-
Postów
36 524 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez picasso
-
Spowolnienie, reklamy, ogólny bajzel
picasso odpowiedział(a) na kamkow temat w Dział pomocy doraźnej
Następnym razem proszę nie ponawiaj Fixa. Jest o tym nawet w zasadach działu: błąd = stop. Popsułeś mi szyki, nie mam wyników o które mi chodziło. Druga sprawa, nie ma żadnych oznak, że wykonałeś punkt 1, który miał być obowiązkowo zrobiony przed Fixem FRST: Wszystkie te pozycje są nadal na liście zainstalowanych, adware TermCoach aktywnie działa. To wszystko do zrobienia i po tym nowe logi FRST (włącznie z Addition). -
Zadanie wykonane. Na koniec: Skasuj pobrany FRST i jego logi z folderów w których je miałeś (conajmniej dwa różne były w obrotach). Następnie zastosuj DelFix i wyczyść foldey Przywracania systemu: KLIK.
-
Spowolnienie, reklamy, ogólny bajzel
picasso odpowiedział(a) na kamkow temat w Dział pomocy doraźnej
Fix jest jednorazowego użytku. Poproszę o dostarczenie pierwszej kopii Fixlog z właściwego usuwania: wejdź do folderu C:\FRST\Logs, wyszukaj najstarszy plik Fixlog_data_czas.txt (nie pomyl z FRST_data_czas.txt, który mnie nie interesuje). -
W tym katalogu jest folder ze znaczkiem "odwracającym tekst" utrudniający usuwanie. FRST to powinien umieć usuwać, ale poległ. W związku z tym skorzystaj z płyty Kaspersky Rescue Disk. Zbootuj z niej, z Desktopu uruchom File Manager, wejdź do ścieżki odpowiadającej dyskowi C i skasuj ten folder przez SHIFT+DEL (omija Kosz - to ważne): ...\Program Files (x86)\Google\Desktop
-
Nie. Te dwie usługi są oznaczone przez [x] = brak pliku na dysku, usługi martwe. A komenda Folder działa w trybie "tylko do odczytu" (listowanie zawartości folderu), to dodatkowa informacja dla mnie pod kątem poprawek skanu FRST.
-
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
Wszystko pomyślnie wykonane. Kończymy: 1. Usuń pobrane narzędzia i ich raporty z folderu C:\Users\3ESC\Videos\Nowy folder. Jeszcze dla pewności popraw narzędziem DelFix. 2. Wyczyść foldery Przywracania systemu oraz zainstaluj IE11, co jest również opisane pod w/w linkiem. -
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
OK, synchronizacja może być nieczynna, nie wiem więc skąd ta strona wskoczyła. Wyczyść ją wg instrukcji i dostarcz wynikowy fixlog.txt. Podsumuj też czy są jeszcze jakieś problemy widoczne. -
Wszystkie usługi odbudowane, a Fix FRST prawie wszystko przetworzył. Wyjątkiem jest jeden z opornych katalogów ZeroAccess, już dwa podejścia padły. Pokaż co jest w tym folderze, tzn. do Notatnika wklej: Folder: C:\Program Files (x86)\Google\Desktop Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Przedstaw wynikowy fixlog.txt.
