-
Postów
36 524 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez picasso
-
Pendrive nie otwiera się i system chce robić format
picasso odpowiedział(a) na kkozi temat w Windows XP
muzyk75 Ale jaki ma sens zmuszanie go do robienia raportu z USBFix, skoro Windows nie widzi systemu plików pendrive?! USBFix może widzieć tylko tyle ile system (robi prosty dir urządzenia i nic poza tym) i jest przeznaczony do innego celu. Urządzenie nieczytelne = USBFix pada jak mucha. Adware swoją drogą, to mu nie pomoże w ogóle przy problemie. kkozi Jak mówię, adware i podane instrukcje są kompletnie nie związane z problemem. To sobie możesz wykonać na boku jako niezależne instrukcje. Z tytułu tematu wnioskuję, że urządzenie jest widoczne, bo chcesz je otwierać, lecz akcja skutkuje komunikatem z prośbą o sformatowanie. Może sprawdź czy dane widzi Partition Find & Mount. . -
Wejdź w Tryb awaryjny Windows i zastosuj Norton Removal Tool. Przy okazji, zapraw jeszcze narzędziem Avast Uninstall Utility.
-
Nie działa internet, po włączeniu programu Orange wyskakuje błąd
picasso odpowiedział(a) na jachu876 temat w Dział pomocy doraźnej
To nieco zmieniłeś kolejność. Skan zadałam jako krok przed formatem, by po formacie omyłkowo nie zaprawić się czymś z innej partycji niż C. Niemniej użyta była płyta bootowalna, więc OK. Temat uznaję za ukończony i zamykam. . -
Qone8.com - Problemy z plikiem binarnym lub zależnymi plikami DLL
picasso odpowiedział(a) na Marek2 temat w Dział pomocy doraźnej
To w ogóle nie miało mieć miejsca (nigdy na forum się nie zdarzyło) i nie widzę żadnych oznak, by AdwCleaner uszkodził konto. Co więcej, tu nie ma widocznej "nowej nazwy użytkownika". Wszystkie podane logi są z tego samego konta co poprzednio, czyli Grażyna. Pierwszy log z FRST podany na samym początku: Ran by Grażyna (administrator) on KOMPUTERMORUSEK on 30-12-2013 20:03:36 Running from C:\Users\Grażyna\AppData\Local\Microsoft\Windows\INetCache\IE\MIGG1TP5 Obecny log tu właśnie podany: Ran by Grażyna (administrator) on KOMPUTERMORUSEK on 02-01-2014 19:54:45 Running from C:\Users\Grażyna\Desktop Opisz mi dokładnie co się stało po resecie, co widziałeś i o co Ci chodzi z nową nazwą i ustawieniami. Ja nie widzę nic z tego co opisujesz. . -
Usuwanie podwójnej ikony "Połączenia sieciowe" w Panelu Sterowania
picasso odpowiedział(a) na Janusz33 temat w Windows XP
Weź pod młotek ten fragment wypracowania: Czyli: w kluczu don't load ustaw ncpa.cpl na No, tak jak to domyślnie jest. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Control Panel\don't load] "ncpa.cpl"="No" Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik . -
Skrypt wykonany pomyślnie, możesz przejść do kolejnych punktów.
-
W związku z tym, że ta Java jest używana przez inny program, poczytaj co należy zrobić w przeglądarce, bo jest to niebezpieczna wersja Java, dziurawa jak sito: KLIK. Wszystko w porządku, była fuzja i KB jest teraz w innej grupie. Dziękuję. .
-
Wszystko zrobione. Drobne poprawki tylko zostały. Otwórz Notatnik i wklej w nim: HKLM\...\Run: [ConvertAd] - C:\Users\Admin\AppData\Local\ConvertAd\ConvertAd.exe SearchScopes: HKLM - DefaultScope value is missing. S1 apqoisgf; \??\C:\Windows\system32\drivers\apqoisgf.sys [x] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] S1 eyftycjy; \??\C:\Windows\system32\drivers\eyftycjy.sys [x] S1 fyvekmjn; \??\C:\Windows\system32\drivers\fyvekmjn.sys [x] S1 inhcwuet; \??\C:\Windows\system32\drivers\inhcwuet.sys [x] C:\Program Files\Enigma Software Group C:\Users\Admin\AppData\Roaming\Bonanza Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard" Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsUpdate" Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineCore" Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineUA" Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FoxTab" Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. .
