Skocz do zawartości

Samoistnie otwiera sie Chrome, nie mogę zainstalować programu antywirusowego


Rekomendowane odpowiedzi

Witam,

Próbowałam zaktualizować Windows 7 do Windows 10

Od tego czasu mam problem z komputerem:

1. Co 10 minut komputer chce się wyłączyć i aktualizować.

2. Chrome samo się otwiera i wyskakują 3 strony z reklamami

3. Odnosniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę

4. W Maxthon otwierają mi się samoczynnie  nowe strony

5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć.

 

Zrobiłam skan FRST załączam log, gmer otwiera się a za chwile mam komunikat ze program nie funkcjonuje i wyłącza się.

 

Posiadam Windows 7 Home Premium 64-Bit

 

Po wielu próbach w końcu włączył mi sie GMER załączam skan

 

janta

FRST.txt

Addition.txt

Shortcut.txt

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Co 10 minut komputer chce się wyłączyć i aktualizować.

2. Chrome samo się otwiera i wyskakują 3 strony z reklamami

3. Odnosniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę

4. W Maxthon otwierają mi się samoczynnie nowe strony

5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć.

1. Czy masz na myśli aktualizację do Windows 10, która się nie udaje?

2 + 4 + 5: Widać w systemie liczne infekcje i rozmaite śmieci. Poza tym, w Google Chrome jest rozszerzenie "Google Quick Scroll" kojarzone z niechcianymi instalacjami.

3. Problemem jest brak ustawionej domyślnej przeglądarki.

 

 

Wstępne akcje do przeprowadzenia:

 

1. Odinstaluj:

- Adware i wątpliwe programy: pdfforge Toolbar v7.0, Reimage Protector, SpyHunter 4.

- Stare wersje i zbędniki: Adobe AIR, DivX-Setup, Java 8 Update 31, JetClean, Microsoft Silverlight, MozBackup 1.4.6 PL, Mozilla Maintenance Service, OpenSource Flash Video Splitter 1.0.0.5, Opera 12.17, QuickTime, Real Alternative 2.0.2, RealPlayer, Spelling Dictionaries Support For Adobe Reader 9, Podstawowe programy Windows Live, Windows Live ID-Anmelde-Assistent, Windows Live Sync, Windows Live-Uploadtool, Xvid Video Codec.

