Skocz do zawartości

Pomoc w czyszczeniu, 6-cio letni system


metoda

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W FRST opcja "Drivers MD5" nie miała być zaznaczona. Temat przenoszę do działu Windows 7, brak tu jakichkolwiek oznak infekcji. Czy coś się konkretnego dzieje, że temat został założony w dziale diagnostyki infekcji?

 

 

PS. Pozbądź się naciągacza SpyHunter - program z czarnej listy! Możesz też wykonać kosmetyczne działania (usunięcie wpisów pustych i czyszczenie Tempów), ale to nie będzie mieć odbicia w lepszej wydajności / przyśpieszeniu. Sprawy błahe.

 

1. Odinstaluj SpyHunter. A ta staroć Gadu-Gadu 7.7 może być zamieniona np. WTW: KLIK.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
S2 .EsetTrialReset; C:\Windows\system32\regedt32.exe /s C:\Windows\esettrialreset.reg
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 StarOpen; No ImagePath
Startup: C:\Users\Pat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rejestrowanie produktów Corela.lnk
Task: {8014FDF0-E3A9-4857-93F0-F1AF598BFA64} - System32\Tasks\{693EC7DF-A134-44B8-9FB8-72A7AA864B07} => pcalua.exe -a K:\Autorun.exe -d K:\
Task: {E4280E5E-AC44-4C19-9F90-D320553141F8} - System32\Tasks\{6E671F07-AFAD-420A-BDC6-FDA16D16C598} => pcalua.exe -a "E:\Skispringen 2007\skispringen2007.exe" -d "E:\Skispringen 2007"
HKU\S-1-5-21-4048412729-2036225566-221526367-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazeta.pl/0,0.html?p156
URLSearchHook: HKLM - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "type", 0
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AC3Filter\Documentation (rus)\AC3Filter & SPDIF.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RTL Playtainment
C:\Users\Pat\AppData\Local\5A317C70-6484-4E48-B53D-D52C217B11C7.aplzod
C:\Users\Pat\Desktop\Dokumenty\docs\Free Download Manager.lnk
C:\Users\Pat\Documents\Corel\CorelDRAW X5 Samples\target.lnk
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKLM\SOFTWARE\Mozilla\Thunderbird /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...