego startu. Pozdrawiam Magda
     
    Edit : co do twojej szybszej pracy zaczął poprawnie działać prefetch co skutkuje szybszym startem 
  5. Benchmark z HDTune :

    http://screenshooter.net/102682116/kevelgj

    Tylko nie wiem co tak słabo. Kilka dni temu robiłem i wyszedł taki :

    http://screenshooter.net/102682116/auhiqqs

    W "error scan" które wybrać ?

    http://screenshooter.net/102682116/iiilvfw

    Zaraz wykonam reszta i dam edita

     

     

    @edit

    Tworzy się gdzieś jakiś plik z logami po chkdsk ? Bo szybko to przeleciało.

     

    1. Mam wersje 4.6

    2. Brak aktualizacji. Pirat ( miałem oryginalny ale jakaś stara wersja to pobrałem nowszą z internetu )

    3. 

     

    System to pirat z tąd możliwe błędy z xbootmgr. 

     

     

     Zaznacz Uruchomienie selektywne wybierz tylko pole  Załaduj usługi systemowe, kliknij przycisk OK, a następnie Zrestartuj PC

    Jak zachował się system ?? 

    Edit:

    System można cofnąć do daty z przed pierwszego fixa 24-02-2016 - 20:33

    Sądzę że bez analizy xbootmgr jest ciężej dojść do tego co zamula pc.

    Antywirus nawet jeżeli jest przyczyną (to znaczy po deinstalacji problem ustanie) to może nie być głównym sprawcą problemu.

    Dlatego zasugerowałam :  Uruchomienie selektywne

    Pozdrawiam Magda

     

  6. Nie bardzo rozumiem istoty błędu który windows pokazuje cały czas(Najprawdopodobniej za mało wiem z czym się nie kłócę i chciała bym poznać rozwiązanie. Pracuję chwilę na tym programi a czykolwiek spotkałam się z może 2 błędami które były z winy użytkownika i łatwe do wykrycia)...

    Wykluczmy czy powolne ładowanie systemu nie jest winą dysku w tym celu pobierz:

    HDTune wykonaj skan benchmark jak i error scan (wrzuć logi)

    Start>Uruchom>cmd jako administrator wpisz 

    chkdsk/r
    

    na pytanie czy kontynuować odpowiadamy tak. Restart pc.

    Napisz jeżeli program znajdzie problemy.

    i wstaw screeny z HD tune.

    1.Sprawdz jaką masz wersję .net framework, (Aktualizacja do ver 4,6 klik )

    2.Sprawdź czy nie masz aktualizacji systemu. (Czy system jest legalny??) 

    3. Odinstaluj narzędzie i wykonaj kroki z tąd.

    (Jeżeli nie pomoże)

    Start>Uruchom>Cmd odpal jako administrator wpisz:

    xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 300 -resultpath c:\xperf
    
     

    4. Jeżeli nie zadziała rezygnujemy z tej opcji rozwiązania problemu (Odinstaluj program i po sprawie)......
    5. Uruchom Autoruns i jak wcześniej wykonaj zrzut. 

    6. Uruchom FRST i wykonaj kompletny skan logi wrzuć na forum następnie bierzemy się za zlokalizowanie spowolnienia w tym celu: Start>uruchom>msconfig. Zaznacz Uruchomienie selektywne wybierz tylko pole  Załaduj usługi systemowe, kliknij przycisk OK, a następnie Zrestartuj PC.
    Sprawdź czy problem rozwiąże się jeżeli nie jest to wina którejś z usług. Jeżeli komputer ruszy i będzie gotowy do działania szybciej niż teraz(Zniknie frezz time), jest to wina któregoś z programów. Jeżeli problem ustanie, przeanalizujemy programy których uruchomienie sprawia problem windowsowi.
     