-
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
Wszystko pomyślnie zrobione. Przestroga, co dopiero pobrałeś poniższy plik. To nie jest poprawny instalator tylko śmieć "Asystent pobierania" dobrychprogramów: KLIK. 2015-10-22 08:53 - 2015-10-22 08:53 - 00967296 _____ (Software ) C:\Users\3ESC\Downloads\Anvi-Startup-Booster-54224-dp.exe Poprawki: 1. Google Chrome było reinstalowane od zera (po dokładnym usunięciu składników via Fix FRST), a tu w nowym logu już szkodliwa strona przycisku strony domowej w Google Chrome. Czy na pewno wykonałeś to: I wyczyść tę stronę: Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień > usuń widoczny tam adres. 2. Otwórz Notatnik i wklej w nim: S2 AnviStartupTime; C:\Program Files (x86)\Anvisoft\StartupBooster\StartupTimeSrv.exe [X] RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files (x86)\Anvisoft RemoveDirectory: C:\ProgramData\Anvisoft RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anvisoft RemoveDirectory: C:\Users\3ESC\AppData\Roaming\Real RemoveDirectory: C:\Users\3ESC\Desktop\mbar CMD: del /q "C:\Users\Public\Desktop\Post Win10 Spybot-install.exe" CMD: del /q C:\Users\3ESC\Desktop\Rkill.txt CMD: del /q C:\Users\3ESC\Downloads\*-dp*.exe CMD: del /q C:\Users\3ESC\Downloads\ChromeSetup*.exe CMD: del /q C:\Users\3ESC\Downloads\eset_*.exe CMD: del /q C:\Users\3ESC\Downloads\mbar-1.09.3.1001.exe CMD: del /q C:\Users\3ESC\Downloads\OTL*.exe CMD: del /q C:\Users\3ESC\Downloads\rkill.exe CMD: del /q C:\Users\3ESC\Downloads\subsetup.exe CMD: del /q C:\Users\3ESC\Downloads\tdsskiller.exe Reg: reg delete "HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu. Powstanie kolejny plik fixlog.txt. Przedstaw go. Nowy skan FRST nie jest mi już potrzebny. To na końcu. Detale są w przyklejonym, albo najnowsza wersja DC, albo minimalizm SumatraPDF: KLIK. -
Może to był przejściowy "quirk", skoro teraz system już poprawnie się zamyka. Nie widzę żadnych nowych niepożądanych zmian. Natomiast są nadal błędy, które już widziałam we wcześniejszych raportach: ==================== Inne obszary ============================ mpsdrv => Usługa "Zapora systemu Windows" nie jest uruchomiona. MpsSvc => Usługa "Zapora systemu Windows" nie jest uruchomiona. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Niepowodzenie przy listowaniu urządzeń. Sprawdź usługę "winmgmt" lub napraw WMI. Dziennik Aplikacja: ================== Error: (10/22/2015 12:02:13 PM) (Source: VSS) (EventID: 12292) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: błąd tworzenia klasy COM dostawcy kopii w tle z identyfikatorem CLSID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.]. Operacja: Uzyskaj możliwy do wywołania interfejs dla tego dostawcy Wyświetl listę interfejsów dla wszystkich dostawców obsługujących ten kontekst Badaj kopie w tle Kontekst: Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Identyfikator klasy: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Kontekst migawki: 13 Kontekst migawki: 13 Kontekst wykonywania: Coordinator Zrób nowy raport FRST na innym ustawieniu: odznacz Filtrowanie dla sekcji Usługi, nie zaznaczaj pola Addition.
-
Wirus ukrywający pliki na pendrivie
picasso odpowiedział(a) na Ellesime temat w Dział pomocy doraźnej
System jest czysty, więc zostaje sprawa pendrive. Tylko czy tu na pewno chodzi o infekcję? Na tym pendrive obecnie nie ma żadnych śladów infekcji, ani danych osobistych. Wszystko co widać to te dwa ukryte foldery (i jest to dla nich stan domyślny): F:\ - Removable drive (FAT32) [14/10/2015 - 23:27:26 | SHD] - F:\FOUND.000 [14/10/2015 - 23:51:40 | SHD] - F:\System Volume Information FOUND.000 - folder tworzony przez narzędzie checkdisk, gdy są wykryte błędy na dysku i następuje ich "naprawa", która sprowadza się do obcinania danych i wadliwe szczątki lądują w tym folderze właśnie. System Volume Information - folder Przywracania systemu tworzony na każdym dostępnym dysku, czyli jako skutek uboczny ląduje on i na pendrive. W tym przypadku nie jest to pożądane zachowanie, ale to urok Windows. Czyli ... nie mam się czym zajmować. -
Safefinder i prawdopodobnie inne badziewia
picasso odpowiedział(a) na yutek temat w Dział pomocy doraźnej
Akcja pomyślnie ukończona. Kończymy: 1. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. Uruchom Windows Update i upewnij się, że masz wszystkie aktualizacje zainstalowane. Być może jest jakaś aktualizacja mająca nowszą wersję ADVAPI32.dll. -
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