-
Widzę tylko mini odpadki po infekcji. Podsumując wszystkie akcje: 1. Otwórz Notatnik i wklej w nim: C:\ProgramData\rqfqibwp.exe C:\ProgramData\gdjbcjnvefsprkr C:\ProgramData\ump108ov3the7 C:\Users\Stachu\AppData\Local\ump108ov3the7 C:\Users\Stachu\AppData\Roaming\_MDLogs StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. Po potwierdzeniu możesz przejść do: 2. Usuń używane narzędzia. Przerz SHIFT+DEL skasuj FRST i foldery: C:\FRST C:\Kaspersky Rescue Disk 10.0 C:\Program Files\SkanerOnline W OTL uruchom Sprzątanie. 3. Zresetuj cache wtyczek Google Chrome, by pozbyć się wpisów pustych. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 4. Skoryguj sytuację w antywirusach, bo przesadziłeś, działają wspólnie Avast + Norton Internet Security. Oba są starawe, więc oba odinstaluj, potem zainstalujesz najnowszą wersję wybranego. 5. Uruchom TFC - Temp Cleaner. 6. Wyczyść foldery Przywracania systemu: KLIK. 7. Na koniec pełna aktualizacja Windows. Stan obecny (brak SP1 + IE11 + reszty łat): Windows 7 Home Premium (X64) OS Language: Polish Internet Explorer Version 8 .
-
Działa przecież link alternatywny: KLIK.
-
Temat przenoszę do działu Windows. To nie wygląda na sprawę infekcji. W spoilerze masz drobne doczyszczanie szczątków adware i wpisów pustych, ale to nie ma związku z problemami. ComboFix użyty niestety niepotrzebnie. Odinstaluj go w poprawny sposób. Klawisz z flagą Windows + R i w polu Uruchom wklej komendę: C:\Users\acer\Downloads\ComboFix.exe /uninstall Radzę pozbyć się też Spybot - Search and Destroy. Cienki program jak na dzisiejsze warunki. Wstępnie sprawdź co da zresetowanie klucza LNK po stronie bieżącego użytkownika. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithList] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids] "lnkfile"=hex(0): Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. Zresetuj system. PS. Jest tu inna zastanawiająca rzecz. FRST pokazuje trzy usługi Microsoftu, których nie powinno być widać na ustawieniu Whitelist, a GMER wszystkie oznacza jako zablokowane: ========================== Services (Whitelisted) ================= R2 DcomLaunch; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) R2 RpcSs; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) R2 TrkWks; C:\Windows\System32\svchost.exe [21504 2008-01-19] (Microsoft Corporation) .
-
Na zakończenie: 1. Przez SHIFT+DEL skasuj foldery: C:\AdwCleaner C:\FRST C:\MATS W OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Odinstaluj starą Java 6 Update 38 i zaktualizuj systemowy Internet Explorer 9 do najnowszej wersji 11. .
-
Okno "Windows Accelerator Pro" - Komputer wariuje
picasso odpowiedział(a) na Adux temat w Dział pomocy doraźnej
A co się dzieje, gdy przytrzymasz tę kombinację klawiszy nieco dłużej? -
Okno "Windows Accelerator Pro" - Komputer wariuje
picasso odpowiedział(a) na Adux temat w Dział pomocy doraźnej
SHIFT+DEL oznacza kasowanie z pominięciem Kosza, bo nie ma sensu przesuwać po dysku tych samych obiektów. Ostatecznie możesz usunąć normalnie do Kosza i Kosz po prostu opróżnić. Ale mnie interesuje, co to konkretnie oznacza, że nie działa "SHIFT+DEL", czy tylko ta kombinacja, czy każdy z klawiszy z osobna działa? . -
Ale ja powiedziałam: I czy wykonałeś punkt 3, czyli operację w Autoruns? Tak. Dzięki za zainteresowanie. .
-
Czyli co konkretnie i jakie są tego skutki w systemie?
-
Usuwanie podwójnej ikony "Połączenia sieciowe" w Panelu Sterowania
picasso odpowiedział(a) na Janusz33 temat w Windows XP
Do wglądu ten temat: KLIK ("Foldery specjalne - wirtualne obiekty typu Pulpit, Mój komputer etc." > Panel sterowania). Uruchom Shell Object Editor, z prawokliku na tło wybierz Expert Mode i sprawdź czy program widzi oba wystąpienia Połączeń sieciowych. Jeśli tak, to "denerwujące" ukryj za pomocą odpowiedniej opcji. . -
pkoszi, ta akcja to już była w ogóle bez sensu. Przecież powiedziałam "Wpis usunięty", a "Leć wg instrukcji dalej" miało oznaczać przejście do dalszych punktów... Ja tylko zaznaczyłam co było źle, że uruchomiłeś poprzedni skrypt mający więcej linii, które już się wykonały w pierwszym podejściu. A Ty powtarzasz ponownie to zachowanie uruchamiając skrypt próbujący usuwać coś co właśnie usunąłeś. Historia ze skryptem FRST jest już zupełnie nieaktualna, miałeś przejść do dalszych instrukcji... .