    Czy od czasu fixów coś się zmieniło??
    Komputer uruchamia się szybciej/wyskoczył jakiś error?
    Instalowałeś dodatkowe oprogramowanie (gry programy cokolwiek, pobierałeś coś z internetu)
  7. Brawo chociaż tyle że wystartował

    Ostatnia próba. 

    1. Uruchom Windows Performance Recorder

    2. Celem zebrania maksymalnie dużo użytecznych informacji, na  komputerach z zainstalowanym systemem operacyjnym w wersji 64bit’owej, konieczne jest wyłączenie mechanizmu Paging Executive. Narzędzie taką zmianę zasugeruje:

     

    Po wciśnięciu OK, należy zrestartować komputer i ponownie uruchomić Windows Performance Recorder  . 

    Gdy już komputer jest gotowy do zebrania danych, po wciśnięciu Start, zostaniemy poproszeni o wskazanie lokalizacji,  do której ma zostać zapisany plik wynikowy wskazujemy c:\xperf

     

    Po kliknięciu na Save,  musimy dokonać restartu komputera (aby zebranie danych zostało dokonane) :

     

    Po restarcie należy zalogować się Jak Najszybciej, na tego samego użytkownika, który zbieranie danych zainicjowal.

    Po zalogowaniu, narzędzie zostanie uruchomione automatycznie.

     

    Wynik spakuj w win rar i wrzuć tutaj link.

  8. Stwórz forlder  Prefetch w katalogu  C:\Windows

    - Uruchom menadżer zadań

    uruchom cmd jako administrator i wpisz : Rundll32.exe advapi32.dll,ProcessIdleTasks

    Poczekaj, aż komenda się ukończy, tzn. aż zniknie z procesów instancja rundll32.exe zaincjowana na skutek powyższej komendy. To może potrwać nawet kilka minut.

    - Sprawdź czy w C:\Windows\Prefetch powstał plik layout.ini. Jeśli plik się pojawi, wtedy zweryfikuj jak zachowa się komenda uprzednio zgłaszająca błędy oczekiwania na Prefetcher..

     

    Dla cb oznacza to tyle że masz spróbować wpisać :

    xbootmgr -trace boot -prepSystem -verboseReadyBoot
    

    1.Start>Uruchom wpisz regedit i naciśnij enter.

    W regedit klikaj według tej instrukcji:

     HKEY_LOCAL_MACHINE\>SYSTEM>CurrentControlSet>Control>Session Manager>MemoryManagement>PrefetchParameters

    Sprawdz klikając dwa razy  na :

    EnablePrefetcher
    EnableSuperfetch

     

    Jakie miały wartości??

  9. Ok jeszcze inaczej : 

    uruchom cmd jako administrator. i wpisz 

    xbootmgr -trace boot -prepSystem -verboseReadyBoot

     

    Jeżeli się nie uda zróbmy tak :

    1.Start>Uruchom wpisz regedit i naciśnij enter.

    W regedit klikaj według tej instrukcji:

     HKEY_LOCAL_MACHINE\>SYSTEM>CurrentControlSet>Control>Session Manager>MemoryManagement>PrefetchParameters

    Sprawdz klikając dwa razy  na :

    EnablePrefetcher
    EnableSuperfetch

    czy oba mają wartość 3 jeżeli nie ma zmień wartości na 3 i daj znać.

    2. Wejdz w C:winodws/Prefetch i sprawdź czy są tam jakieś pliki. Jeżeli ich nie ma

    uruchom cmd jako administrator i wpisz : Rundll32.exe advapi32.dll,ProcessIdleTasks

    -Otwórz Menedżer zadań

    Poczekaj, aż komenda się ukończy, tzn. aż zniknie z procesów instancja rundll32.exe zaincjowana na skutek powyższej komendy. To może potrwać nawet kilka minut.

    - Sprawdź czy w C:\Windows\Prefetch powstał plik layout.ini. Jeśli plik się pojawi, wtedy zweryfikuj jak zachowa się komenda uprzednio zgłaszająca błędy oczekiwania na Prefetcher..