Teraz odpowiadaj mi już w nowym poście, nie edytuj pierwszego. W systemie jest aktywna usługa adware ihpmServer oraz moduł Zonzap. Ponadto, przeglądarka Google Chrome została przekonwertowana przez adware z wersji stabilnej do tzw. "developerskiej" i jest konieczna jej reinstalacja od zera. Ostrzeżenie: poszukując rozwiązania ściągałeś lewy program SpyHunter, z daleka od niego. Akcje do przeprowadzenia: 1. Odinstaluj stare wersje Adobe Flash Player 10 ActiveX, Adobe Reader XI (11.0.13) - Polish, Java 8 Update 25, RealPlayer oraz Google Chrome: Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki: KLIK. Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Nie instaluj na razie nowej wersji Chrome, bo w punkcie 2 będzie doczyszczenie obiektów Chrome. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 ihpmServer; C:\Program Files (x86)\RayDld\ihpmServer.exe [270568 2015-10-12] () S2 HP LaserJet Service; "C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe" [X] S2 Zonzap; C:\ProgramData\\Zonzap\\Zonzap.exe -f "C:\ProgramData\\Zonzap\\Zonzap.dat" -l -a S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 BTCOM; system32\DRIVERS\btcomport.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 btmaudio; system32\drivers\btmaud.sys [X] R4 DRIVER_B; \??\C:\Windows\system32\Drivers\DRIVER_BIN64 [X] S1 eamonm; system32\DRIVERS\eamonm.sys [X] S1 ehdrv; system32\DRIVERS\ehdrv.sys [X] S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X] S3 IvtComBusSrv; System32\Drivers\btcombus.sys [X] S3 SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2012.SP4a\WNt500x64\Sandra.sys [X] Task: {A97E93A2-7AB1-4977-86A5-8153A0075A52} - System32\Tasks\Update\cryptex => C:\Users\3ESC\AppData\Local\Temp\ariana.exe Task: {CFA6D06E-44A5-4B08-AD85-14828D5D23F5} - System32\Tasks\{02FBDBE5-A265-4551-BCA8-FB7EC1F07E55} => pcalua.exe -a "C:\Program Files (x86)\Common Files\TrippleKix\uninstall.exe" -c -f "C:\Program Files (x86)\Common Files\TrippleKix\uninstall.dat" -a uninstallme C3C273F6-495F-4859-81DC-3770706A41F2 DeviceId=bc7c933f-4576-a6e3-9e9f-81ec6eda0ba4 BarcodeId=50028003 ChannelId=3 DistributerName=APSFIsc HKLM-x32\...\Run: [] => [X] HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> BootExecute: autocheck autochk * bootdeletesdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości BHO-x32: Brak nazwy -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> Brak pliku FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Program Files (x86)\Real\RealPlayer\browserrecord\firefox\ext FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\3ESC\AppData\Roaming\Mozilla\Firefox\Profiles\jtz6kni7.default-1445466581999\extensions\deskCutv2@gmail.com => nie znaleziono C:\$360Section C:\Program Files\ConvertHelper3 C:\Program Files (x86)\360 C:\Program Files (x86)\Google C:\Program Files (x86)\Iron Man Lego Adventures C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins C:\Program Files (x86)\RayDld C:\Program Files (x86)\Spybot - Search & Destroy 2 C:\Program Files (x86)\Temp C:\Program Files (x86)\UpgraderSystem C:\Program Files\Common Files\WinPcapNmap.exe C:\ProgramData\360Quarant C:\ProgramData\TEMP C:\ProgramData\SlimWare Utilities, Inc C:\ProgramData\Spybot - Search & Destroy C:\ProgramData\Zonzap C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Cleaner 3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mIRC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NFS Most Wanted PL C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftMaker Office Professional 2012 C:\Users\3ESC\AppData\Local\*CIS* C:\Users\3ESC\AppData\Local\48FD097A_stp C:\Users\3ESC\AppData\Local\5C5FDFC1_stp C:\Users\3ESC\AppData\Local\ESET C:\Users\3ESC\AppData\Local\Opera Software C:\Users\3ESC\AppData\Roaming\Opera Software C:\Users\3ESC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Office C:\Users\3ESC\Downloads\SpyHunter-Installer.exe C:\Users\3ESC\Downloads\YTDInstaller.exe C:\Users\Gość\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Gość\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Gość\Desktop\*.lnk C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk C:\Windows\System32\Drivers\EpfwLWF.sys C:\Windows\System32\Drivers\etc\hosts.*.backup C:\Windows\System32\Tasks\Safer-Networking C:\Windows\System32\Tasks\Update DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKLM\SOFTWARE\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CCleaner Monitoring" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SlimCleaner Plus" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpybotPostWindows10UpgradeReInstall" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f CMD: netsh advfirewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Wyczyść Firefox (chodzi o ten normalny a nie wersję Tor na Pulpicie): Odłącz synchronizację (o ile włączona): KLIK. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. Menu Historia > Wyczyść historię przeglądania 4. Napraw niepoprawnie wyczyszczony (przypuszczalnie przez AdwCleaner) specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER: C:\Users\3ESC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files (x86)\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 5. Dopiero teraz możesz zainstalować najnowszą wersję Google Chrome. I po tym zrób nowe logi FRST z opcji Skanuj (Scan), zaznacz tylko pole Addition, Shortcut nie jest mi już potrzebny. Dostarcz oba logi wynikowe oraz plik fixlog.txt. -
