-
Postów
796 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez muzyk75
-
-
Testowo w trybie awaryjnym odinstaluj wszystkie AV i przeczyść firmowymi deinstalatorami po nich system:
-
Masz problem z dyskiem twardym:
Error: (03/05/2014 06:51:47 PM) (Source: Disk) (User: )
Description: W urządzeniu \Device\Harddisk1\DR1 wystąpił zły blok.Wykonaj działania opisane w tym temacie: https://www.fixitpc.pl/topic/155-zak%C5%82adanie-tematu-jakie-informacje-podawa%C4%87/ i załącz wymagane screeny.
-
Załącz logi z FRST https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/( zaznacz Addition i Shortcut - powstaną 3 logi )
Załącz log ze skanu malware.
-
Czy to gra to crack ?
Usuwanie śmieci:
Otwórz notatnik i wklej:
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1391022008&from=cor&uid=ST9500325AS_5VE5GASJ&q={searchTerms}
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
Firefox reset: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"
Pobierz ADW-Cleaner: http://www.fixitpc.p...zi-usuwających/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Nie wiem jak rozwiązać problem z biblioteką.
-
Fix po uruchomieniu robi swoje i wątpię byś coś zobaczył.
-
GMER - TAK, z resztą atakuj jak skończy skan.
-
Możliwe że to Kaspersky takie atrakcje funduje. Testowo odinstaluj go poprzez Panel sterowania i zobacz jak komputer będzie działał.
Komputer-->Dysk C-->klik Właściwości-->Narzędzia-->Sprawdzanie Dysku --> reset komputera
W routerze DNS jest ustawiany automatycznie? Jak masz możliwość zmiany to wpisz 8.8.8.8 i 8.8.4.4
-
Otwórz notatnik i wklej:
HKLM-x32\...\Run: [ROC_ROC_NT] - "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredibar.com/mb201?a=6Oz0b5Pv2k&i=26
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - DefaultScope {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/mb201/?search={searchTerms}&loc=IB_DS&a=6Oz0b5Pv2k&i=26
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/mb201/?search={searchTerms}&loc=IB_DS&a=6Oz0b5Pv2k&i=26
S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe /launchService [X]
S3 ATICDSDr; \??\C:\Users\Marcin\AppData\Local\Temp\ATICDSDr.sys [X]
CHR HKLM\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\IB Updater\source.crx []
CHR HKLM-x32\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\IB Updater\source.crx []Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
Firefox-->Dodatki-->Rozszerzenia - usuń: IB Updater
Firefox reset: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"
Pobierz ADW-Cleaner: http://www.fixitpc.p...zi-usuwających/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Uruchom Wiersz poleceń jako Admin i wpisz: chkdsk /f /r i klik enter. Zostanie spr. dysk twardy.
Zastosuj się do tego tematu https://www.fixitpc.pl/topic/155-zak%C5%82adanie-tematu-jakie-informacje-podawa%C4%87/i załącz screeny z CrystalDiscInfo HDWINFO i HDtune
Załącz powstały Fixlog i nowe logi z FRST, Addition i ADW
-
W logu widoczne są problemy powodowane przez gry:
Application errors:
==================
Error: (02/27/2014 00:59:06 PM) (Source: Application Error) (User: )
Description: Nazwa aplikacji powodującej błąd: The Banner Saga.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5270475d
Nazwa modułu powodującego błąd: fmodex.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5293f499
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x6550eeb0
Identyfikator procesu powodującego błąd: 0x1170
Godzina uruchomienia aplikacji powodującej błąd: 0xThe Banner Saga.exe0
Ścieżka aplikacji powodującej błąd: The Banner Saga.exe1
Ścieżka modułu powodującego błąd: The Banner Saga.exe2
Identyfikator raportu: The Banner Saga.exe3
Testowo odinstaluj / przeinstaluj gry.
-
Stronę podmienia adware delta-search - wygląda na usunięte z systemu. Teraz tylko trzeba to usunąć z przeglądarki.