Deinstalacja starych wersji jest pod kątem nie wykonanej jeszcze aktualizacji do Windows 10. Jeśli coś nie będzie widoczne lub nie będzie się dało odinstalować, kontynuuj dalej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {0073858B-0D38-48F4-BB85-46E20FBDC2FC} - \gtaUpt -> Keine Datei 
Task: {171CE39A-6D3B-426F-B54D-7F37F358C72E} - System32\Tasks\WinKit => C:\Users\Aneczka\AppData\Roaming\PlusN\GUP.exe [2015-11-09] (Don HO don.h@free.fr)
Task: {1F22BC25-917B-42D7-8F1B-B12DAD36AD57} - System32\Tasks\PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: {46F8B86B-9CC4-4F58-9457-9592F94A7BD7} - System32\Tasks\mdb01 => C:\Users\Aneczka\AppData\Roaming\orlando\Vipp\mbd.exe [2015-10-23] ()
Task: {4DE2ABB1-CCBD-4055-85E1-A27D4B61B0C2} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] ()
Task: {590B58E5-6895-4CF0-A2FD-BF31044938F0} - System32\Tasks\JetCleanLoginCheckUpdate => C:\Program Files (x86)\BlueSprig\JetClean\AutoUpdate.exe [2013-05-14] (BlueSprig)
Task: {59F6E683-3E9F-4873-8BA7-A9CA0E1FFCB8} - \RocketTab -> Keine Datei 
Task: {613D5CE6-78C7-40EC-90E8-FFD35334A516} - \System Speedup_UPDATES -> Keine Datei 
Task: {675D4185-FB3A-4947-900C-5B92FAE9F316} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns
Task: {6EB773C7-FA3F-46EE-9E56-2398E47BE345} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] ()
Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
Task: {891315E1-D95A-42EC-8157-120EF99C0972} - System32\Tasks\mdb => C:\Users\Aneczka\AppData\Roaming\orlando\Vipp\mbd.exe [2015-10-23] ()
Task: {89771B10-8968-489F-B59B-7646B462895A} - \Desk 365 RunAsStdUser -> Keine Datei 
Task: {8982FEEC-1D23-4E78-8DB3-6D7D63E82E03} - \MySearchDial -> Keine Datei 
Task: {93E7D473-BA57-4D47-8A79-3E157EAEE576} - \RocketTab Update Task -> Keine Datei 
Task: {99D95E0B-E455-4405-A024-9DFCD656527D} - \System Speedup_DEFAULT -> Keine Datei 
Task: {9E179F6F-BECC-49F1-AAF0-1212957A5E18} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe [2015-11-09] (Don HO don.h@free.fr) 
Task: {AFB263F6-4394-44BF-B471-B042EA056835} - System32\Tasks\PC Health Advisor Defrag => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: {B678A274-9B2C-4698-AFDB-190F66DDF4AD} - \ASP -> Keine Datei 
Task: {B7A1380D-B95B-4D0A-828B-1ABA98F349D4} - \avaavxvyex -> Keine Datei 
Task: {CE5CA601-2210-4F3D-BD28-5ADFEA0C1C48} - System32\Tasks\DriverMgr => C:\Users\Aneczka\AppData\Roaming\VETbdu2e2k\rinti.exe [2015-11-09] ()
Task: {DC4A6D1E-BD8E-4296-A073-59AAB7C3770C} - \YourFile DownloaderUpdate -> Keine Datei 
Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs
Task: {EA9BC20D-226C-49CE-8CF9-BAB09CE73674} - \SomotoUpdateCheckerAutoStart -> Keine Datei 
Task: {EDD078BA-ADFC-4089-A2A3-2925D902C910} - \SmartWeb Upgrade Trigger Task -> Keine Datei 
Task: {FFC2D133-D052-4EBA-A513-D6F2212D769F} - System32\Tasks\recoveredfiles => C:\Users\Aneczka\AppData\Local\recoveredfiles\autochr.exe
Task: C:\Windows\Tasks\ParetoLogic Registration3.job => C:\Windows\system32\rundll32.exeGC:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll
Task: C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Task: C:\Windows\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Task: C:\Windows\Tasks\PC Health Advisor Defrag.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: C:\Windows\Tasks\PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => Keine Datei
HKLM\...\AppCertDlls: [windows_service_for_control_application_23139093481232] -> C:\Users\Aneczka\AppData\Local\Hoffer\advapi.dll [104960 2015-10-30] ()
HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse-Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse-Anwendungs-Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE ->
R2 Printer Control; C:\Windows\system32\PrintCtrl.exe [121856 2012-10-21] (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) [Datei ist nicht signiert]
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2010-04-14] (Duplex Secure Ltd.)
U2 ccEvtMgr; kein ImagePath
U2 ccSetMgr; kein ImagePath
S3 cpuz134; \??\C:\Users\Aneczka\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 FLEXnet Licensing Service; "C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" [X]
S2 HPSLPSVC; C:\Users\Aneczka\AppData\Local\Temp\7zS4A97\hpslpsvc64.dll [X]
S1 innfd_1_10_0_13; system32\drivers\innfd_1_10_0_13.sys [X]
S3 LgBttPort; system32\DRIVERS\lgbtpt64.sys [X]
S3 lgbusenum; system32\DRIVERS\lgbtbs64.sys [X]
S3 LGVMODEM; system32\DRIVERS\lgvmdm64.sys [X]
U3 navapsvc; kein ImagePath
S2 nixikubi; C:\Users\Aneczka\AppData\Roaming\34323030-1427980481-4438-4133-4643FFFFFFFF\jnsj2B24.tmp [X]
S1 SASDIFSV; \??\C:\Users\Aneczka\AppData\Local\Temp\SAS_SelfExtract\SASDIFSV64.SYS [X]
S1 SASKUTIL; \??\C:\Users\Aneczka\AppData\Local\Temp\SAS_SelfExtract\SASKUTIL64.SYS [X]
U3 SAVRT; kein ImagePath
U1 SAVRTPEL; kein ImagePath
U3 TlntSvr; kein ImagePath
S3 usbbus; system32\DRIVERS\lgx64bus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgx64diag.sys [X]
S3 USBModem; system32\DRIVERS\lgx64modem.sys [X]
GroupPolicy: Beschränkung - Chrome 
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung 
CHR HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\SOFTWARE\Policies\Google: Beschränkung 
CHR HomePage: Default -> msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=de-de
CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C"
CHR Session Restore: Default -> ist aktiviert.
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489367794355&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489367794355&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms}
HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489392130397&GUID=00000000-0000-0000-0000-000000000000
HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C
HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {13405F5E-08CD-815E-B115-74F3333C6226} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=164&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tugumsd&cd=2XzuyEtN2Y1L1QzutDtDtByEtC0Dzz0D0AtA0F0CtC0CyB0CtN0D0Tzu0CyCyEtCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu2Z2Y1N2Y1H1B1Q&cr=527567552&ir=
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {2AD6CAF7-5D33-6D19-500C-703533C5DBD7} URL = hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=33206d1d-5c13-0724-0f0d-bb11db49a596&searchtype=ds&q={searchTerms}&installDate=19/09/2013
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> DefaultScope {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> URL hxxp://search.conduit.com/Results.aspx?ctid=CT3326313&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP23423F7D-6F47-4AF5-954C-A3E22F698EB7&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {13405F5E-08CD-815E-B115-74F3333C6226} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {F258B836-E083-4868-98D4-A1B262C64E34} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms}
BHO: adTech Class -> {934B156A-3D17-3981-B78A-5C138F423AD6} -> C:\Users\Aneczka\AppData\Roaming\pdfie\PdfConv_64.dll [2015-11-09] ()
BHO-x32: Kein Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Keine Datei
BHO-x32: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei
BHO-x32: adTech Class -> {934B156A-3D17-3981-B78A-5C138F423AD6} -> C:\Users\Aneczka\AppData\Roaming\pdfie\PdfConv_32.dll [2015-11-09] ()
BHO-x32: pdfforge Toolbar -> {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Keine Datei
Toolbar: HKLM - Kein Name - !{95B7759C-8C7F-4BF1-B163-73684A933233} - Keine Datei
Toolbar: HKLM - Kein Name - !{B922D405-6D13-4A2B-AE89-08A030DA4402} - Keine Datei
Toolbar: HKLM-x32 - Kein Name - {98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei
Toolbar: HKLM-x32 - Kein Name - !{95B7759C-8C7F-4BF1-B163-73684A933233} - Keine Datei
Toolbar: HKLM-x32 - Kein Name - !{B922D405-6D13-4A2B-AE89-08A030DA4402} - Keine Datei
Toolbar: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei
Toolbar: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei
DPF: HKLM-x32 {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab
DPF: HKLM-x32 {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
DPF: HKLM-x32 {68282C51-9459-467B-95BF-3C0E89627E55}
DPF: HKLM-x32 {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} hxxp://ax.emsisoft.com/emsisoft_webscan.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: HKLM-x32 {E6BB2089-163F-466B-812A-748096614DFD} hxxp://cainternetsecurity.net/scanner/cascanner.cab
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
C:\*.tmp
C:\Program Files (x86)\Addons
C:\Program Files (x86)\Application Updater
C:\Program Files (x86)\Mozilla Firefox
C:\Program Files (x86)\ParetoLogic
C:\Program Files (x86)\Common Files\ParetoLogic
C:\ProgramData\*.bdinstall.bin
C:\ProgramData\Convertor
C:\ProgramData\iolo
C:\ProgramData\ParetoLogic
C:\ProgramData\Reimage Protector
C:\ProgramData\TEMP
C:\Users\Aneczka\AppData\Local\*.vbs
C:\Users\Aneczka\AppData\Local\ars.cache
C:\Users\Aneczka\AppData\Local\census.cache
C:\Users\Aneczka\AppData\Local\curl.zip
C:\Users\Aneczka\AppData\Local\housecall.guid.cache
C:\Users\Aneczka\AppData\Local\34323030-1427987883-4438-4133-4643FFFFFFFF
C:\Users\Aneczka\AppData\Local\AppRunner
C:\Users\Aneczka\AppData\Local\F-Secure
C:\Users\Aneczka\AppData\Local\Hoffer
C:\Users\Aneczka\AppData\Local\Mozilla
C:\Users\Aneczka\AppData\Local\Pro_PC_Cleaner
C:\Users\Aneczka\AppData\Local\recoveredfiles
C:\Users\Aneczka\AppData\Local\Google\Chrome\User Data\Default\Preferences
C:\Users\Aneczka\AppData\Local\Google\Chrome\User Data\Default\Web Data
C:\Users\Aneczka\AppData\Local\Microsoft\BingSvc
C:\Users\Aneczka\AppData\Local\Microsoft\Windows\GameExplorer\{AF89CA0B-0C23-404B-9FCC-8F90497A77BA}
C:\Users\Aneczka\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
C:\Users\Aneczka\AppData\Roaming\5.exe
C:\Users\Aneczka\AppData\Roaming\CRUNBHCI
C:\Users\Aneczka\AppData\Roaming\1q3CK
C:\Users\Aneczka\AppData\Roaming\34323030-1427980481-4438-4133-4643FFFFFFFF
C:\Users\Aneczka\AppData\Roaming\34323030-1428070483-4438-4133-4643FFFFFFFF
C:\Users\Aneczka\AppData\Roaming\4U0S
C:\Users\Aneczka\AppData\Roaming\5wBdDex
C:\Users\Aneczka\AppData\Roaming\9Xac9
C:\Users\Aneczka\AppData\Roaming\AgBTYyJek
C:\Users\Aneczka\AppData\Roaming\cgqmdAei
C:\Users\Aneczka\AppData\Roaming\charts
C:\Users\Aneczka\AppData\Roaming\Convertor
C:\Users\Aneczka\AppData\Roaming\Fbjiy
C:\Users\Aneczka\AppData\Roaming\gkebH
C:\Users\Aneczka\AppData\Roaming\h0j4sZIrb
C:\Users\Aneczka\AppData\Roaming\iolo
C:\Users\Aneczka\AppData\Roaming\izC0J5a
C:\Users\Aneczka\AppData\Roaming\jellylam
C:\Users\Aneczka\AppData\Roaming\Mozilla
C:\Users\Aneczka\AppData\Roaming\NewNotepad
C:\Users\Aneczka\AppData\Roaming\orlando
C:\Users\Aneczka\AppData\Roaming\ParetoLogic
C:\Users\Aneczka\AppData\Roaming\PBkG
C:\Users\Aneczka\AppData\Roaming\pdfie
C:\Users\Aneczka\AppData\Roaming\PEyLasK
C:\Users\Aneczka\AppData\Roaming\PlusN
C:\Users\Aneczka\AppData\Roaming\SoftAd
C:\Users\Aneczka\AppData\Roaming\TINIM0rMk
C:\Users\Aneczka\AppData\Roaming\UFatv9yZFkK
C:\Users\Aneczka\AppData\Roaming\VETbdu2e2k
C:\Users\Aneczka\AppData\Roaming\Winsta
C:\Users\Aneczka\AppData\Roaming\WinKit
C:\Users\Aneczka\AppData\Roaming\z1hMq
C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
C:\Windows\system32\PrintCtrl.exe
C:\Windows\system32\Drivers\aebuwkpl.sys
C:\Windows\system32\Drivers\bkydbujg.sys
C:\Windows\system32\Drivers\sptd.sys
C:\Windows\system32\Drivers\qeikxjrt.sys
C:\Windows\system32\Drivers\ucxdzjdo.sys
Reg: reg delete HKCU\Software\Google\Chrome\Extensions /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\AboutURLs" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Search" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchURI" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchUrl" /f
Reg: reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchURI" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI" /f
Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchURI" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchUrl" /f
CMD: netsh advfirewall reset
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a "C:\Program Files\Common Files"
CMD: dir /a "C:\Program Files (x86)\Common Files"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Aneczka\AppData\Local
CMD: dir /a C:\Users\Aneczka\AppData\LocalLow
CMD: dir /a C:\Users\Aneczka\AppData\Roaming
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Wyczyść przeglądarki:

 

Google Chrome:

  • Zresetuj synchronizację (o ile włączona): KLIK.
  • Ustawienia > karta Rozszerzenia > odinstaluj Bing, Google Quick Scroll, Mehr Leistung und Videoformate für dein HTML5 , o ile nadal będą widoczne po przeprowadzonych akcjach.
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone.
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
Maxthon
  • Nie jest skanowany przez FRST, więc sprawdź ręcznie co widać w ustawieniach i rozszerzeniach.
Ustaw wybraną przeglądarkę jako domyślna z poziomu jej opcji.

 

4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER:

 

C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools

 

Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff

 

5. Zrób nowy log FRST z opcji Untersuchen (Scan), ponownie z Addition i Shortcut. Dołącz też plik fixlog.txt. Wypowiedz się jakie problemy tu jeszcze występują.

