jessica
Użytkownicy-
Postów
4 099 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez jessica
-
Trojan win32boaxxe.cs oraz ponmocupaa
jessica odpowiedział(a) na kuros temat w Dział pomocy doraźnej
Odinstaluj ten program.. Nie odpowiedziałeś na pytanie. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź Centrum Zabezpieczeń>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (opóźnione uruchomienie) >OK Kliknij na "Uruchom ponownie". Przywracanie systemu: Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików" Zrób nowe logi z FRST. jessi -
Naprawione, to co było nieprawidłowe. Przy okazji usuniemy: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). potem chyba możemy kończyć: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. FSS- usuń ręcznie. Eset Service Repair - usuń ręcznie. TDSSKiller - usuń ręcznie. jessi
-
tak, jeśli w międzyczasie czegoś z tym nie robiłeś jessi
-
Napisałam to "z przekąsem". Ale fakt, że gdybym wtedy miała dostęp do internetu, to przynajmniej bym napisała, że nie ma infekcji. To niczego by nie zmieniło, ale Użytkownik przynajmniej by wiedział, że jego temat nie został przeoczony, i szukał by gdzieś dalej jakiegoś rozwiązania, zamiast się łudzić bezczynnym oczekiwaniem na odpowiedź. Po prostu zaoszczędził by 3 miesiące czekania. jessi
-
Trojan win32boaxxe.cs oraz ponmocupaa
jessica odpowiedział(a) na kuros temat w Dział pomocy doraźnej
Gdzie to jest wykrywane (ścieżki)? Zrób logi z FRST https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/ jessi -
Odpowiedź @Picasso dotycząca opóźnienia w odpowiedzi w Twoim temacie: https://www.fixitpc.pl/topic/27096-nowy-moderator-w-dziale-malware/page-2?do=findComment&comment=172987 Przeinstaluj Firefoxa - może to pomoże. https://forums.malwarebytes.org/index.php?/topic/164552-frst-scans-failed-to-access-process/ Przypadek identyczny, ale niestety, nie znalazłam tam rozwiązania tego "czegoś". Tylko kosmetyka: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). jessi
-
Wpis w rejestrze pozostały po programie, który nigdy nie był instalowany.
jessica odpowiedział(a) na donkonaresco temat w Windows 7
W logach nie ma niczego podejrzanego. Drobna kosmetyka: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Uruchom FRST. W polu SEARCH (SZUKAJ) wklej: kliknij na przycisk "Search Registry" (Szukaj w Rejestrze). Raport z tego będzie tam, gdzie jest FRST. jessi -
Temat założony 8 czerwca, a więc przez ponad 3 miesięcy nikt nawet nie próbował odpisać! https://www.fixitpc.pl/topic/27137-bardzo-wolna-praca-przeglądarki-ff/#comment-172984 Skandal. (ja wtedy byłam poza zasięgiem internetu, więc to nie moja wina) zresztą post jest adresowany wyraźnie tylko do Admina jessi
-
Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). jessi
-
Wg mnie - jest OK. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Zainstaluj nowszą wersję Javy, wg https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/?do=findComment&comment=43590 jessi
-
To oznacza, że winny jest sprzęt. Temat powinien być przesunięty do innego działu forum, ale może to zrobić tylko @Picasso. W tych logach nie widzę niczego niepokojącego. Tylko kosmetyka: Teraz czekaj na @Picasso. jessi
-
Usługa "Centrum zabezpieczeń" jest ciągle wyłączona
jessica odpowiedział(a) na Suchar temat w Dział pomocy doraźnej
Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. Potem czekaj na @Picasso. Jak tylko zauważysz, że @Picasso zaczyna pomagać na forum, to zgłoś swój temat w tym (lub podobnym, uaktualnionym) temacie: http://www.fixitpc.p...bez-odpowiedzi/ https://www.fixitpc.pl/topic/27096-nowy-moderator-w-dziale-malware/page-2?do=findComment&comment=172845 Nie napisała, kiedy zacznie pomagać, więc ja też nie wiem, kiedy. jessi -
Usługa "Centrum zabezpieczeń" jest ciągle wyłączona
jessica odpowiedział(a) na Suchar temat w Dział pomocy doraźnej