Otwórz notatnik i wklej:
Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - \Microsoft\Windows\Live\Roaming\SynchronizeWithStorage No Task File
Task: {A800277E-E202-4492-AD38-3312641CBC04} - \Microsoft\Windows\Live\Roaming\MaintenanceTask No Task File
HKLM-x32\...\Run: [] - [X]
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE1A36C71385ACE01
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119816&tt=gc_&babsrc=SP_ss&mntrId=0A8910BF48BD2099
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
Chrome:
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy śmieci (o ile będą).
Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.Pobierz ADW-Cleaner: http://www.fixitpc.p...zi-usuwających/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Uruchom Wiersz poleceń jako Admin i wpisz: sfc /scannow i klik enter. Zostaną spr pliki systemowe.
Uruchom Wiersz poleceń jako Admin i wpisz: chkdsk /f /r i klik enter.
Załącz powstały Fixlog i nowe logi z FRST i Addition.
-
Wykonaj jeszcze raz logi FRST i Addition - te które załączyłeś wydają się niepełne.
-
jednak efekt icon opisywanych wczesniej wystepuje tylko przez ulamek sekundy
Co to był za program ?
Zaktualizuj Adobe Reader do wersji 11, Java do wersji 7u51 ( pobierz instalatory nowych wersji, a stare odinstaluj )
-
nie mogłem uruchomić FIX 50688 z wiersz polecenia
Jaki wiersz poleceń ? Przecież miałeś pobrać z podlinkowanej strony Fix i poprzez dwu klik uruchomić go i zatwierdzać kolejne polecenia, a reszta robi się sama.
-
DealPlyInteropInner.sendCommand
Tak działa adware, podmienia strony startowe itp. Więcej o tym tu: https://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uwa%C5%BCa%C4%87/
Zaktualizuj Java do wersji 7u51
-
Otwórz notatnik i wklej:
Task: {7D716282-69B1-4D8D-8488-FEA329D16509} - System32\Tasks\OptimizerPro1UpdaterTask{03986D27-1EB3-4AE8-AAD1-4F6B58805777} => C:\ProgramData\OptimizerPro1\OptimizerPro1.exe <==== ATTENTION
Task: C:\Windows\Tasks\OptimizerPro1UpdaterTask{03986D27-1EB3-4AE8-AAD1-4F6B58805777}.job => C:\ProgramData\OptimizerPro1\OptimizerPro1.exe <==== ATTENTION
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {2F238B5D-F77C-4CAE-AFDF-22129C424B66} URL = http://search.softonic.com/MON00085/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=602
SearchScopes: HKCU - {667FA1E3-88A8-4764-B318-B6A2C5E94F5E} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=5D2C7ECB-7704-4CDC-9FE0-4574081F2826&apn_sauid=A45BD0D1-51D7-4CE4-9CBA-BEE6BDA2FC08
CHR HKLM\...\Chrome\Extension: [akdhillnebghkkcjhcbdnhnfobgklcfd] - C:\ProgramData\ADDICT-THING\akdhillnebghkkcjhcbdnhnfobgklcfd.crx [2012-11-09]
CHR HKLM\...\Chrome\Extension: [cnaaecncbhbadnpcncdijjplnaalhmnj] - C:\ProgramData\SaveAs\cnaaecncbhbadnpcncdijjplnaalhmnj.crx [2012-11-09]
CHR HKLM\...\Chrome\Extension: [mpmdadgngohfhllmnjgjeegkoohnngnd] - C:\ProgramData\ADDICT-THING\mpmdadgngohfhllmnjgjeegkoohnngnd.crx [2012-01-17]
CHR HKLM\...\Chrome\Extension: [ogmhclbkihmobabpkjfkojbdbmfppnmf] - C:\ProgramData\ADDICT-THING\ogmhclbkihmobabpkjfkojbdbmfppnmf.crx [2012-01-17]
S3 WMPNetworkSvc; "%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe" [X]Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
Malwarebytes Anti-Malware ( free ) w zakładce ustawienia-->ustawienia skanera zaznacz PUP , PUM -->pokazuj i zaznacz przy usuwaniu. Usuń to co znajdzie i załącz powstały log.
Uruchom Wiersz poleceń jako Admin i wpisz: sfc /scannow i klik enter. Zostaną spr pliki systemowe.