Odnośnik do komentarza

Dziękuje bardzo za pomoc, wszystko zrobiłam wg opisu

Jeżeli chodzi o aktualizacje to nie mam pojęcia, co chce się zaktualizowac, aktualizacja wyłącza mi komputer i włącza, nic się nie aktualizuje.

Już nie próbuję aktualizować do Windows 10.

 

Chrome odinstalowałam, bo i tak właściwie go nie używam

 

1. Odinstaluj:
- Adware i wątpliwe programy: pdfforge Toolbar v7.0, Reimage Protector, SpyHunter 4.

  te programy juz dawno mam odinstalowane.

 

Inne odinstalowałam teraz.

Maxthon jest ustawiony jako domyślna przeglądarka.

 

Właściwie to niewiele się zmieniło

Ciągle wyskakuje mi powiadomienie, ze za 10 minut wyłączy się komputer w celu przeprowadzenia aktualizacji….zmieniam ze ma to zrobić za 4 godziny.

Jak klikam na odnośnik do stron internetowych przesłanych np. przez gg, to wcześniej otwierał się Word 2007 a teraz nic się nie otwiera

W Maxthon teraz nie otwierają mi się samoczynnie  nowe strony, ale jak włączam Maxthon to włącza się jakas reklamowa strona i druga gdzie mogę włączyć poprzednia sesje.

 

Nie mam pojęcia, co ja tutaj narobiłam ….Czy to wirusy czy moje nieudolne działania cos popsuły?

 

O!! Udało mi się pobrać i zainstalować Dr.Web co wcześniej było nie możliwe. I skanuje .

Wysyłam logi myślę ze wszystko dobrze zrobiłam

 

Addition.txt

FRST.txt

Fixlog.txt

Shortcut.txt

Odnośnik do komentarza

Zmieniło się dużo, choć nie z Twojej perspektywy, wszystkie widoczne infekcje zostały usunięte, dlatego możesz teraz uruchomić skanery. Na szybko komentuję, ale potrzebuję czasu na rozpisanie dalszych instrukcji (zedytuję post):

 

 

O!! Udało mi się pobrać i zainstalować Dr.Web co wcześniej było nie możliwe. I skanuje .

To przewij. Dr. Web będzie wykrywał rzeczy już usunięte, a przeniesione do kwarantanny FRST. Jesteśmy na innym etapie czyszczenia teraz.

 

 

W Maxthon teraz nie otwierają mi się samoczynnie nowe strony, ale jak włączam Maxthon to włącza się jakas reklamowa strona i druga gdzie mogę włączyć poprzednia sesje.

Jak mówiłam, przeglądarka nie jest skanowana przez FRST, więc ręcznie miałaś sprawdzić ustawienia i zainstalowane rozszerzenia. Porób mi zrzuty ekranu z tych miejsc konfiguracyjnych Maxthon.

 

 

Jeżeli chodzi o aktualizacje to nie mam pojęcia, co chce się zaktualizowac, aktualizacja wyłącza mi komputer i włącza, nic się nie aktualizuje.

 

Już nie próbuję aktualizować do Windows 10.

(...)

Ciągle wyskakuje mi powiadomienie, ze za 10 minut wyłączy się komputer w celu przeprowadzenia aktualizacji….zmieniam ze ma to zrobić za 4 godziny.

Problem Windows Update nie był tu w ogóle jeszcze adresowany. To jest problem innego typu, w ogóle nie związany z infekcjami. Efekt który opisujesz pasuje do scenariusza z RebootRequired: KLIK. Usuwanie tego klucza załączę w skrypcie FRST, podam też dodatkowe akcje do wykonania.

 

 

Jak klikam na odnośnik do stron internetowych przesłanych np. przez gg, to wcześniej otwierał się Word 2007 a teraz nic się nie otwiera

(...)

Maxthon jest ustawiony jako domyślna przeglądarka.

To jest nadal problem z domyślną przeglądarką. W pierwszym logu żadna nie była ustawiona, obecnie niby jest Maxthon, co nie znaczy że asocjacje są poprawne.

 

 

te programy juz dawno mam odinstalowane.

Nadal widoczny na liście zainstalowanych jeden z wpisów. Wnioski: deinstalacja była uprzednio niepełna.

Odnośnik do komentarza

Natychmiast wyłączyłam Dr.Web,
Maxthon- zrobię zrzuty mam nadzieje ze mi sie uda. Nie znam i nie lubię tej przeglądarki. Kiedyś zawsze miałam Firefox, ale któregoś dnia przestał działać i niestety odinstalowani i zainstalowanie na nowo nic nie dało.
Opera –miałam, ale jak odinstalowałam Opera 12.17,przestala działać.

pdfforge Toolbar v7.0-jest na liście do deinstalacji i nie mogę się tego pozbyć

Poczekam na instrukcje

 

Tylko jeszcze jedno pytanie: te zrzuty mam tu na FORUM wkleic?

Odnośnik do komentarza

Maxthon- zrobię zrzuty mam nadzieje ze mi sie uda. Nie znam i nie lubię tej przeglądarki. Kiedyś zawsze miałam Firefox, ale któregoś dnia przestał działać i niestety odinstalowani i zainstalowanie na nowo nic nie dało.

Opera –miałam, ale jak odinstalowałam Opera 12.17,przestala działać.

Skoro Maxthon jest tu tylko "tymczasowo", to darujmy sobie zrzuty ekranu i go całkowicie odinstalujmy. Ja tu już dobrze wyczyściłam po Firefox i będziemy go na świeżo instalować po ukończeniu dalszych wątków czyszczenia - podam kiedy. Tylko jedna sprawa: był wcześniej na liście zainstalowanych MozBackup, i jeśli masz starszy backup gdzieś zachomikowany, nie wolno go już przywrócić na nowo zainstalowanym Firefox.

 

 

Jedziemy dalej:

 

1. Kolejne deinstalacje:

 

----> Wylatuje Maxthon Cloud Browser (poniżej podany skrypt dokończy jego foldery). Poprzednio podałam jeszcze do usuwania ten zestaw: Podstawowe programy Windows Live, Windows Live ID-Anmelde-Assistent. Odinstaluj to wszystko, jeśli nie używasz.

 

----> Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpisy pdfforge Toolbar v7.0, RealNetworks - Microsoft Visual C++ 2008 Runtime, RealUpgrade 1.1, VC80CRTRedist - 8.0.50727.6195 > Dalej. Narzędzie nie umożliwia akcji hurtowej, trzeba je uruchomić tyle razy ile wpisów do usunięcia podanych. Jeśli "pdfforge Toolbar v7.0" nie będzie widoczny, nie szkodzi, i tak go załatwi skrypt podany poniżej.

 

2. Tymczasowo ustaw przeglądarkę Internet Explorer jako domyślna w tym miejscu: Panel sterowania > Sieć i internet > Opcje internetowe > Programy. Po akcji sprawdź czy linki w GG otwierają się w IE.

 

3. Kolejne poprawki pod kątem odinstalowanych programów i odpadków. Otwórz Notatnik i wklej w nim:

 