Wątek malware proszę porzuć, żadnego związku. Normalna sytuacja to właśnie odwrotność tego co opisujesz: standardowo te klucze są chronione i zablokowane dla Administratorów, a jeśli wcześniej nie były, to albo było to "uszkodzone" ustawienie systemu już zmanipulowane w jakiś sposób, albo chodziło o klucze wtórne wprowadzone przez jakąś instalację która inaczej przyznała uprawnienia. Te klucze domyślnie są ograniczone przez uprawnienia, ich Właścicielem jest konto sytemowe TrustedInstaller, a Administratorzy mają tylko Odczyt. Przykładowy widok uprawnień na pierwszym z brzegu podkluczu: Jeśli dany klucz ma być edytowany, wtedy należy dla tego klucza zmienić Właściciela z TrustedInstaller na Administratorzy oraz przestawić Administratorom Odczyt na Pełną kontrolę. Jeśli dany klucz ma podklucze i one też miałbyby być edytowane, to przy tej operacji należy zaznaczyć rekursywne przetwarzanie uprawnień lub dany podklucz z osobna adresować. Po edycji zaś przywrócić poprzednią blokadę. Ale opisz o co Ci tu w ogóle chodzi, po co edycje (i gdzie konkretnie), co chcesz osiągnąć?
-
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
FRST - nowoczesny program który całkowicie zastępuje OTL i posiada o wiele więcej skanów niż OTL. OTL to archaiczna aplikacja, od kilku lat nie aktualizowana, w której są nieprawione błędy i braki. GMER jest specjalizowany w szukaniu ukrytych infekcji rootkit, programy typu FRST i OTL nie pracują na poziomie który umożliwia takie detekcje i mogą zostać oszukane. -
Safefinder i prawdopodobnie inne badziewia
picasso odpowiedział(a) na yutek temat w Dział pomocy doraźnej
Uruchom Zoek. W oknie wklej: FontNav;u PL;u Update Manager;u VBA;u VCRedistSetup;u Klik w Run Script. Przedstaw wynikowy log zoek-results.txt (po zmianie nazwy z *.log). -
Zadane polecenia zostały wykonane poprawnie i podanych raportach FRST było już wszystko w porządku (zlikwidowany sterownik ESET oraz szczątki Symantec). Skoro pojawił się nowy problem z zamykaniem systemu: czy było coś nowego instalowanego w międzyczasie? I może zrób nowe raporty z FRST (włącznie z Addition), które przedstawią czy nie pojawiła się jakaś nowa niekorzystna zmiana oraz wykażą nowe błędy w Dzienniku.
-
Kreatory nośników WinPE | LiveCD Windows
picasso odpowiedział(a) na picasso temat w Operacje na dyskach
WinBuilder 2016 Archiwalna postać strony pobierania Archiwalna postać forum Platforma: Windows, Linux, MacOS - Buduje nośniki: Windows 8/8.1, Windows 7 Licencja: freeware Opis archiwalny. Tak jak w przypadku poprzednika, stary i bez oficjalnych linków pobierania. Serwis reboot.pro nie jest obecnie dostępny, z powodów wyszczególnionych w tym wątku. WinBuilder 2016 - To nowa edycja WinBuilder zbudowana na środowisku Java, dlatego może być uruchomiona nie tylko na Windows, choć obecnie buduje tylko płyty Windows. Instalacja Java w systemie nie jest wymagana, aplikacja ma zintegrowane własne biblioteki. Ta wersja WinBuilder ma zupełnie inny minimalistyczny interfejs i działa na zasadzie wpisywania komend w oknie. Posiada zintegrowany przykładowy projekt budowania płyty WinPE z powłoką graficzną, w wersji Windows 7 32-bit. Alternatywne gotowe projekty nie są dostępne - te w bazie pobierania reboot.pro są tylko kompatybilne ze starym WinBuilder 082 i nie zostały przekonwertowane na nowy format WinBuilder 2015. Wpisanie polecenia LIST zwróci wszystkie obsługiwane komendy. Komenda AUTO to automatyczne tworzenie nośnika WinPE. W przypadku braku wykrycia źródła plików Windows program próbuje pobierać obrazy ISO Windows 7 x86 i Windows 8.1 x86 z zewnętrznych serwerów, ale to obecnie nie działa i należy ręcznie podstawić źródła. W takiej sytuacji zamiast AUTO w oknie wpisz polecenie SOURCE i wskaż folder z własnym rozpakowanym ISO, a następnie komendę BUILD rozpoczynającą budowę płytki w oparciu o nowe źródło. -
To niekompletny raport FRST, brakuje plików Addition i Shortcut. I proszę logi umieszczaj jako załączniki forum, jest mi łatwiej je analizować, oryginalne pliki gwarantują też brak zniekształceń podczas przeklejania.