-
1. Przez Panel sterowania odinstaluj adware fst_pl_14, fst_pl_19, Przyspiesz Komputer, WPM17.8.0.3159 oraz szczątek po odinstalowanym McAfee Shared C Run-time for x64. 2. Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście fałszywy wpis Google Update Helper (to nie jest od Google tylko od adware BonanzaDeals) i przejdź Dalej, by go usunąć. 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. 4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 5. Uruchom TFC - Temp Cleaner. 6. Uruchom McAfee Consumer Product Removal Tool, by usunąć pozostałe szczątki po odinstalowanym McAfee. 7. Zrób nowy skan FRST, zaznacz ponownie pole Addition, by powstały oba logi po raz kolejny. Dołącz log utworzony przez AdwCleaner. .
-
Miałeś zrobić plik fixlist.txt tylko z tym jednym wpisem, przecież reszta wpisów już przetworzona przy pierwszym podejściu i FRST oczywiście nie powtórzy akcji. Wpis usunięty. Leć wg instrukcji dalej. .
-
Tak, o te raporty chodzi. Jest tu zainstalowana kupa śmieci adware. Potem będziesz mieć do czytania materiał skąd to się wzięło w systemie i jak uniknąć takich niespodzianek: KLIK. Przechodzimy do usuwania. Przeprowadź następujące akcje: 1. Przez Panel sterowania odinstaluj adware: Bonanza Deals (remove only), ConvertAd, Delta toolbar, Foxtab, Update_for_BonanzaDeals. Pozbądź się też wątpliwego skanera SpyHunter. 2. Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście fałszywy wpis Google Update Helper (utworzony przez adware BonanzaDeals, to nie jest wpis Google) i przejdź Dalej, by go usunąć. 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. 4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 5. Uruchom TFC - Temp Cleaner. 6. Zrób nowy skan FRST, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz log utworzony przez AdwCleaner. .
-
Temat przenoszę do działu Windows. Nic tu nie wskazuje na ingerencje infekcji. Drobne uwagi na temat śmieci w systemie w spoilerze, ale to nie ma związku z problemami. Odinstaluj też w poprawny sposób ComboFix. Pobierz ponownie (KLIK) i zapisz na Pulpicie. Klawisz z flagą Windows + R i w polu Uruchom wklej komendę: C:\Users\Romi\Desktop\ComboFix.exe /uninstall Może coś z tej kolekcji: KLIK. W linku padły takie oto wypowiedzi na temat niejakiej funkcji "Tapping": + Sprawdź konfigurację Synaptics. Z raportów nic nie wynika. W Dzienniku zdarzeń są poniższe błędy, tylko nie wiadomo czy aktualne (w żadnym raporcie nie widzę takich usług, tak jakby je usunięto): 1. Czy Avira i Spybot pojawiły się już gdy problem zamulonego systemu istniał? Jeśli to nie występowało przed instalacją Avira, usuń Avira. Spybota i tak się pozbądź na stałe, niezależnie od braku związku, to dość przestarzały program. 2. Możesz odinstalować Bing Bar. Odpadną conajmniej dwa zbędne procesy. 3. W Autoruns w karcie Scheduled Tasks powyłączaj wszystkie zadania związane z Real Player, skasuj też martwe zadanie Skype. .
-
Pierwsza linia skryptu w ogóle nie przetworzona. Źle wkleiłeś wpis, obciąłeś pierwszą literę: ask: {82AA7025-1397-439F-82FA-B71637C230C3} - System32\Tasks\AsusVibeSchedule => C:\Program Files (x86)\Asus\AsusVibe\AsusVibeLauncher.exe zamiast: Task: {82AA7025-1397-439F-82FA-B71637C230C3} - System32\Tasks\AsusVibeSchedule => C:\Program Files (x86)\Asus\AsusVibe\AsusVibeLauncher.exe Zrób nowy plik fixlist.txt z tym wpisem i uruchom Fix w FRST. PS. Edytuję już po raz kolejny Twoje posty. Proszę nie używaj opcji "Odpowiedz" przy postach, to cytuje cały post. Używaj na spodzie strony pola Szybkiej odpowiedzi > Napisz. .