CMD: type C:\Windows\System32\Tasks\Urla1
CMD: type C:\Windows\System32\Tasks\Urla2
Task: {484D0FFB-E395-4CEC-977F-2616D02F00A3} - System32\Tasks\Urla2 => explorer
Task: {50B8A961-87D6-4B48-9F2B-08BB463AD9F3} - System32\Tasks\Urla1 => explorer
Task: {6A41493F-190B-4FAD-88F9-08759B44AB1E} - System32\Tasks\Urla4 => explorer
Task: {A849EEC9-6714-4904-8E22-9EA8D092B5CA} - System32\Tasks\Opera scheduled Autoupdate 1444504844 => C:\Program Files (x86)\Opera\launcher.exe
Task: {BBD55CA7-4A42-4175-BF87-93185F2AA572} - System32\Tasks\Urla6 => explorer
Task: {C9260363-F72C-431F-9CE2-F25D67227A6C} - System32\Tasks\{52D8C232-7C87-457C-8FCA-73DB3FC2F280} => pcalua.exe -a C:\Users\Aneczka\AppData\Local\Apps\2.0\MGJR61BB.E38\5OA3A5KL.16P\dell..tion_6d0a76327dca4869_0006.000b_9ebbe2fa9123034d\Uninstaller.exe -c uninstall
Task: {E9921EC3-2FCE-4E91-BCD3-D1BEDC26CACE} - System32\Tasks\Urla5 => explorer
Task: {F5D7FFB3-E97E-4594-900C-B55C0A80C336} - System32\Tasks\Urla3 => explorer
Task: {FF273C6C-5373-4F00-BB30-8186F5136C33} - System32\Tasks\Urla7 => explorer
SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
BHO-x32: Kein Name -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> Keine Datei
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BE7785D6-045F-44FB-A1E4-3FA555874415}
RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\EEK
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\KVRT_Data
RemoveDirectory: C:\Program Files\DivX
RemoveDirectory: C:\Program Files\lx_cats
RemoveDirectory: C:\Program Files\Common Files\Bitdefender
RemoveDirectory: C:\Program Files (x86)\DivX
RemoveDirectory: C:\Program Files (x86)\ESET
RemoveDirectory: C:\Program Files (x86)\Google\Chrome
RemoveDirectory: C:\Program Files (x86)\Gadu-Gadu 10
RemoveDirectory: C:\Program Files (x86)\Java
RemoveDirectory: C:\Program Files (x86)\Maxthon
RemoveDirectory: C:\Program Files (x86)\Microsoft Silverlight
RemoveDirectory: C:\Program Files (x86)\Mozilla Firefox.bak
RemoveDirectory: C:\Program Files (x86)\QuickTime
RemoveDirectory: C:\Program Files (x86)\Real
RemoveDirectory: C:\Program Files (x86)\Temp
RemoveDirectory: C:\Program Files (x86)\Winsta
RemoveDirectory: C:\Program Files (x86)\Xenocode
RemoveDirectory: C:\Program Files (x86)\Xvid
RemoveDirectory: C:\Program Files (x86)\Common Files\337
RemoveDirectory: C:\Program Files (x86)\Common Files\PX Storage Engine
RemoveDirectory: C:\Program Files (x86)\Common Files\Symantec Shared
RemoveDirectory: C:\Program Files (x86)\Common Files\xing shared
RemoveDirectory: C:\ProgramData\{4B72A3B1-1BF0-7237-AA76-02B57AF4D13B}
RemoveDirectory: C:\ProgramData\Apple
RemoveDirectory: C:\ProgramData\ArcSoft
RemoveDirectory: C:\ProgramData\Avery
RemoveDirectory: C:\ProgramData\bdch
RemoveDirectory: C:\ProgramData\BDLogging
RemoveDirectory: C:\ProgramData\Bitdefender
RemoveDirectory: C:\ProgramData\boost_interprocess
RemoveDirectory: C:\ProgramData\c1228678fe3ddf71
RemoveDirectory: C:\ProgramData\CA
RemoveDirectory: C:\ProgramData\CanonBJ
RemoveDirectory: C:\ProgramData\Corel
RemoveDirectory: C:\ProgramData\CyberLink
RemoveDirectory: C:\ProgramData\DivX
RemoveDirectory: C:\ProgramData\Doctor Web
RemoveDirectory: C:\ProgramData\eBay
RemoveDirectory: C:\ProgramData\elsterformular
RemoveDirectory: C:\ProgramData\Envelope Printer
RemoveDirectory: C:\ProgramData\F-Secure
RemoveDirectory: C:\ProgramData\FileOpen
RemoveDirectory: C:\ProgramData\Gadu-Gadu 10
RemoveDirectory: C:\ProgramData\HitmanPro
RemoveDirectory: C:\ProgramData\ICQ
RemoveDirectory: C:\ProgramData\install_clap
RemoveDirectory: C:\ProgramData\Internet Manager
RemoveDirectory: C:\ProgramData\IObit
RemoveDirectory: C:\ProgramData\ipla
RemoveDirectory: C:\ProgramData\LGMOBILEAX
RemoveDirectory: C:\ProgramData\Malwarebytes
RemoveDirectory: C:\ProgramData\McAfee
RemoveDirectory: C:\ProgramData\Mobile Master
RemoveDirectory: C:\ProgramData\Mozilla
RemoveDirectory: C:\ProgramData\mquadr.at
RemoveDirectory: C:\ProgramData\Nitro
RemoveDirectory: C:\ProgramData\Norton
RemoveDirectory: C:\ProgramData\NortonInstaller
RemoveDirectory: C:\ProgramData\Oracle
RemoveDirectory: C:\ProgramData\PDVD
RemoveDirectory: C:\ProgramData\shoopndroP
RemoveDirectory: C:\ProgramData\Skype
RemoveDirectory: C:\ProgramData\Sun
RemoveDirectory: C:\ProgramData\SUPERAntiSpyware.com
RemoveDirectory: C:\ProgramData\Symantec
RemoveDirectory: C:\ProgramData\tmp
RemoveDirectory: C:\ProgramData\WEBREG
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Real
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Apple
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Apple Computer
RemoveDirectory: C:\Users\Aneczka\AppData\Local\ArcSoft
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Aspell
RemoveDirectory: C:\Users\Aneczka\AppData\Local\bdch
RemoveDirectory: C:\Users\Aneczka\AppData\Local\cache
RemoveDirectory: C:\Users\Aneczka\AppData\Local\ChomikBox
RemoveDirectory: C:\Users\Aneczka\AppData\Local\com
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Deployment
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Corel
RemoveDirectory: C:\Users\Aneczka\AppData\Local\cu
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Cyberlink
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Dtag
RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieBrowserModeList
RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieSiteList
RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieUserList
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Facebook
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Falk Navi-Manager
RemoveDirectory: C:\Users\Aneczka\AppData\Local\FullTiltPoker.NET
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Google\Chrome
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Iceni
RemoveDirectory: C:\Users\Aneczka\AppData\Local\iFreeTV
RemoveDirectory: C:\Users\Aneczka\AppData\Local\LG Electronics
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Macromedia
RemoveDirectory: C:\Users\Aneczka\AppData\Local\MediaServer
RemoveDirectory: C:\Users\Aneczka\AppData\Local\mquadr.at
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Ofi Labs
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Opera
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Opera Software
RemoveDirectory: C:\Users\Aneczka\AppData\Local\PackageAware
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Partner_s.c
RemoveDirectory: C:\Users\Aneczka\AppData\Local\PDF24
RemoveDirectory: C:\Users\Aneczka\AppData\Local\seto
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Setup7367802
RemoveDirectory: C:\Users\Aneczka\AppData\Local\SimAquarium
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Symantec
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Thinstall
RemoveDirectory: C:\Users\Aneczka\AppData\Local\Xenocode
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Apple Computer
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Company
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Google
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Macromedia
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Oracle
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\pdfforge
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\ShopperReports3
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Sun
RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Temp
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Apple Computer
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ap_logs
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\AquaSoft
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaBit
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaMicroScan
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaVirMicroScan
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcSoft
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Ashampoo
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\BlueSprig
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\CDXReader
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ChomikBox
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Corel
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\CyberLink
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Darwin
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\DivX
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\dlg
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Downloaded Installations
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\elsterformular
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\f-secure
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\FileOpen
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\FLV Blaster
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Foxit Software
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GetRightToGo
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GlarySoft
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\InetStat
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\IObit
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ipla
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Jumping Bytes
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\LavFilters
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Lexmark Productivity Studio
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\LG Electronics
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GoPal Assistant
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Macromedia
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Malwarebytes
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Maxthon3
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Media Player Classic
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Miaf
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nitro
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nitro PDF
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nowe Gadu-Gadu
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nvu
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Ofasu
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\OpenOffice.org
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Opera
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Opera Software
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Oracle
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Owvody
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PC-FAX TX
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PDAppFlex
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PDFConvert
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\player
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PlusOffice
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\QuickScan
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Real
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\RealNetworks
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Skype
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SimpleFiles
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SolidDocuments
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SUPERAntiSpyware.com
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Thinstall
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Vuzan
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\WRu7BvUeB
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Zoner
Folder: C:\Program Files (x86)\MOJE
Folder: C:\ProgramData\Common Files
Folder: C:\Users\Aneczka\AppData\Local\Apps
Folder: C:\Users\Aneczka\AppData\Local\Programs
Folder: C:\Windows\System32\Macromed
CMD: del /q C:\ProgramData\*.bin
CMD: del /q "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera 33.lnk"
CMD: del /q C:\Users\Aneczka\AppData\Local\dsi*.dat
CMD: del /q C:\Users\Aneczka\AppData\Local\Resmon.ResmonCfg
CMD: del /q C:\Users\Aneczka\AppData\Roaming\WB.CFG
CMD: del /q "C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SimAquarium.lnk"
CMD: del /q "C:\Users\Aneczka\Desktop\nie wiem\optymalizacja WIN 7\Opera.lnk"
CMD: del /q "C:\Users\Aneczka\Desktop\nie wiem\optymalizacja WIN 7\Programy\Media Player Classic.lnk"
CMD: del /q C:\Users\Aneczka\Desktop\s5lm7j84.exe
CMD: del /q C:\Windows\Minidump\*.dmp
CMD: del /q C:\Windows\system32\Drivers\MBAMSwissArmy.sys
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f
Reg: reg query HKCU\Software
Reg: reg query HKLM\Software
Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls"
Reg: reg query "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls"

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Tym razem nie będzie restartu. Powstanie kolejny fixlog.txt. Dostarcz go.

