Skocz do zawartości

Zappa

Użytkownicy
  • Postów

    2 081
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Zappa

  1. Z raportów wynika, że masz 180gb wolnego miejsca na partycji C.

     

    ==================== Dyski ================================
    
    Drive c: () (Fixed) (Total:215.95 GB) (Free:181.36 GB) NTFS

     

    Przedstaw obrazek z Zarządzania dyskami. W tym celu wejdź w polecenie uruchom i wpisz: diskmgmt.msc, a następnie kliknij klawisz ENTER.

  2. 1. Brakuje logu Adition.txt i Shortcut.txt. Powinny być tu

     

    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MJ1AXG9S
    

     

    2. Log z Gmera dołaczysz tylko musisz zmienić rozszerzenie na txt.

     

    3. Z panelu programów odinstaluj Baidu

  3.  

    Czy wykonując obraz dysku i wrzucając go na inny dysk, a potem uruchamiając system z nowego dysku mogę napotkać jakieś problemy z poprawnym odpaleniem systemu? Jakie oprogramowanie wykorzystać do takiego przeniesienia?

    Problemów nigdy nie da się wykluczyć.Ale nie powinno ich być z uwagi na taką samą konfigurację sprzętową.

    Do wykonania obrazu możesz użyć np.  EASEUS Todo Backup

     

    http://traxter-online.net/easeus-todo-backup-kompleksowy-sposob-na-kopiowanie-dyskow-i-partycji/

  4. Plik dwm.exe, pochodzi od menedżera okien pulpitu.

     

    Otwórz notatnik i wklej

     

    Reg: reg query "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\UxSms"
    Reg: reg query "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Themes"

     

    plik umieść obok FRST. Uruchom FRST i kliknij Napraw > przedstaw raport fixlog.txt.

  5. Otwórz notatnik i wklej

     

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt]
    "DisplayName"="@%Systemroot%\\system32\\wbem\\wmisvc.dll,-205"
    "ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    "Description"="@%Systemroot%\\system32\\wbem\\wmisvc.dll,-204"
    "ObjectName"="localSystem"
    "ErrorControl"=dword:00000000
    "Start"=dword:00000002
    "Type"=dword:00000020
    "DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
    "ServiceSidType"=dword:00000001
    "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
    00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt\Parameters]
    "ServiceDllUnloadOnStop"=dword:00000001
    "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
    00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
    77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
    00,6c,00,6c,00,00,00
    "ServiceMain"="ServiceMain"

     

    Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG

     

    z prawokliku na plik > Scal

     

    restart systemu

  6. Otwórz notatnik i wklej

     

