Skocz do zawartości

picasso

Administratorzy
  • Postów

    36 524
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez picasso

  1. Następnym razem proszę nie ponawiaj Fixa. Jest o tym nawet w zasadach działu: błąd = stop. Popsułeś mi szyki, nie mam wyników o które mi chodziło. Druga sprawa, nie ma żadnych oznak, że wykonałeś punkt 1, który miał być obowiązkowo zrobiony przed Fixem FRST: Wszystkie te pozycje są nadal na liście zainstalowanych, adware TermCoach aktywnie działa. To wszystko do zrobienia i po tym nowe logi FRST (włącznie z Addition).
  2. Zadanie wykonane. Na koniec: Skasuj pobrany FRST i jego logi z folderów w których je miałeś (conajmniej dwa różne były w obrotach). Następnie zastosuj DelFix i wyczyść foldey Przywracania systemu: KLIK.
  3. Fix jest jednorazowego użytku. Poproszę o dostarczenie pierwszej kopii Fixlog z właściwego usuwania: wejdź do folderu C:\FRST\Logs, wyszukaj najstarszy plik Fixlog_data_czas.txt (nie pomyl z FRST_data_czas.txt, który mnie nie interesuje).
  4. W tym katalogu jest folder ze znaczkiem "odwracającym tekst" utrudniający usuwanie. FRST to powinien umieć usuwać, ale poległ. W związku z tym skorzystaj z płyty Kaspersky Rescue Disk. Zbootuj z niej, z Desktopu uruchom File Manager, wejdź do ścieżki odpowiadającej dyskowi C i skasuj ten folder przez SHIFT+DEL (omija Kosz - to ważne): ...\Program Files (x86)\Google\Desktop
  5. Nie. Te dwie usługi są oznaczone przez [x] = brak pliku na dysku, usługi martwe. A komenda Folder działa w trybie "tylko do odczytu" (listowanie zawartości folderu), to dodatkowa informacja dla mnie pod kątem poprawek skanu FRST.
  6. Wszystko pomyślnie wykonane. Kończymy: 1. Usuń pobrane narzędzia i ich raporty z folderu C:\Users\3ESC\Videos\Nowy folder. Jeszcze dla pewności popraw narzędziem DelFix. 2. Wyczyść foldery Przywracania systemu oraz zainstaluj IE11, co jest również opisane pod w/w linkiem.
  7. OK, synchronizacja może być nieczynna, nie wiem więc skąd ta strona wskoczyła. Wyczyść ją wg instrukcji i dostarcz wynikowy fixlog.txt. Podsumuj też czy są jeszcze jakieś problemy widoczne.
  8. Wszystkie usługi odbudowane, a Fix FRST prawie wszystko przetworzył. Wyjątkiem jest jeden z opornych katalogów ZeroAccess, już dwa podejścia padły. Pokaż co jest w tym folderze, tzn. do Notatnika wklej: Folder: C:\Program Files (x86)\Google\Desktop Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Przedstaw wynikowy fixlog.txt.
  9. Wszystko pomyślnie zrobione. Przestroga, co dopiero pobrałeś poniższy plik. To nie jest poprawny instalator tylko śmieć "Asystent pobierania" dobrychprogramów: KLIK. 2015-10-22 08:53 - 2015-10-22 08:53 - 00967296 _____ (Software ) C:\Users\3ESC\Downloads\Anvi-Startup-Booster-54224-dp.exe Poprawki: 1. Google Chrome było reinstalowane od zera (po dokładnym usunięciu składników via Fix FRST), a tu w nowym logu już szkodliwa strona przycisku strony domowej w Google Chrome. Czy na pewno wykonałeś to: I wyczyść tę stronę: Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień > usuń widoczny tam adres. 2. Otwórz Notatnik i wklej w nim: S2 AnviStartupTime; C:\Program Files (x86)\Anvisoft\StartupBooster\StartupTimeSrv.exe [X] RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files (x86)\Anvisoft RemoveDirectory: C:\ProgramData\Anvisoft RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anvisoft RemoveDirectory: C:\Users\3ESC\AppData\Roaming\Real RemoveDirectory: C:\Users\3ESC\Desktop\mbar CMD: del /q "C:\Users\Public\Desktop\Post Win10 Spybot-install.exe" CMD: del /q C:\Users\3ESC\Desktop\Rkill.txt CMD: del /q C:\Users\3ESC\Downloads\*-dp*.exe CMD: del /q C:\Users\3ESC\Downloads\ChromeSetup*.exe CMD: del /q C:\Users\3ESC\Downloads\eset_*.exe CMD: del /q C:\Users\3ESC\Downloads\mbar-1.09.3.1001.exe CMD: del /q C:\Users\3ESC\Downloads\OTL*.exe CMD: del /q C:\Users\3ESC\Downloads\rkill.exe CMD: del /q C:\Users\3ESC\Downloads\subsetup.exe CMD: del /q C:\Users\3ESC\Downloads\tdsskiller.exe Reg: reg delete "HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu. Powstanie kolejny plik fixlog.txt. Przedstaw go. Nowy skan FRST nie jest mi już potrzebny. To na końcu. Detale są w przyklejonym, albo najnowsza wersja DC, albo minimalizm SumatraPDF: KLIK.
  10. picasso