 

4. Uruchom AdwCleaner. Wybierz opcję Skanuj (nic na razie nie usuwaj) i dostarcz log wynikowy z folderu C:\AdwCleaner.

 

5. Zrób nowy log FRST z opcji Untersuchen (Scan), z Addition, ale już bez Shortcut.

Odnośnik do komentarza

Podstawowe programy Windows Live- za żadne skarby nie chce sie odinstalować

 

 

 

Windows Live ID-Anmelde-Assistent- juz wcześniej odinstalowałam i nie ma go na liście do deinstalacji   

 

 

 

----> Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpisy pdfforge Toolbar v7.0, RealNetworks - Microsoft Visual C++ 2008 Runtime, RealUpgrade 1.1, VC80CRTRedist - 8.0.50727.6195 > Dalej. Narzędzie nie umożliwia akcji hurtowej, trzeba je uruchomić tyle razy ile wpisów do usunięcia podanych. Jeśli "pdfforge Toolbar v7.0" nie będzie widoczny, nie szkodzi, i tak go załatwi skrypt podany poniżej.

 

Klikam na KLIK i nic się nie dzieje

 

 

IE otwiera linki stron internetowych np. przesłane przez gg :D

 

 

 

Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu.

 

 

Był restart-chyba to ważna wiadomość.

 

No i teraz logi

 

 

Aha! Raczej nie mam zachomikowanego MozBackup- jeżeli Taki znajdę -pozbędę sie go:) [/size]

 

 

 

Bardzo dziekuje za pomoc :)

Addition.txt

Fixlog.txt

AdwCleanerS2.txt

Odnośnik do komentarza

Czy po zastosowaniu Fixa FRST (usuwał klucz RebootRequired) nadal pokazuje się namolna prośba o restart Windows Update?

 

 

Klikam na KLIK i nic się nie dzieje

"KLIK" ma otworzyć stronę Microsoftu z linkiem do narzędzia. Czyli strona w ogóle się nie otwiera? Opisz dokładnie co widzisz.

 

 

Podstawowe programy Windows Live- za żadne skarby nie chce sie odinstalować

Windows Live ID-Anmelde-Assistent- juz wcześniej odinstalowałam i nie ma go na liście do deinstalacji

Wszystkie oporne instalacje Windows Live zadałabym do usunięcia powyższym narzędziem, ale na razie jest tu jakiś problem i to musimy wyjaśnić.

 

 

Był restart-chyba to ważna wiadomość.

Doszło do innego niż spodziewany ciągu zdarzeń, gdyż prawdopodobnie mnie źle zrozumiałaś. Podałam w punkcie 1, by odinstalować Maxthon, a w nawiasie tylko wspominałam, że jego foldery dokasuje skrypt FRST. Najwyraźniej pominęłaś deinstalację i to był błąd. W związku z tym, że program nie został odinstalowany, pliki programu były załadowane i zablokowane, FRST musiał je przesuwać przy restarcie. Skutki to pokiereszowana instalacja Maxthon: foldery z dysku usunięte, niestety w rejestrze nadal śmieci.

 

 

Mamy nadal do zrobienia akcje tym narzędziem Microsoftu. Natomiast teraz zrób kolejną porcję porządków:

 

1. Odinstaluj nieszczęsnego Maxthona. Instalacja jest uszkodzona, więc Windows tylko powinien zapytać czy usunąć wpis z listy.

 

2. Otwórz Notatnik i wklej w nim:

 