Nie sądzę, by była to wina WIN 10. Ten System na bardzo dużo wad, ale nie słyszałam, by powodował problemy z Defenderem. Zrekonstruuj usługę Windows Defender Do Notatnika wklej: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend] "DisplayName"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-103" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,73,00,65,00,63,00,73,00,76,00,63,00,73,00,00,00 "Start"=dword:00000002 "Type"=dword:00000020 "Description"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-1176" "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00 "ObjectName"="LocalSystem" "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\ 00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\ 65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,\ 74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\ 00,00,00,53,00,65,00,44,00,65,00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,\ 69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,\ 00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,\ 6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,\ 00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,\ 72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,\ 69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,\ 00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 00,00 "DelayedAutoStart"=dword:00000001 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Parameters] "ServiceDllUnloadOnStop"=dword:00000001 "ServiceDll"=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,\ 00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\ 20,00,44,00,65,00,66,00,65,00,6e,00,64,00,65,00,72,00,5c,00,6d,00,70,00,73,\ 00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Security] "Security"=hex:01,00,14,80,dc,00,00,00,e8,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,ac,00,06,00,00,00,00,00,28,00,ff,01,0f,00,01,06,00,00,00,00,00,\ 05,50,00,00,00,b5,89,fb,38,19,84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,\ 00,0b,28,00,00,00,00,10,01,06,00,00,00,00,00,05,50,00,00,00,b5,89,fb,38,19,\ 84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,00,00,14,00,fd,01,02,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,\ 05,20,00,00,00,20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,\ 04,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,\ 01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo\0] "Type"=dword:00000005 "Action"=dword:00000001 "GUID"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000000Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >> > z prawokliku Scal Zrób nowy log z FSS. jessi -
CCleaner i RegEdit nie uruchamiają się
jessica odpowiedział(a) na dawidmikulski temat w Dział pomocy doraźnej
Tak, chyba możemy kończyć: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. jessi -
CCleaner i RegEdit nie uruchamiają się
jessica odpowiedział(a) na dawidmikulski temat w Dział pomocy doraźnej
1) Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. 2) Zrób nowe logi FRST - już bez Shortcut. jessi -
Sprawdzenie logów po usuwaniu infekcji
jessica odpowiedział(a) na Mudin temat w Dział pomocy doraźnej
W logach nie widzę niczego podejrzanego. Kosmetyka: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe ------------ Działa Ci to dobrze na WIN10 64 bit? Pytam tylko z ciekawości. jessi -
Tak, jak u Ciebie wygląda, to też jest OK, ale oczywiście możesz zrobić, by wyglądał domyślnie: c:\Windows\System32\drivers\etc\hosts - otwórz jako Notatnik Wklej treść tego przykładowego pliku HOSTS. jessi
-
https://www.fixitpc.pl/topic/2595-przycisk-dotacji-wsparcie-finansowe-dla-forum/ Chyba możemy kończyć: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Od czasu do czasu usuwaj takie pliki z tego folderu, bo Ci zawalą cały folder. Możesz usuwać albo ręcznie, albo hurtowo: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). jessi
-
Sam zainstalowałeś tego chińskiego Antywirusa? Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi FRST. jessi
-
zablokowana przeglądarka - wirus typu policja,ukash
jessica odpowiedział(a) na aga1234 temat w Dział pomocy doraźnej
W logach nie widzę niczego podejrzanego. Jak tylko zauważysz, że @Picasso zaczyna pomagać na forum, to zgłoś swój temat w tym (lub podobnym, uaktualnionym) temacie: http://www.fixitpc.p...bez-odpowiedzi/ jessi -
Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi FRST - już bez Shortcut. jessi
-
Nawet na pewno nie ma pliku HOSTS widziałam to, ale zapomniałam dołączyć do fixlist komendy: Hosts: Na wszelki wypadek: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij przycisk Fix (NAPRAW). wątpię, by to była przyczyna problemu. jessi