    Restarty pulpitu

    Może to był przejściowy "quirk", skoro teraz system już poprawnie się zamyka. Nie widzę żadnych nowych niepożądanych zmian. Natomiast są nadal błędy, które już widziałam we wcześniejszych raportach: ==================== Inne obszary ============================ mpsdrv => Usługa "Zapora systemu Windows" nie jest uruchomiona. MpsSvc => Usługa "Zapora systemu Windows" nie jest uruchomiona. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Niepowodzenie przy listowaniu urządzeń. Sprawdź usługę "winmgmt" lub napraw WMI. Dziennik Aplikacja: ================== Error: (10/22/2015 12:02:13 PM) (Source: VSS) (EventID: 12292) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: błąd tworzenia klasy COM dostawcy kopii w tle z identyfikatorem CLSID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.]. Operacja: Uzyskaj możliwy do wywołania interfejs dla tego dostawcy Wyświetl listę interfejsów dla wszystkich dostawców obsługujących ten kontekst Badaj kopie w tle Kontekst: Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Identyfikator klasy: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Kontekst migawki: 13 Kontekst migawki: 13 Kontekst wykonywania: Coordinator Zrób nowy raport FRST na innym ustawieniu: odznacz Filtrowanie dla sekcji Usługi, nie zaznaczaj pola Addition.
  11. System jest czysty, więc zostaje sprawa pendrive. Tylko czy tu na pewno chodzi o infekcję? Na tym pendrive obecnie nie ma żadnych śladów infekcji, ani danych osobistych. Wszystko co widać to te dwa ukryte foldery (i jest to dla nich stan domyślny): F:\ - Removable drive (FAT32) [14/10/2015 - 23:27:26 | SHD] - F:\FOUND.000 [14/10/2015 - 23:51:40 | SHD] - F:\System Volume Information FOUND.000 - folder tworzony przez narzędzie checkdisk, gdy są wykryte błędy na dysku i następuje ich "naprawa", która sprowadza się do obcinania danych i wadliwe szczątki lądują w tym folderze właśnie. System Volume Information - folder Przywracania systemu tworzony na każdym dostępnym dysku, czyli jako skutek uboczny ląduje on i na pendrive. W tym przypadku nie jest to pożądane zachowanie, ale to urok Windows. Czyli ... nie mam się czym zajmować.
  12. Akcja pomyślnie ukończona. Kończymy: 1. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. Uruchom Windows Update i upewnij się, że masz wszystkie aktualizacje zainstalowane. Być może jest jakaś aktualizacja mająca nowszą wersję ADVAPI32.dll.
  13. Teraz odpowiadaj mi już w nowym poście, nie edytuj pierwszego. W systemie jest aktywna usługa adware ihpmServer oraz moduł Zonzap. Ponadto, przeglądarka Google Chrome została przekonwertowana przez adware z wersji stabilnej do tzw. "developerskiej" i jest konieczna jej reinstalacja od zera. Ostrzeżenie: poszukując rozwiązania ściągałeś lewy program SpyHunter, z daleka od niego. Akcje do przeprowadzenia: 1. Odinstaluj stare wersje Adobe Flash Player 10 ActiveX, Adobe Reader XI (11.0.13) - Polish, Java 8 Update 25, RealPlayer oraz Google Chrome: Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki: KLIK. Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Nie instaluj na razie nowej wersji Chrome, bo w punkcie 2 będzie doczyszczenie obiektów Chrome. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 ihpmServer; C:\Program Files (x86)\RayDld\ihpmServer.exe [270568 2015-10-12] () S2 HP LaserJet Service; "C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe" [X] S2 Zonzap; C:\ProgramData\\Zonzap\\Zonzap.exe -f "C:\ProgramData\\Zonzap\\Zonzap.dat" -l -a S3 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S3 BT; system32\DRIVERS\btnetdrv.sys [X] S3 BTCOM; system32\DRIVERS\btcomport.sys [X] S3 Btcsrusb; System32\Drivers\btcusb.sys [X] S3 btmaudio; system32\drivers\btmaud.sys [X] R4 DRIVER_B; \??\C:\Windows\system32\Drivers\DRIVER_BIN64 [X] S1 eamonm; system32\DRIVERS\eamonm.sys [X] S1 ehdrv; system32\DRIVERS\ehdrv.sys [X] S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X] S3 IvtComBusSrv; System32\Drivers\btcombus.sys [X] S3 SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2012.SP4a\WNt500x64\Sandra.sys [X] Task: {A97E93A2-7AB1-4977-86A5-8153A0075A52} - System32\Tasks\Update\cryptex => C:\Users\3ESC\AppData\Local\Temp\ariana.exe Task: {CFA6D06E-44A5-4B08-AD85-14828D5D23F5} - System32\Tasks\{02FBDBE5-A265-4551-BCA8-FB7EC1F07E55} => pcalua.exe -a "C:\Program Files (x86)\Common Files\TrippleKix\uninstall.exe" -c -f "C:\Program Files (x86)\Common Files\TrippleKix\uninstall.dat" -a uninstallme C3C273F6-495F-4859-81DC-3770706A41F2 DeviceId=bc7c933f-4576-a6e3-9e9f-81ec6eda0ba4 BarcodeId=50028003 ChannelId=3 DistributerName=APSFIsc HKLM-x32\...