DeleteKey: HKCU\Software\592dd8cb56feb12
DeleteKey: HKCU\Software\adTech
DeleteKey: HKCU\Software\Andrew Zhezherun
DeleteKey: HKCU\Software\AnyProtect
DeleteKey: HKCU\Software\Apple Computer, Inc.
DeleteKey: HKCU\Software\Apple Inc.
DeleteKey: HKCU\Software\Appscion
DeleteKey: HKCU\Software\appsrunner
DeleteKey: HKCU\Software\ArcaBit
DeleteKey: HKCU\Software\ArcSoft
DeleteKey: HKCU\Software\Ascentive
DeleteKey: HKCU\Software\Ashampoo
DeleteKey: HKCU\Software\Assistant
DeleteKey: HKCU\Software\Avery Dennison
DeleteKey: HKCU\Software\Bitdefender
DeleteKey: HKCU\Software\Blingee
DeleteKey: HKCU\Software\Brother
DeleteKey: HKCU\Software\BugSplat
DeleteKey: HKCU\Software\CDDB
DeleteKey: HKCU\Software\CeQuadrat
DeleteKey: HKCU\Software\CeWe Color
DeleteKey: HKCU\Software\Chromium
DeleteKey: HKCU\Software\Conduit
DeleteKey: HKCU\Software\Corel
DeleteKey: HKCU\Software\Crossbrowse
DeleteKey: HKCU\Software\CyberLink
DeleteKey: HKCU\Software\Digital River
DeleteKey: HKCU\Software\Distromatic
DeleteKey: HKCU\Software\DivX
DeleteKey: HKCU\Software\DivXNetworks
DeleteKey: HKCU\Software\dobreprogramy
DeleteKey: HKCU\Software\Doctor Web
DeleteKey: HKCU\Software\eFix
DeleteKey: HKCU\Software\ESET
DeleteKey: HKCU\Software\FileOpen
DeleteKey: HKCU\Software\FileScout
DeleteKey: HKCU\Software\FLV Blaster
DeleteKey: HKCU\Software\Foxit Software
DeleteKey: HKCU\Software\FreeRam
DeleteKey: HKCU\Software\GlarySoft
DeleteKey: HKCU\Software\GNU
DeleteKey: HKCU\Software\GPL Ghostscript
DeleteKey: HKCU\Software\Iceni Technology Limited
DeleteKey: HKCU\Software\ICSW1.17
DeleteKey: HKCU\Software\IDAVLab
DeleteKey: HKCU\Software\InetStat
DeleteKey: HKCU\Software\JEDI-VCL
DeleteKey: HKCU\Software\Jumping Bytes
DeleteKey: HKCU\Software\JZK
DeleteKey: HKCU\Software\KMPlayer
DeleteKey: HKCU\Software\komputerswiat.pl
DeleteKey: HKCU\Software\Lake
DeleteKey: HKCU\Software\LAV
DeleteKey: HKCU\Software\Lavalys
DeleteKey: HKCU\Software\LogMeInRescueCallingCard
DeleteKey: HKCU\Software\Malwarebytes' Anti-Malware
DeleteKey: HKCU\Software\MatchWare
DeleteKey: HKCU\Software\Maxthon3
DeleteKey: HKCU\Software\MCAFEE
DeleteKey: HKCU\Software\MooSFV
DeleteKey: HKCU\Software\Netscape
DeleteKey: HKCU\Software\NITRO
DeleteKey: HKCU\Software\NoVooITSet
DeleteKey: HKCU\Software\OB
DeleteKey: HKCU\Software\Opera Software
DeleteKey: HKCU\Software\Optimizer Pro
DeleteKey: HKCU\Software\ParetoLogic
DeleteKey: HKCU\Software\PDFConvert
DeleteKey: HKCU\Software\pdfforge
DeleteKey: HKCU\Software\PDFPrint
DeleteKey: HKCU\Software\ProductSetup
DeleteKey: HKCU\Software\ProPCCleanerConfig
DeleteKey: HKCU\Software\ProPCCleanerLanguage
DeleteKey: HKCU\Software\Qtrax
DeleteKey: HKCU\Software\RealNetworks
DeleteKey: HKCU\Software\Reg\Clean
DeleteKey: HKCU\Software\Reimage
DeleteKey: HKCU\Software\RocketTabInstalled
DeleteKey: HKCU\Software\rttasks
DeleteKey: HKCU\Software\Search Extensions
DeleteKey: HKCU\Software\SearchProtectIN4T
DeleteKey: HKCU\Software\SimpleFiles
DeleteKey: HKCU\Software\Skype
DeleteKey: HKCU\Software\SkypeRS
DeleteKey: HKCU\Software\Smartbar
DeleteKey: HKCU\Software\Stacksoft
DeleteKey: HKCU\Software\systweak
DeleteKey: HKCU\Software\TGSoft
DeleteKey: HKCU\Software\THQ
DeleteKey: HKCU\Software\Trolltech
DeleteKey: HKCU\Software\Wajam
DeleteKey: HKCU\Software\WebProtect
DeleteKey: HKCU\Software\Wintertree
DeleteKey: HKCU\Software\YahooPartnerToolbar
DeleteKey: HKCU\Software\YourFileDownloader
DeleteKey: HKCU\Software\ZONER
DeleteKey: HKCU\Software\AppDataLow\Software\CheckMeUp
DeleteKey: HKCU\Software\AppDataLow\Software\searchqutoolbar
DeleteKey: HKCU\Software\AppDataLow\Software\ShopperReports3
DeleteKey: HKCU\Software\AppDataLow\Software\Yahoo\Companion
DeleteKey: HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
DeleteKey: HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48B8-9D63-80849FE137CB}
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
DeleteKey: HKLM\Software\ActMask Virtual Printer SDK
DeleteKey: HKLM\Software\Brother
DeleteKey: HKLM\Software\couponarific
DeleteKey: HKLM\Software\Cyberlink
DeleteKey: HKLM\Software\DivX
DeleteKey: HKLM\Software\Doctor Web
DeleteKey: HKLM\Software\eFix
DeleteKey: HKLM\Software\HaaliMkx
DeleteKey: HKLM\Software\JavaSoft
DeleteKey: HKLM\Software\JreMetrics
DeleteKey: HKLM\Software\Sonic
DeleteKey: HKLM\Software\Tarma Installer
DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{08ACFB57-8187-47F0-AF93-56360D03634A}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
DeleteKey: HKLM\SOFTWARE\Wow6432Node\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\{6791A2F3-FC80-475C-A002-C014AF797E9C}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\592dd8cb56feb12
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Babylon
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Delta
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Desksvc
DeleteKey: HKLM\SOFTWARE\Wow6432Node\hdcode
DeleteKey: HKLM\SOFTWARE\Wow6432Node\ParetoLogic
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Reg\Clean
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SimpleFiles
DeleteKey: HKLM\SOFTWARE\Wow6432Node\SPPDCOM
DeleteKey: HKLM\SOFTWARE\Wow6432Node\sweet-pageSoftware
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Uniblue
DeleteKey: HKLM\SOFTWARE\Wow6432Node\WebProtect
DeleteKey: HKLM\SOFTWARE\Wow6432Node\winzipersvc
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Yahoo\Companion
DeleteKey: HKLM\SOFTWARE\Wow6432Node\YourFileDownloader
DeleteKey: HKLM\SOFTWARE\Wow6432Node\AppDataLow\SOFTWARE\Crossrider
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CRSBRWSHTML
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.CoreClass
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.CoreClass.1
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3COMClassService
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3COMClassService.1.0
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3WebSvc
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3WebSvc.1.0
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Prod.cap
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\speedupmypc
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\REI_AxControl.ReiEngine.1
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\REI_AxControl.ReiEngine
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\uus3url-pl
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\YBrowserToolbar.YBrowserToolbar.1
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\YBrowserToolbar.YBrowserToolbar
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4AC9981D-592D-4044-8C0A-8F6FE843D683}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{6DD1B906-45FA-4A57-9AC6-01108C25067F}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\ADTECH.DLL
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\BabylonHelper.EXE
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\REI_AxControl.DLL
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\YMERemote.DLL
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\ilividsetupv1.exe
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{08ACFB57-8187-47F0-AF93-56360D03634A}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{3FC2D59A-5C76-1E97-30DC-1EC6784419E5}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\Crossbrowse
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2FF49ED5-A3EF-410B-918E-97DECEB5996D}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7E7FAE3D-3358-D280-8DBF-E8E2D94326D1}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SU
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
DeleteKey: HKU\S-1-5-18\Software\IBUpdaterService
DeleteKey: HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
DeleteKey: HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
DeleteKey: HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
DeleteKey: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
DeleteKey: HKU\S-1-5-19\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
DeleteKey: HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
DeleteKey: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000_Classes\Software\{4E7638A1-6962-4e44-A6B9-F40E84FD6D09}
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.htm\OpenWithProgids /v CRSBRWSHTML /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.html\OpenWithProgids /v CRSBRWSHTML /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.xht\OpenWithProgIDs /v CRSBRWSHTML /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.webp\OpenWithProgIDs /v CRSBRWSHTML /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.shtml\OpenWithProgIDs /v CRSBRWSHTML /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID /v {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\px.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxmas.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxwave.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\vxblock.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxdrv.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxhpinst.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\xing shared\mpeg encode\xmencmp3.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\r1puninst.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnqu3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnup3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\upgr3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\upgrdhlp.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\setu3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rpelevation.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\lang\faust_de.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\lang\rpsearch_de.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\faus3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\realonemessagecenter.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnad3201.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\pnmi3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnms3270.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnxproc.exe" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rpun3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\authmgr.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\cdda3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\clbascauth.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\httpfsys.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxmedplyeng.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxnetwksvc.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxsdp.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\memfsys.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ntlmauth.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pacplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\plusplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pxcb3210.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ramfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ramrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rn5auth.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtspclnt.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smlfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smlrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smmrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vidsite.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\hxmedpltfm.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smplfsys.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\zipf3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\clntxres.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vsrcplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vsrlocal.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\pnrs3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\pngu3267.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rppr3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\twebbrowse.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rarender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\atrc.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\cook.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\raac.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\sipr.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rvrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\imaprender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drv1.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drv2.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drvc.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv10.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv20.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv30.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv40.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\swfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\swfrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\imgrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\evrc.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\qcpfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\ralf.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\sdpplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3fformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3render.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3metaff.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rjbviz.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\stubdrm.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ravemgr.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxxml.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4arender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4fformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4vrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\mp4v.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\dmp4.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\avcq.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\h263render.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\3gppttrenderer.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\amrff.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\amrn.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\qclp.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\aacff.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\flvff.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\flvrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wm9fformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wm9writer.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wmsechnd.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4wrtr.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmwrtr.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\colorcvt.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\erv4.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\erv2.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\recf3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\cont3260.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\audplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vidplin.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mpgfformat.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mpgrender.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\security.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\security.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmxrend.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmxfpln.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\tfilesys.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rndtdriver.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pdgenxferfsys.dll" /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\RegisteredApplications /v Crossbrowse /f
RemoveDirectory: C:\ProgramData\Common Files
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
RemoveDirectory: C:\Users\Aneczka\Qtrax
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\HPAppData
RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\InetStat
RemoveDirectory: C:\Users\Aneczka\Documents\benko
CMD: del /q C:\END
CMD: del /q C:\Users\Gast\Desktop\*.lnk
CMD: del /q C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
CMD: del /q C:\Windows\efix.ini
CMD: del /q C:\Windows\Reimage.ini
CMD: del /q C:\Windows\System32\roboot64.exe
CMD: del /q C:\Windows\System32\drivers\SPPD.sys
Reg: reg query HKCU\Software\AppDataLow\Software
Reg: reg query HKCU\Software\Applications
Reg: reg query "HKCU\Software\Local AppWizard-Generated Applications"
Reg: reg query HKU\S-1-5-18\Software
Reg: reg query HKLM\SOFTWARE\Wow6432Node
Reg: reg query HKLM\SOFTWARE\Wow6432Node\AppDataLow\Software

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Również nie powinno być restartu. Powstanie kolejny fixlog.txt. Przedstaw go.

Odnośnik do komentarza

Juz nie mam namolnej prośby o restart mam taka informacje:

 

 zrobiłam zrzut ekranu, ale jest za duże zdjęcie i nie mogę go dołączyć.

 

 Nie mam pojęcia jak je dodać.

Otworzyłam Centrum aktualizacji gdzie pisze

 

Windows 10 nie może być zainstalowane

Błąd C1900101-20017

 

 

 

 

 

KLIK- miałam jeszcze Maxthon i nic sie nie działo, nic sie nie otwierało, dzisiaj otwiera mi sie w IE strona

https://support.microsoft.com/de-de/mats/program_install_and_uninstall

 

Zgadza się źle to zrozumiałam nie odinstalowałam Maxthon, po zastosowaniu Fixa FRST sam zniknął

 

Maxthon jak napisałeś został usunięty z listy

 

Teraz nie wiem czy najpierw użyć narzędzia z Microsoftu czy najpierw wkleić w notatnik, co mi napisałeś i użyć FRST

Odnośnik do komentarza

Sprawę Windows Update będziemy analizować potem, na razie ciągle czyszczenie w toku. Podany przeze mnie Fix FRST mógł zostać zastosowany niezależnie od użycia deinstallera Microsoftu. Skoro jak rozumiem narzędzie już możesz pobrać:

 

1. W narzędziu po kolei usunąć z listy podane poniżej pozycje. Jak mówiłam, narzędzie nie umożliwia akcji "za jednym zamachem", więc trzeba je uruchomić tyle razy ile jest wpisów.