Uruchom Wiersz poleceń jako Admin i wpisz: chkdsk /f /r i klik enter.
Załącz nowe logi z FRST i Addition i MBAM. Jak teraz wygląda sytuacja ?
-
Użyj raz jeszcze ADWCleaner. Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.-- > Jak nie możesz czegoś usunąć to przejdź w tryb awaryjny ( przy uruchamianiu komputera - kiedy pokaże się logo producenta kliknij kilka razy klawisz F8 ) i tam zobacz czy dasz radę.
-
Poprzez Panel sterowania-->Programy i funkcje - odinstaluj: CoolYou Gadget, IePluginService12.27.0.3326, Opera Packages, Optimizer Pro v3.0, RightSurf, SupTab, WPM17.8.0.3325
Otwórz notatnik i wklej:
Task: {7D716282-69B1-4D8D-8488-FEA329D16509} - System32\Tasks\OptimizerPro1UpdaterTask{03986D27-1EB3-4AE8-AAD1-4F6B58805777} => C:\ProgramData\OptimizerPro1\OptimizerPro1.exe
Task: C:\Windows\Tasks\OptimizerPro1UpdaterTask{03986D27-1EB3-4AE8-AAD1-4F6B58805777}.job => C:\ProgramData\OptimizerPro1\OptimizerPro1.exe
HKLM\...\Run: [zyrhxgyrtk] - wscript.exe //B "C:\Users\Grzesiek\AppData\Roaming\zyrhxgyrtk..vbs"
HKU\S-1-5-21-1362537111-3973959450-3950594010-1000\...\Run: [zyrhxgyrtk] - wscript.exe //B "C:\Users\Grzesiek\AppData\Roaming\zyrhxgyrtk..vbs"
Startup: C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\zyrhxgyrtk..vbs
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
URLSearchHook: HKCU - (No Name) - {687578b9-7132-4a7a-80e4-30ee31099e03} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
SearchScopes: HKCU - {2F238B5D-F77C-4CAE-AFDF-22129C424B66} URL = http://search.softonic.com/MON00085/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=602
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862&q={searchTerms}
SearchScopes: HKCU - {667FA1E3-88A8-4764-B318-B6A2C5E94F5E} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=5D2C7ECB-7704-4CDC-9FE0-4574081F2826&apn_sauid=A45BD0D1-51D7-4CE4-9CBA-BEE6BDA2FC08
BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
BHO: RightSurf - {88be1aa9-6740-461c-9e3e-f35eb8fa741c} - C:\Program Files\RightSurf\RightSurfbho.dll (RightSurf)
BHO: Click2Save Class - {CD1B5EAC-57F0-AFEC-4AAD-B8D2900A6C86} - C:\ProgramData\Click2Save\50815451a2d5d.ocx ()
Toolbar: HKCU - No Name - {687578B9-7132-4A7A-80E4-30EE31099E03} - No FileCHR StartMenuInternet: Google Chrome - C:\Users\Grzesiek\AppData\Local\Google\Chrome\Application\chrome.exe http://www.sweet-page.com/?type=sc&ts=1390689106&from=cor&uid=WDCXWD2500BEVT-22A23T0_WD-WXJ1A50N7862N7862
S2 WinDefend; %ProgramFiles%\Windows Defender\mpsvc.dll [X]
S3 WMPNetworkSvc; "%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe" [X]
C:\Users\Grzesiek\AppData\Local\Lollipop
C:\Users\Grzesiek\Qtrax
C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QTRAX
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
Firefox-->Dodatki-->Rozszerzenia - usuń: Bcool, SaveAs, Click2Save
Firefox reset: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"
Chrome:
Ustawienia > karta Rozszerzenia > odinstaluj: Extended Protection, Click2Save, Lightning speedDial, ADDICT-THING, SaveAs, Bcool.