    CloseProcesses:
    CreateRestorePoint:
    IFEO\bitguard.exe: [Debugger] tasklist.exe
    IFEO\bprotect.exe: [Debugger] tasklist.exe
    IFEO\bpsvc.exe: [Debugger] tasklist.exe
    IFEO\browserdefender.exe: [Debugger] tasklist.exe
    IFEO\browserprotect.exe: [Debugger] tasklist.exe
    IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
    IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
    IFEO\jumpflip: [Debugger] tasklist.exe
    IFEO\protectedsearch.exe: [Debugger] tasklist.exe
    IFEO\searchinstaller.exe: [Debugger] tasklist.exe
    IFEO\searchprotection.exe: [Debugger] tasklist.exe
    IFEO\searchprotector.exe: [Debugger] tasklist.exe
    IFEO\searchsettings.exe: [Debugger] tasklist.exe
    IFEO\searchsettings64.exe: [Debugger] tasklist.exe
    IFEO\snapdo.exe: [Debugger] tasklist.exe
    IFEO\stinst32.exe: [Debugger] tasklist.exe
    IFEO\stinst64.exe: [Debugger] tasklist.exe
    IFEO\umbrella.exe: [Debugger] tasklist.exe
    IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
    IFEO\volaro: [Debugger] tasklist.exe
    IFEO\vonteera: [Debugger] tasklist.exe
    IFEO\websteroids.exe: [Debugger] tasklist.exe
    IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=101&systemid=488&v=a15007-498&apn_uid=6693905175044420&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
    SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=101&systemid=488&v=a15007-498&apn_uid=6693905175044420&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
    CHR HomePage: Default -> hxxp://www.delta-homes.com/?type=hp&ts=1434044799&z=f2e20c3c95e5902245642b6g5z0cbz1e2z2zcm7tcb&from=ient06110&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    CHR StartupUrls: Default -> "hxxp://www.delta-homes.com/?type=hp&ts=1434044799&z=f2e20c3c95e5902245642b6g5z0cbz1e2z2zcm7tcb&from=ient06110&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534"
    MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
    S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
    S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    C:\Users\Dawid\Desktop\ByteFence Anti-Malware.lnk
    C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
    Task: {95C206D0-F552-4812-AD59-04E290B4F526} - System32\Tasks\{2CA0E579-0BED-46B9-ABD8-DD6E0FDEE3B2} => pcalua.exe -a C:\Users\Dawid\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=smt <==== UWAGA
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.delta-homes.com/?type=sc&ts=1434044799&z=f2e20c3c95e5902245642b6g5z0cbz1e2z2zcm7tcb&from=ient06110&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    ShortcutWithArgument: C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.delta-homes.com/?type=sc&ts=1418825982&from=wpm12173&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Strogino CS Portal\Counter-Strike Global Offensive\Counter-Strike Global Offensive.lnk -> C:\Program Files\Strogino CS Portal\Counter-Strike Global Offensive\Counter-Strike_Global_Offensive.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Strogino CS Portal\Counter-Strike Global Offensive\Deinstalacja programu Counter-Strike Global Offensive.lnk -> C:\Program Files\Strogino CS Portal\Counter-Strike Global Offensive\unins000.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Strogino CS Portal\Counter-Strike Global Offensive\Update Counter-Strike Global Offensive.lnk -> C:\Program Files\Strogino CS Portal\Counter-Strike Global Offensive\Csgo_Updater.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\dzrepack\Far Cry 4\Far Cry 4.lnk -> C:\Program Files (x86)\dzrepack\Far Cry 4\bin\FarCry4.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\dzrepack\Far Cry 4\Uninstall Far Cry 4.lnk -> C:\Program Files (x86)\dzrepack\Far Cry 4\unins000.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Astroburn Lite\Astroburn Lite.lnk -> C:\Program Files (x86)\Astroburn Lite\AstroburnLite.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ares\Homepage.lnk -> C:\Program Files (x86)\Ares\data\Homepage.url (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ares\Host Chatroom.lnk -> C:\Program Files (x86)\Ares\chatServer.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AirDroid\AirDroid.lnk -> C:\Program Files (x86)\AirDroid\Launcher.exe (Brak pliku)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AirDroid\Uninstall.lnk -> C:\Program Files (x86)\AirDroid\uninst.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\ByteFence Anti-Malware.lnk -> C:\Program Files\ByteFence\ByteFence.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\PULPIT\Malwarebytes Anti-Malware.lnk -> C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\PULPIT\McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\McUICnt.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\PULPIT\PENDRIVE\Aneta\Rok 2010-2011\praezentacje\Ares.lnk -> C:\Users\Dawid\Documents\Ares\Ares.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\PULPIT\PENDRIVE\Aneta\Nowy folder\Dedicated Server.lnk -> C:\Program Files\Counter-Strike 1.6\hlds.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\Desktop\PULPIT\PENDRIVE\Aneta\Ewaluacja\Ares.lnk -> C:\Users\Dawid\Documents\Ares\Ares.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence\ByteFence Anti-Malware.lnk -> C:\Program Files\ByteFence\ByteFence.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AirDroid.lnk -> C:\Program Files (x86)\AirDroid\Launcher.exe (Brak pliku)
    Shortcut: C:\Users\Dawid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Bandicam.lnk -> C:\Program Files (x86)\Bandicam\bdcam.exe (Brak pliku)
    hortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.delta-homes.com/?type=sc&ts=1434044799&z=f2e20c3c95e5902245642b6g5z0cbz1e2z2zcm7tcb&from=ient06110&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassin's Creed IV - Black Flag\Assassin's Creed IV - Black Flag.lnk -> C:\Games\Assassin's Creed IV - Black Flag\Launcher.exe () -> hxxp://www.delta-homes.com/?type=sc&ts=1434044799&z=f2e20c3c95e5902245642b6g5z0cbz1e2z2zcm7tcb&from=ient06110&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    ShortcutWithArgument: C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.delta-homes.com/?type=sc&ts=1418825982&from=wpm12173&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    ShortcutWithArgument: C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.delta-homes.com/?type=sc&ts=1418825982&from=wpm12173&uid=WDCXWD1003FZEX-00MK2A0_WD-WCC3F130353403534
    Empty Temp:

     

    plik zapisz jako fixlist.txt i umieść w C:\Users\Dawid\Desktop\LSO.  Uruchom FRST i kliknij opcję Napraw. Po restarcie powstanie wynikowy raport fixlog.txt > przedstaw go.

  7. Na początek z panelu programów odinstaluj następujące:

     

    Booking.com
    ByteFence Anti-Malware
    WinThruster
    WorldofTanks

     

    Jeśli któryś nie będzie chciał się odinstalować, przechodzisz do następnego. Potem robisz nowe logi z FRST > masz zaznaczyć opcję shortcut. Powstaną trzy raporty i wszystkie masz załączyć w nowym poście.

×
×
  • Dodaj nową pozycję...