\Run: [] => [X] HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> BootExecute: autocheck autochk * bootdeletesdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1445468493&z=81b5fd2827ae88f376740f7g5zez9w5z9q6b8z0tcc&from=cor&uid=st9500420as_5vj9px2fxxxx5vj9px2f&q={searchTerms} HKU\S-1-5-21-1513873014-1676483810-3709530833-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości BHO-x32: Brak nazwy -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> Brak pliku FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Program Files (x86)\Real\RealPlayer\browserrecord\firefox\ext FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\3ESC\AppData\Roaming\Mozilla\Firefox\Profiles\jtz6kni7.default-1445466581999\extensions\deskCutv2@gmail.com => nie znaleziono C:\$360Section C:\Program Files\ConvertHelper3 C:\Program Files (x86)\360 C:\Program Files (x86)\Google C:\Program Files (x86)\Iron Man Lego Adventures C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins C:\Program Files (x86)\RayDld C:\Program Files (x86)\Spybot - Search & Destroy 2 C:\Program Files (x86)\Temp C:\Program Files (x86)\UpgraderSystem C:\Program Files\Common Files\WinPcapNmap.exe C:\ProgramData\360Quarant C:\ProgramData\TEMP C:\ProgramData\SlimWare Utilities, Inc C:\ProgramData\Spybot - Search & Destroy C:\ProgramData\Zonzap C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Cleaner 3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mIRC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NFS Most Wanted PL C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftMaker Office Professional 2012 C:\Users\3ESC\AppData\Local\*CIS* C:\Users\3ESC\AppData\Local\48FD097A_stp C:\Users\3ESC\AppData\Local\5C5FDFC1_stp C:\Users\3ESC\AppData\Local\ESET C:\Users\3ESC\AppData\Local\Opera Software C:\Users\3ESC\AppData\Roaming\Opera Software C:\Users\3ESC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Office C:\Users\3ESC\Downloads\SpyHunter-Installer.exe C:\Users\3ESC\Downloads\YTDInstaller.exe C:\Users\Gość\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Gość\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Gość\Desktop\*.lnk C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk C:\Windows\System32\Drivers\EpfwLWF.sys C:\Windows\System32\Drivers\etc\hosts.*.backup C:\Windows\System32\Tasks\Safer-Networking C:\Windows\System32\Tasks\Update DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKLM\SOFTWARE\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CCleaner Monitoring" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SlimCleaner Plus" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpybotPostWindows10UpgradeReInstall" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f CMD: netsh advfirewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Wyczyść Firefox (chodzi o ten normalny a nie wersję Tor na Pulpicie): Odłącz synchronizację (o ile włączona): KLIK. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. Menu Historia > Wyczyść historię przeglądania 4. Napraw niepoprawnie wyczyszczony (przypuszczalnie przez AdwCleaner) specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER: C:\Users\3ESC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files (x86)\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 5. Dopiero teraz możesz zainstalować najnowszą wersję Google Chrome. I po tym zrób nowe logi FRST z opcji Skanuj (Scan), zaznacz tylko pole Addition, Shortcut nie jest mi już potrzebny. Dostarcz oba logi wynikowe oraz plik fixlog.txt.
  14. Wątek malware proszę porzuć, żadnego związku. Normalna sytuacja to właśnie odwrotność tego co opisujesz: standardowo te klucze są chronione i zablokowane dla Administratorów, a jeśli wcześniej nie były, to albo było to "uszkodzone" ustawienie systemu już zmanipulowane w jakiś sposób, albo chodziło o klucze wtórne wprowadzone przez jakąś instalację która inaczej przyznała uprawnienia. Te klucze domyślnie są ograniczone przez uprawnienia, ich Właścicielem jest konto sytemowe TrustedInstaller, a Administratorzy mają tylko Odczyt. Przykładowy widok uprawnień na pierwszym z brzegu podkluczu: Jeśli dany klucz ma być edytowany, wtedy należy dla tego klucza zmienić Właściciela z TrustedInstaller na Administratorzy oraz przestawić Administratorom Odczyt na Pełną kontrolę. Jeśli dany klucz ma podklucze i one też miałbyby być edytowane, to przy tej operacji należy zaznaczyć rekursywne przetwarzanie uprawnień lub dany podklucz z osobna adresować. Po edycji zaś przywrócić poprzednią blokadę. Ale opisz o co Ci tu w ogóle chodzi, po co edycje (i gdzie konkretnie), co chcesz osiągnąć?
  15. FRST - nowoczesny program który całkowicie zastępuje OTL i posiada o wiele więcej skanów niż OTL. OTL to archaiczna aplikacja, od kilku lat nie aktualizowana, w której są nieprawione błędy i braki. GMER jest specjalizowany w szukaniu ukrytych infekcji rootkit, programy typu FRST i OTL nie pracują na poziomie który umożliwia takie detekcje i mogą zostać oszukane.
  16. Uruchom Zoek. W oknie wklej: FontNav;u PL;u Update Manager;u VBA;u VCRedistSetup;u Klik w Run Script. Przedstaw wynikowy log zoek-results.txt (po zmianie nazwy z *.log).
  17. picasso