 

==================== Installierte Programme ======================

 

Bezpieczeństwo rodzinne usługi Windows Live (Version: 14.0.8093.805 - Microsoft Corporation) Hidden

Galeria fotografii usługi Windows Live (x32 Version: 14.0.8081.709 - Microsoft Corporation) Hidden

Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden

Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)

Podstawowe programy Windows Live (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden

RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden

RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden

VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden

 

2. Uruchamiasz skrypt FRST i podajesz wyniki.

Odnośnik do komentarza

Kolejna porcja czynności:

 

1. Operacje związane z Firefox:

- Zainstaluj Firefox: KLIK. Proponuję od razu doładować dodatek uBlock Origin blokujący reklamy: KLIK.

- By Firefox wykrył wtyczkę Adobe Flash, trzeba ją na nowo przeinstalować: odinstaluj pozycję Adobe Flash Player 19 NPAPI, następnie uruchom ten instalator: KLIK. Uwaga na przyszłość: nie instaluj żadnych innych wtyczek w Firefox typu Java czy Silverlight, o ile to nie okaże się niezbędne, do końca 2016 obsługa tych wtyczek w Firefox i tak zostanie wycofana.

 

2. Otwórz Notatnik i wklej w nim:

 

DeleteKey: HKCU\Software\AppDataLow\Software\JavaSoft
DeleteKey: HKCU\Software\AppDataLow\Software\pdfforge
DeleteKey: HKCU\Software\AppDataLow\Software\SuperLyrics
DeleteKey: HKCU\Software\AppDataLow\Software\Yahoo
DeleteKey: HKCU\Software\Applications\Zps.exe
DeleteKey: HKCU\Software\Local AppWizard-Generated Applications
DeleteKey: HKLM\SOFTWARE\Wow6432Node\ActMask Virtual Printer SDK
DeleteKey: HKLM\SOFTWARE\Wow6432Node\AdwCleaner
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Apple Computer, Inc.
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Apple Inc.
DeleteKey: HKLM\SOFTWARE\Wow6432Node\ArcSoft
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Ashampoo
DeleteKey: HKLM\SOFTWARE\Wow6432Node\BCL Technologies
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Brother
DeleteKey: HKLM\SOFTWARE\Wow6432Node\CyberLink
DeleteKey: HKLM\SOFTWARE\Wow6432Node\DivX
DeleteKey: HKLM\SOFTWARE\Wow6432Node\DivXNetworks
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Emsisoft
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Eset
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Global IP Solutions
DeleteKey: HKLM\SOFTWARE\Wow6432Node\GPL Ghostscript
DeleteKey: HKLM\SOFTWARE\Wow6432Node\HDTune
DeleteKey: HKLM\SOFTWARE\Wow6432Node\HPS
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Iceni Technology Limited
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Infix PDF
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Infonaut_1.10.0.13
DeleteKey: HKLM\SOFTWARE\Wow6432Node\IObit
DeleteKey: HKLM\SOFTWARE\Wow6432Node\JavaSoft
DeleteKey: HKLM\SOFTWARE\Wow6432Node\JL6_DECODE
DeleteKey: HKLM\SOFTWARE\Wow6432Node\JreMetrics
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Lake
DeleteKey: HKLM\SOFTWARE\Wow6432Node\LogMeInRescueCallingCard
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Malwarebytes' Anti-Malware
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Malwarebytes' Anti-Malware (Trial)
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MathGame
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MaxPower
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Maxthon3
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Netscape
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Opera Software
DeleteKey: HKLM\SOFTWARE\Wow6432Node\pdfforge
DeleteKey: HKLM\SOFTWARE\Wow6432Node\PDFPrint
DeleteKey: HKLM\SOFTWARE\Wow6432Node\RealNetworks
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Skype
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Symantec
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Systweak
DeleteKey: HKLM\SOFTWARE\Wow6432Node\The Silicon Realms Toolworks
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Xing Technology Corp.
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Yahoo
DeleteKey: HKU\S-1-5-18\Software\592dd8cb56feb12
DeleteKey: HKU\S-1-5-18\Software\Brother
DeleteKey: HKU\S-1-5-18\Software\Foxit Software
DeleteKey: HKU\S-1-5-18\Software\Malwarebytes' Anti-Malware
DeleteKey: HKU\S-1-5-18\Software\Opera Software
DeleteKey: HKU\S-1-5-18\Software\SetID
RemoveDirectory: C:\MATS
RemoveDirectory: C:\Program Files\Windows Live
RemoveDirectory: C:\Program Files (x86)\Windows Live
RemoveDirectory: C:\Program Files (x86)\Common Files\Windows Live
CMD: netsh winsock reset
Reg: reg query HKCU\Software\Clients /s
Reg: reg query HKCU\Software\RegisteredApplications
Reg: reg query HKLM\SOFTWARE\Clients /s
Reg: reg query HKLM\SOFTWARE\RegisteredApplications
Reg: reg query HKLM\SOFTWARE\Wow6432Node\RegisteredApplications
EmptyTemp:

 

3. Uruchom narzędzie Fix-it likwidujące drobny błąd WMI: KLIK.

 

4. Wyczyść Dzienniki zdarzeń: Start > w polu szukania wklep eventvwr.msc > z prawokliku Uruchom jako Administrator > w gałęzi Dzienniki systemu Windows z prawokliku wyczyść Aplikacja i System, następnie w gałęzi Dzienniki aplikacji i usług > Microsoft > Windows > wyczyść CodeIntegrity.

 

5. Zrób nowy log FRST z opcji Untersuchen (Scan), ponownie z Addition, ale bez Shortcut. Dołącz też plik fixlog.txt.

 

Podsumuj jak obecnie działa system i świeży Firefox. I po tej fazie zaczniemy się zastanawiać o co chodzi z aktualizacją do Windows 10.

Odnośnik do komentarza

1. Operacje związane z Firefox:

- Zainstaluj Firefox: KLIK. Proponuję od razu doładować dodatek uBlock Origin blokujący reklamy: KLIK.

- By Firefox wykrył wtyczkę Adobe Flash, trzeba ją na nowo przeinstalować: odinstaluj pozycję Adobe Flash Player 19 NPAPI, następnie uruchom ten instalator: KLIK. Uwaga na przyszłość: nie instaluj żadnych innych wtyczek w Firefox typu Java czy Silverlight, o ile to nie okaże się niezbędne, do końca 2016 obsługa tych wtyczek w Firefox i tak zostanie wycofana.

 

Silverlight-wiem ze jedna strona wymaga tej wtyczki....ale zrezygnuje ,żeby nie mieć problemów z przeglądarką

 

 

4. Wyczyść Dzienniki zdarzeń: Start > w polu szukania wklep eventvwr.msc > z prawokliku Uruchom jako Administrator > w gałęzi Dzienniki systemu Windows z prawokliku wyczyść Aplikacja i System, następnie w gałęzi Dzienniki aplikacji i usług > Microsoft > Windows > wyczyść CodeIntegrity.

 

Najnormalniej w świecie poległam na całej lini ….nie mam pojęcia jak to zrobić.

Z otworzeniem programu ,nie mam problemu a dalej czarna magia ….mam system wgrany po niemiecku i nie mam pojęcia gdzie i co naciskać.

 

Jutro poszukam , może jakoś wybrnę z impasu.

Teraz niestety poddaje się  z ważnych powodów

 

I teraz nie wiem- mam zrobic  nowy log FRST czy dopiero jak uporam sie z dziennikiem zdarzen

Odnośnik do komentarza

Najnormalniej w świecie poległam na całej lini ….nie mam pojęcia jak to zrobić.

Z otworzeniem programu ,nie mam problemu a dalej czarna magia ….mam system wgrany po niemiecku i nie mam pojęcia gdzie i co naciskać.

W niemieckim Windows to powinno być:

- Gałąź Windows-Protokolle > Anwendung i System

- Gałąź Anwendungs- und Dienstprotokolle > Microsoft > Windows > CodeIntegrity

Prawoklik na Anwendung, System, CodeIntegrity i opcja Protokoll löschen..., padnie wybór czy tylko czyścić, czy czyścić i zapisać - wybierasz opcję tylko czyszczenia.