-
1. W systemie jest niekompatybilny archaiczny sterownik: System errors: ============= Error: (12/31/2013 07:32:57 PM) (Source: Service Control Manager) (User: ) Description: Nie można uruchomić usługi Kmm4xNT z powodu następującego błędu: %%1275 Error: (12/31/2013 07:32:57 PM) (Source: Application Popup) (User: ) Description: Ładowanie sterownika \SystemRoot\SysWow64\Drivers\Kmm4xNT.SYS zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika. Należy go usunąć. Od razu też martwy wpis AsusVibe w Harmonogramie. Otwórz Notatnik i wklej w nim: Task: {82AA7025-1397-439F-82FA-B71637C230C3} - System32\Tasks\AsusVibeSchedule => C:\Program Files (x86)\Asus\AsusVibe\AsusVibeLauncher.exe S2 Kmm4xNT; C:\Windows\SysWow64\Drivers\Kmm4xNT.sys [95484 2002-04-26] (DATOM Dariusz Cielebąk) C:\Windows\SysWow64\Drivers\Kmm4xNT.sys Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. 2. Jeśli chodzi o programy stricte ASUS, to tu nie ma za bardzo czego deinstalować... Zostały głównie aplikacje związane z obsługą klawiszy funkcyjnych i sterowników, tych nie należy ruszać. Te dwa ASUSowe możesz usunąć: ==================== Installed Programs ====================== Fast Boot (Version: 1.0.10 - ASUS) ----> menedżer startu, i tak sypie błędami w Dzienniku zdarzeń SceneSwitch (x32 Version: 1.0.12 - ASUS) ----> http://www.shouldiremoveit.com/SceneSwitch-10217-program.aspx Możesz się pozbyć i poniższej grupy pakietu "Windows Live" (to pewnie była integracja producenta), choć to nie przyniesie benefitów w poprawie szybkości: ==================== Installed Programs ====================== „Windows Live Essentials“ (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden „Windows Live Mail“ (x32 Version: 15.4.3502.0922 - „Microsoft Corporation“) Hidden Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (x32 Version: 15.4.5722.2 - Microsoft Corporation) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Pošta (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden W Panelu sterowania odinstaluj "Formant ActiveX..." + "Windows Live Essentials". Reszta wpisów jest ukryta, może zniknąć automatycznie po głównych deinstalacjach, a jeśli nie, to te wpisy odinstalujesz stosując podane już wcześniej narzędzie MS (KLIK). Wybierz ręczny tryb naprawy, a następnie deinstalację, wskaż do usuwania po kolei zakreślone pozycje. 3. Długie ładowanie: wyłącz wstępnie zbędne wpisy ze startu. Uruchom Autoruns i w karcie Logon odznacz: HKLM\...\Run: [Autodesk Sync] - C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [415680 2012-02-05] (Autodesk, Inc.) HKLM-x32\...\Run: [ASUSPRP] - C:\Program Files (x86)\ASUS\APRP\aprp.exe [3331312 2012-02-24] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKCU\...\Run: [GG] - C:\Users\Paweł\AppData\Local\GG\Application\gghub.exe [4047424 2013-12-18] (GG Network S.A.) HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3671904 2012-08-28] (DT Soft Ltd) HKCU\...\Run: [iDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe [3595856 2013-06-15] (Tonec Inc.) W karcie Services odznacz AdobeARMservice, Autodesk Content Service, KMService (crack Office), nvUpdatusService, SkypeUpdate, WinDefend. By widzieć WinDefend, należy w opcjach zaznaczyć pokazywanie wpisów Microsoftu. Zresetuj system. Jeśli nie będzie poprawy, obawiam się, że długi start niestety jest związany z Avast. By się o tym przekonać, wykonaj testową deinstalację. .
-
Nie odpowiedziałeś czy widzisz jakieś zmiany w systemie. I jeszcze poprawki na wpisy odpadkowe. Otwórz Notatnik i wklej w nim: HKLM-x32\...\Run: [sSDMonitor] - C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe SearchScopes: HKCU - {D1C5DCED-C041-4E4F-8DBC-4ED839B4ACD5} URL = http://websearch.ask.com/redirect?client=ie&tb=VDJ&o=41647960&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=8R&apn_dtid=YYYYYYYYPL&apn_uid=F75DE8CF-A998-4CE1-81CC-D13D2E24480C&apn_sauid=6AD4DAD1-0145-4DAF-B7F5-65DB24657544 FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird S1 avkmgr; system32\DRIVERS\avkmgr.sys [x] S0 vmci; system32\DRIVERS\vmci.sys [x] 2013-12-30 18:36 - 2013-12-02 12:43 - 00000000 ____D C:\Program Files (x86)\Mobogenie 2013-12-30 17:29 - 2013-12-02 12:44 - 00005604 _____ C:\Users\Ja\daemonprocess.txt Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: sc config "Internet Mobilny. RunOuc" start= demand Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. .