  10. 1.Wyłącz antywirus i zaporę.

    2. Włącz uruchom wpisz cmd i uruchom jako administrator. gdy konsola się uruchomi wpisz 

    xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 180 -resultpath c:\xperf
    

     

     

    Ogólnie to aktualnie nie widać zmian w szybkości dysku

    Staram się naprawić error który wyskoczył podczas komendy  xbootmgr.

    Błąd widziałam 3 razy. Gdy był wyłączony harmonogram zadań, błąd związany z rejestrem i gdy nie uruchomiło się cmd jako administrator. 

    Pozdrawiam Magda.

  11. Skopiuj to :

    
    

    CloseProcesses:
    CreateRestorePoint:
    HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8484056 2015-06-12] (Realtek Semiconductor)
    HKLM\...\Run: [iSCT Tray] => C:\Program Files\Intel\Intel® Smart Connect Technology Agent\iSCTsysTray8.exe [5860656 2014-08-25] (Intel Corporation)
    HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2787264 2016-01-23] (NVIDIA Corporation)
    HKLM\...\Run: [shadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
    HKLM-x32\...\Run: [iMSS] => C:\Program Files (x86)\Intel\Intel® Management Engine Components\IMSS\PrivacyIconClient.exe [1172256 2014-11-10] (Intel Corporation)
    HKLM-x32\...\Run: [super Charger] => C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe [1027024 2015-05-18] (MSI)
    HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139768 2016-02-10] (AVAST Software)
    HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\USB Headsets\Volume Panel\VolPanlu.exe [233588 2008-08-27] (Creative Technology Ltd)
    HKU\S-1-5-21-1237660532-3344965031-1220969276-1001\...\Run: [steelSeries Engine] => C:\Program Files\SteelSeries\SteelSeries Engine\SteelSeriesEngine.exe [87040 2014-10-09] (SteelSeries ApS)
    HKU\S-1-5-21-1237660532-3344965031-1220969276-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8619224 2016-01-15] (Piriform Ltd)
    HKU\S-1-5-21-1237660532-3344965031-1220969276-1001\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-02] (Skype Technologies S.A.)
    HKU\S-1-5-21-1237660532-3344965031-1220969276-1001\...\Run: [steam] => E:\Gry\Steam\steam.exe [3014224 2016-02-04] (Valve Corporation)
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-02-10] (AVAST Software)

    R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-02-10] (AVAST Software)
    R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [119128 2016-02-10] (AVAST Software)
    R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [5570120 2016-02-10] (Avast Software)
    S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2016-02-11] (Creative Labs) [brak podpisu cyfrowego]
    R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163200 2016-01-23] (NVIDIA Corporation)
    S3 Intel® Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel® Corporation)
    S3 intelsba; C:\Program Files\Intel\Intel® Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe [54976 2014-03-27] (Intel Corporation)
    R2 ISCTAgent; C:\Program Files\Intel\Intel® Smart Connect Technology Agent\iSCTAgent.exe [209712 2014-08-25] ()
    R2 jhi_service; C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\jhi_service.exe [158496 2014-11-10] (Intel Corporation)
    R2 MSI_SuperCharger; C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe [163280 2015-05-18] (MSI)
    R2 MSI_Trigger_Service; C:\Program Files (x86)\MSI\MSITrigger\MSI_Trigger_Service.exe [30240 2013-09-26] (MICRO-STAR INTERNATIONAL CO., LTD.)
    R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-01-23] (NVIDIA Corporation)
    R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [6308288 2016-01-23] (NVIDIA Corporation)
    R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [4812736 2016-01-23] (NVIDIA Corporation)
    S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
    S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

    EmptyTemp:
    hosts:
    reboot:

    Skopiuj do notatnika zapisz jako fixlist.txt wrzuć obok FRST u cb (C:\Users\XXXX\Downloads)

    wrzuć log na stronę i sprawdź czy problem ustał

×
×
  • Dodaj nową pozycję...