    Restarty pulpitu

    Zadane polecenia zostały wykonane poprawnie i podanych raportach FRST było już wszystko w porządku (zlikwidowany sterownik ESET oraz szczątki Symantec). Skoro pojawił się nowy problem z zamykaniem systemu: czy było coś nowego instalowanego w międzyczasie? I może zrób nowe raporty z FRST (włącznie z Addition), które przedstawią czy nie pojawiła się jakaś nowa niekorzystna zmiana oraz wykażą nowe błędy w Dzienniku.
  18. WinBuilder 2016 Archiwalna postać strony pobierania Archiwalna postać forum Platforma: Windows, Linux, MacOS - Buduje nośniki: Windows 8/8.1, Windows 7 Licencja: freeware Opis archiwalny. Tak jak w przypadku poprzednika, stary i bez oficjalnych linków pobierania. Serwis reboot.pro nie jest obecnie dostępny, z powodów wyszczególnionych w tym wątku. WinBuilder 2016 - To nowa edycja WinBuilder zbudowana na środowisku Java, dlatego może być uruchomiona nie tylko na Windows, choć obecnie buduje tylko płyty Windows. Instalacja Java w systemie nie jest wymagana, aplikacja ma zintegrowane własne biblioteki. Ta wersja WinBuilder ma zupełnie inny minimalistyczny interfejs i działa na zasadzie wpisywania komend w oknie. Posiada zintegrowany przykładowy projekt budowania płyty WinPE z powłoką graficzną, w wersji Windows 7 32-bit. Alternatywne gotowe projekty nie są dostępne - te w bazie pobierania reboot.pro są tylko kompatybilne ze starym WinBuilder 082 i nie zostały przekonwertowane na nowy format WinBuilder 2015. Wpisanie polecenia LIST zwróci wszystkie obsługiwane komendy. Komenda AUTO to automatyczne tworzenie nośnika WinPE. W przypadku braku wykrycia źródła plików Windows program próbuje pobierać obrazy ISO Windows 7 x86 i Windows 8.1 x86 z zewnętrznych serwerów, ale to obecnie nie działa i należy ręcznie podstawić źródła. W takiej sytuacji zamiast AUTO w oknie wpisz polecenie SOURCE i wskaż folder z własnym rozpakowanym ISO, a następnie komendę BUILD rozpoczynającą budowę płytki w oparciu o nowe źródło.
  19. picasso