 

 

I teraz nie wiem- mam zrobic nowy log FRST czy dopiero jak uporam sie z dziennikiem zdarzen

Po wyczyszczeniu Dziennika, gdyż w FRST Addition chcę "złapać" ewentualne nowe błędy, stare nas już nie interesują.

Odnośnik do komentarza

W niemieckim Windows to powinno być:

- Gałąź Windows-Protokolle > Anwendung i System

- Gałąź Anwendungs- und Dienstprotokolle > Microsoft > Windows > CodeIntegrity

Prawoklik na Anwendung, System, CodeIntegrity i opcja Protokoll löschen..., padnie wybór czy tylko czyścić, czy czyścić i zapisać - wybierasz opcję tylko czyszczenia.

BARDZO dziekuje

Prawie wszystko wykonalam,

niestety przy CodeIntegrity nie ma opcji löschen

Fixlog.txt

Odnośnik do komentarza

scan wykonany.

Trudno mi cos jeszcze powiedzieć, ponieważ dzisiaj moja córcia miała imprezę urodzinowa i nie korzystałam z  komputera.

Wczoraj zawiesił mi sie Firefox ale tylko jeden raz dzisiaj nic złego sie nie działo.

  1. Co 10 minut komputer chce się wyłączyć i aktualizować-ten problem zniknął.


2. Chrome samo się otwiera i wyskakują 3 strony z reklamami-chrome odinstalowane


3. Odnośniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę- ślicznie otwiera mi strony Firefox


4. W Maxthon otwierają mi się samoczynnie  nowe strony-odinstalowany


5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć-jak wcześniej pisałam Dr.Web ściągnął sie i nawet skanował. Wyłączyłam wg wskazówek, ze to nie czas na D.Web

 

 

Uważam ze komputer pracuje sprawniej i szybciej. Nie zawiesza się. Jestem zadowolona.

Teraz posprawdzałam -Word otwiera sie o wiele szybciej -często używam wiec mam porównanie.

Do oglądania, wysyłania i np. przycinania zdjęć mam Picasa.  Jakoś mi przypasował ten program.

I tu widzę problem jak klikam na zdjęcie -wyskakuje okienko-RunDLL-i nie  otwiera zdjęcia (das angegebene Modul wurde nicht gefunden)

Prawy klik- otwórz z...-nie ma Picasa tylko "Picasa Photo viewer" dopiero teraz klikam na edytuj w Picasa.

Jak klikne otwórz z ... i potem Standardowy program wybierz -znowu okienko (błąd) ze nie można znaleźć odpowiedniego programu.

Pewnie to proste do ustawienia żeby Picasa otwierała zdjęcia :(  -niestety nie dla mnie

 

Windows Update- pisze ze  mogę zacząć instalacje Windows 10 ,ale boje sie teraz tego dotykać.

 

Na razie tyle zauważyłam :thumbsup:  jednak na pewno jest lepiej niż bylo

FRST.txt

Addition.txt

Odnośnik do komentarza

Do oglądania, wysyłania i np. przycinania zdjęć mam Picasa. Jakoś mi przypasował ten program.

I tu widzę problem jak klikam na zdjęcie -wyskakuje okienko-RunDLL-i nie otwiera zdjęcia (das angegebene Modul wurde nicht gefunden)

Prawy klik- otwórz z...-nie ma Picasa tylko "Picasa Photo viewer" dopiero teraz klikam na edytuj w Picasa.

Jak klikne otwórz z ... i potem Standardowy program wybierz -znowu okienko (błąd) ze nie można znaleźć odpowiedniego programu.

Pewnie to proste do ustawienia żeby Picasa otwierała zdjęcia

Wyląda na to, że brakuje jakiegoś pliku tej instalacji. Należy przeinstalować program. Czyli na teraz do wykonania następujące akcje:

 

1. Kolejne deinstalacje:

- Zapomniałam podać poprzednio jeszcze jeden wpis do usunięcia za pomocą tego specjalnego narzędzia Microsoftu: Poczta usługi Windows Live

- Odinstaluj Picasę, następnie ponownie zainstaluj z oficjalnego instalatora: KLIK.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL Keine Datei
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL Keine Datei
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll Keine Datei
IE Session Restore: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> ist aktiviert.
DeleteKey: HKCU\Software\Clients\StartMenuInternet\Crossbrowse
DeleteKey: HKCU\Software\Clients\StartMenuInternet\IEXPLORE.EXE
DeleteKey: HKLM\SOFTWARE\Clients\Calendar
DeleteKey: HKLM\SOFTWARE\Clients\Contacts\Windows Live Mail
DeleteKey: HKLM\SOFTWARE\Clients\Internet Call\Skype
DeleteKey: HKLM\SOFTWARE\Clients\Mail\Opera
DeleteKey: HKLM\SOFTWARE\Clients\Mail\Windows Live Mail
DeleteKey: HKLM\SOFTWARE\Clients\Media\RealOne Player
DeleteKey: HKLM\SOFTWARE\Clients\News\Opera
DeleteKey: HKLM\SOFTWARE\Clients\News\Windows Live Mail
DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Maxthon3
DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Opera
DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable
DeleteKey: HKLM\SOFTWARE\RegisteredApplications\Maxthon3
Reg: reg add HKLM\SOFTWARE\Clients\StartMenuInternet /ve /t REG_SZ /d FIREFOX.EXE /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v Maxthon3 /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Opera Internet Browser" /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Opera Stable" /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Calendar" /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Live Mail" /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Live Mail (News)" /f
Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Photo Gallery Viewer" /f
RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\Users\Aneczka\Doctor Web
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
EmptyTemp:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Będzie restart. Zaprezentuj wynikowy fixlog.txt. I potwierdź że Picasa działa po reinstalacji.

Odnośnik do komentarza

Program Poczta usługi Windows Live odinstalowany.

Picasa odinstalowana.

Bez Picasa nic nie otwiera zdjęć (może to istotne)

Picasa zainstalowana i dalej to samo, co było.

Nawet nie mogę wskazać programu do otwierania pliku JPG. Od razu mi komputer wrzeszczy i informuje , ze do tego typu plików nie mam zainstalowanego programu i najpierw powinnam zainstalować albo w „erstellen in der Systemsteuerung unter Standardprograme eine Zuordnung,wenn bereits ein Programm installiert ist”

Wiem o co tu chodzi tylko nie umiem tego po polsku napisać.

 

Dobrze, popatrzyłam i faktycznie jak tam zmieniłam żeby plik JPG. otwierała Picasa to teraz otwiera.

Czyli musze tam pozaznaczać, które pliki może otwierać Picasa i będzie ok.

 

Załączam fixlog.txt

Fixlog.txt

Odnośnik do komentarza

Tak, pliki graficzne muszą być skojarzone z Picasą, by były otwierane za jej pomocą. Tu myślę, że już sobie poradzisz. Wszystko zrobione. Przechodzimy do fazy końcowej:

 

1. Przez SHIFT+DEL (usuwa z ominięciem Kosza) skasuj z Pulpitu folder FRST64. Następnie zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. Po wyczyszczeniu punktów Przywrcania utwórz ręcznie punkt z bieżącej sytuacji po wyczyszczeniu systemu.

 

2. Podejmij się próby wykonania aktualizacji systemu do Windows 10 i zgłoś z wynikami, czy operacja przebiegła pomyślnie, czy wręcz przeciwnie.

Odnośnik do komentarza

Serdecznie dziękuje. :D

Z Picasa sobie poradzę , zawsze sama jakoś skojarzała pliki teraz musze zrobić to ręcznie ale okazuje sie ze nie jest to takie zagmatwane.

Punkt 1 - Wykonany.

Punkt 2 - Mam w tym pokoju podłączony Internet z Routera przez "prąd" :), czasem na chwile znika mi polaczenie internetowe, zaraz znajdę długi "kabelek" podłączę się normalnie do Reutera i sprawdzę czy uda mi się zaktualizować Windows 7 do Windows 10 i napisze co się wydarzyło.

W instrukcji DelFix przeczytałam ze należy podać na forum log co tez czynie.

DelFix.txt

Odnośnik do komentarza

Niestety nie udało sie

Aktualizacja restartuje komputer niestety do Windows 10 sie nie aktualizuje.

Pokazuje mi Błąd: C1900101-20017

 i pisze żeby od nowa spróbować.

Mam laptopa i jakiś stary komputer ( ten tez jest starawy  ;)  ) i tam od razu się zaktualizowało, bez problemu, a ten niestety nie chce.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...