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy: sweet-page
Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.Pobierz ADW-Cleaner: http://www.fixitpc.p...zi-usuwających/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Załącz powstały Fixlog i nowe logi z FRST, Addition i ADW
-
Klik w okrągłe logo Windows i w "rozpocznij wyszukiwanie" wpisz REGEDIT. W Edytorze rejestru usuń te klucze:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\awesomehp.com]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\www.awesomehp.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\awesomehpSoftware]
[HKEY_LOCAL_MACHINE\SOFTWARE\awesomehpSoftware\awesomehphp]
[HKEY_USERS\S-1-5-21-3689868107-1906621507-813658813-1000\Software\Microsoft\Internet Explorer\DOMStorage\awesomehp.com]
[HKEY_USERS\S-1-5-21-3689868107-1906621507-813658813-1000\Software\Microsoft\Internet Explorer\DOMStorage\www.awesomehp.com] -
Tak o te logi chodzi. Wygląda na to że wszystko zostało wykonane.
Napraw jeszcze tą usterkę:
Error: (03/05/2014 08:56:34 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Uruchom narzędzie FIX 50688 i wykonaj go:http://support.microsoft.com/default.aspx?scid=kb;en-US;2545227
-
Załuż nowy temat w dziale Hardware i podaj wymagane tam informacje: https://www.fixitpc.pl/topic/155-zak%C5%82adanie-tematu-jakie-informacje-podawa%C4%87/
-
Trochę zmieniłem poprzedni post. Nie wykonuj go.
Jak teraz działa komputer?
-
Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\awesomehp.com]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\www.awesomehp.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\awesomehpSoftware]
[HKEY_LOCAL_MACHINE\SOFTWARE\awesomehpSoftware\awesomehphp]
[HKEY_USERS\S-1-5-21-3689868107-1906621507-813658813-1000\Software\Microsoft\Internet Explorer\DOMStorage\awesomehp.com]
[HKEY_USERS\S-1-5-21-3689868107-1906621507-813658813-1000\Software\Microsoft\Internet Explorer\DOMStorage\www.awesomehp.com]
:Commands
[emptytemp]Kliknij "Wykonaj skrypt" Reset komputera.
-
Jak używałeś ADW i MBAM to po skanach powinny generować logi - załącz je. W MBAM zobacz zakładkę logi.
Jak teraz działa komputer ?
-
Kolekcjonujesz adware. Poprzez Panel sterowania-->Dodaj / usuń programy - odinstaluj: BabylonObjectInstaller, BitGuard, Bonanza Deals, Bundled software uninstaller, Bundled software uninstaller, Claro Chrome Toolbar, Claro LTD toolbar, DealPly, Delta Chrome Toolbar, Delta toolbar, fst_pl_19, fst_pl_31, fst_pl_73, holasearch toolbar, HomeTab 5.7, IePluginService12.27.0.3326, Internet Explorer Toolbar 4.6 by SweetPacks, OptimizerPro, PrivitizeVPN, RegClean Pro, SafeSaver 1.74, Search Assistant WebSearch 1.74, SearchNewTab, SkypEmoticons, Softonic toolbar on IE, SupTab, SweetIM for Messenger 3.7, SweetPacks bundle uninstaller, uTorrentControl_v2 Toolbar, WinZipper, Yontoo i Akamai NetSession Interface.
Otwórz notatnik i wklej:
Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job => C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job => C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOCUME~1\ADMINI~1\DANEAP~1\BABSOL~1\Shared\BabMaint.exe
Task: C:\WINDOWS\Tasks\GoforFilesUpdate.job => C:\Program Files\GoforFiles\GFFUpdater.exe
Task: C:\WINDOWS\Tasks\schedule!567381930.job => C:\Documents and Settings\All Users\Dane aplikacji\BetterSoft\OptimizerPro\OptimizerPro.exe
Task: C:\WINDOWS\Tasks\ZoomExUpdaterTask{98D57C3D-FE5E-4DE5-A7F2-C572C2A61934}.job => C:\Documents and Settings\All Users\Dane aplikacji\Premium\ZoomEx\ZoomEx.exe
AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\TEMP:24721E3C
AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\TEMP:373E1720Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera.
To pierwsza część czyszczenia. Jak wszystko wykonasz to załącz powstały Fixlog i nowe logi z FRST i Addition.
Przymulanie systemu oraz przeglądarek
w Windows 7
Opublikowano
Screen z CrystalDiscinfo i HWINFO oraz HDTune - Error Scan.