    Reset Google chrome

    To niekompletny raport FRST, brakuje plików Addition i Shortcut. I proszę logi umieszczaj jako załączniki forum, jest mi łatwiej je analizować, oryginalne pliki gwarantują też brak zniekształceń podczas przeklejania.
  20. Tak, ponieważ resetowałam reguły Zapory poleceniem netsh advfirewall reset. Do Avast można dołożyć Malwarebytes Anti-Exploit. Pobór zawartości folderu C:\Temp wskazuje, że ten podejrzany plik autoryzowany w Zaporze to jednak nie jest infekcja. Plik ten pochodzi od konkretnego legalnego producenta. Wszystko OK. Czyli w podsumowaniu tu w ogóle nie było żadnych oznak infekcji. 2015-06-18 22:41 - 2011-06-21 17:58 - 0018528 _____ (M-Photo Ltd.) C:\temp\Update Manager.exe Zanim skończymy, jeszcze usuńmy szczątki po odinstalowanym Paragon. W pierwszym logu FRST były dwa sterowniki odpadkowe po tym sofcie, a nie wykluczone że jest więcej (FRST ma bardzo silne filtrowanie): S1 UimBus; C:\Windows\System32\DRIVERS\uimx64.sys [90960 2012-12-20] (Windows ® 2000 DDK provider) S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IMx64.sys [633680 2012-12-20] (Paragon) Akcje do przeprowadzenia: 1. Start > w polu szukania wklep devmgmt.msc > z prawokliku Uruchom jako Administrator > w menu Widok włącz pokazywanie ukrytych urządzeń. Znajdź obiekty Paragon, powinny być widoczne pod nazwami Universal Image Mounter, Universal Image Mounter Controller. Znalezione podświetl i odinstaluj. Zresetuj system. 2. Zrób rozszerzony log FRST: odznacz pola Filtrowanie dla Usług i Sterowników, klik w Skanuj.
  21. Każda z przeglądarek używa innej wersji Adobe Flash: Firefox (NPAPI), Google Chrome (wbudowany PPAPI), Opera (zewnętrzny PPAPI). Skoro są tu problemy z dwoma przeglądarkami na 3 możliwe, to może jest coś wspólnego zainstalowanego co wpływa na Firefox i Google Chrome. Zaprezentuj raporty z FRST.
  22. Jaki błąd? Sprawdź czy usunie go Norton Removal Tool.
  23. picasso

    svchost 100%!

    Mnogość wystąpień to naturalny odczyt. Uruchom przystawkę services.msc i zobacz jak bogaty zestaw usług jest w systemie. Jak sama nazwa wskazuje, host usług to gospodarz / kontroler tychże i pod nim będzie multum pozycji uruchomionych. Jest wiele wystąpień hosta, gdyż usługi są grupowane wg podobnej specyfikacji uruchomieniowej (wspólny parametr). Ten podział jest zdefiniowany w kluczach: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost Widok z mojego menedżera zadań Windows 10: Inna sprawa to "zjadanie dużego % dysku", tzn. ile (100% z tytułu?) i która usługa podczepiona pod daną grupę hosta? Zakładając, że wybrałeś punkt Przywracania sprzed aktualizacji nVidia, Przywracanie systemu powinno odkręcić wersje plików na dysku i poprzednie sterowniki powinny już być. Natomiast sam wpis na liście zainstalowanych programów to osobna sprawa, tzn. "odpadek" - rozumiem, że nadal widzisz to: NVIDIA GeForce Experience 2.5.15.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.46 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Sterownik graficzny 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation) Co się pokazuje przy próbie deinstalacji?
  24. DelFix wykonał co należy. Możesz usunąć plik C:\delfix.txt z dysku. Temat rozwiązany. Zamykam.
  25. Brakuje właśnie nowego skanu FRST.txt. Poza tym, ten zlinkowany fixlist.txt to nie jest poprawny plik - otwórz go i zobacz co jest w środku, masa "chińskich" krzaków.
×
×
  • Dodaj nową pozycję...