-
Wolniej działający internet + spam wysyłany z mojej poczty
picasso odpowiedział(a) na Blajo temat w Dział pomocy doraźnej
Tak, ponieważ resetowałam reguły Zapory poleceniem netsh advfirewall reset. Do Avast można dołożyć Malwarebytes Anti-Exploit. Pobór zawartości folderu C:\Temp wskazuje, że ten podejrzany plik autoryzowany w Zaporze to jednak nie jest infekcja. Plik ten pochodzi od konkretnego legalnego producenta. Wszystko OK. Czyli w podsumowaniu tu w ogóle nie było żadnych oznak infekcji. 2015-06-18 22:41 - 2011-06-21 17:58 - 0018528 _____ (M-Photo Ltd.) C:\temp\Update Manager.exe Zanim skończymy, jeszcze usuńmy szczątki po odinstalowanym Paragon. W pierwszym logu FRST były dwa sterowniki odpadkowe po tym sofcie, a nie wykluczone że jest więcej (FRST ma bardzo silne filtrowanie): S1 UimBus; C:\Windows\System32\DRIVERS\uimx64.sys [90960 2012-12-20] (Windows ® 2000 DDK provider) S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IMx64.sys [633680 2012-12-20] (Paragon) Akcje do przeprowadzenia: 1. Start > w polu szukania wklep devmgmt.msc > z prawokliku Uruchom jako Administrator > w menu Widok włącz pokazywanie ukrytych urządzeń. Znajdź obiekty Paragon, powinny być widoczne pod nazwami Universal Image Mounter, Universal Image Mounter Controller. Znalezione podświetl i odinstaluj. Zresetuj system. 2. Zrób rozszerzony log FRST: odznacz pola Filtrowanie dla Usług i Sterowników, klik w Skanuj. -
Każda z przeglądarek używa innej wersji Adobe Flash: Firefox (NPAPI), Google Chrome (wbudowany PPAPI), Opera (zewnętrzny PPAPI). Skoro są tu problemy z dwoma przeglądarkami na 3 możliwe, to może jest coś wspólnego zainstalowanego co wpływa na Firefox i Google Chrome. Zaprezentuj raporty z FRST.
-
Jaki błąd? Sprawdź czy usunie go Norton Removal Tool.
-
Mnogość wystąpień to naturalny odczyt. Uruchom przystawkę services.msc i zobacz jak bogaty zestaw usług jest w systemie. Jak sama nazwa wskazuje, host usług to gospodarz / kontroler tychże i pod nim będzie multum pozycji uruchomionych. Jest wiele wystąpień hosta, gdyż usługi są grupowane wg podobnej specyfikacji uruchomieniowej (wspólny parametr). Ten podział jest zdefiniowany w kluczach: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost Widok z mojego menedżera zadań Windows 10: Inna sprawa to "zjadanie dużego % dysku", tzn. ile (100% z tytułu?) i która usługa podczepiona pod daną grupę hosta? Zakładając, że wybrałeś punkt Przywracania sprzed aktualizacji nVidia, Przywracanie systemu powinno odkręcić wersje plików na dysku i poprzednie sterowniki powinny już być. Natomiast sam wpis na liście zainstalowanych programów to osobna sprawa, tzn. "odpadek" - rozumiem, że nadal widzisz to: NVIDIA GeForce Experience 2.5.15.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.46 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Sterownik graficzny 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation) Co się pokazuje przy próbie deinstalacji?
-
DelFix wykonał co należy. Możesz usunąć plik C:\delfix.txt z dysku. Temat rozwiązany. Zamykam.
-
TeslaCrypt - zaszyfrowane pliki *.ccc oraz HOWTO_RESTORE_FILES_*
picasso odpowiedział(a) na mazi91 temat w Dział pomocy doraźnej
Brakuje właśnie nowego skanu FRST.txt. Poza tym, ten zlinkowany fixlist.txt to nie jest poprawny plik - otwórz go i zobacz co jest w środku, masa "chińskich" krzaków.