Skocz do zawartości

Zappa

Użytkownicy
  • Postów

    2 081
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez Zappa

  1. 1. Skasuj z dysku przez Shift+Delete folder C:\FRST. 2. Zastosuj Delfix i opróznij foldery przywracania systemu. To wszystko. https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415
  2. Otwórz notatnik i wklej R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X] plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. 2. Uruchom Adw Cleaner i kliknij Odinstaluj. 3. Zastosuj Delfix https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415
  3. Rób kopię danych i szykuj kasę na nowy dysk. To tak w skrócie.
  4. Najkrócej mówiąc system. Tyle że linuxa. Można go nagrać na płytę z niej wystartować na kompa i sprawdzić czy będą problemy. Wybierasz opcje bezinstalacyjną. http://ubuntu.pl/pobierz.php
  5. Ok. Nie wiedziałem. Po nowym raporcie FRST wygląda, że wszystko jest OK. Drobna poprawka nie mająca związku z adware otwórz notatnik i wklej S4 IntelIde; No ImagePath plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Właściciel\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. 2. Możesz pobrać malwarebytes Antymalware i wykonać pełny skan. Jak coś znajdzie dajesz raport. 3. Potem przejdziemy do czynności końcowych.
  6. Na przyszłość taka rada - nie wykonuj sam pewnych procedur, bo to bardzo utrudnia pomoc. każda zmiana w systemie jest notowana. Jak masz wątpliwości co do osoby, która podaje skrypt to napisz prosto - nie wykonam. Sytuacja na forum jest jaka jest. Picasso będzie za chwilę. Tak. Wiem, że infekcje nie moga czekać, ale nie utrudniajmy sobie współpracy. A teraz otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 KLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&q={searchTerms} HKU\S-1-5-21-854245398-1454471165-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/ HKU\S-1-5-21-854245398-1454471165-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&ts=1438859326&type=default&q={searchTerms} Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1 StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X FF NewTab: hxxp://www.istartsurf.com/newtab/?type=nt&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X FF SelectedSearchEngine: istartsurf 4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-1-6.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-1-6.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-1-7.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-1-7.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-10_user.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-10.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-4.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-4.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-5.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-5.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Documents and Settings\Właściciel\Dane aplikacji\7260\Updater.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9}.job => 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ask: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-6.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-6.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-7.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-7.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-10_user.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-10.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-4.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-4.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-5.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-5.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files\RCP\RegCleanPro.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files\RCP\RegCleanPro.exe <==== ATTENTION EmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Właściciel\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt 2. Zrób nowy skan FRST. Nie zaznaczaj opcji Addition i Shortcut.
  7. Zrób nowy skan FRST. Nie zaznaczaj opcji Addition i Shortcut.
  8. Hajasz wejdź do panelu programów i odinstaluj te smieci globalupdate Helper istartsurf uninstall SlimDrivers SmartWeb Software Version Update jak bedziesz miał z którymś problemy przechodź do nastepnej pozycji
  9. spróbuj w trybie awaryjnym odinstalować Avasta korzystając zm Avast Uninstall Utility http://www.avast.com/uninstall-utility
  10. Może ten temat coś pomoże? https://www.fixitpc.pl/topic/27598-problem-z-aktualizacj%C4%85-windows-81-do-windows-10/?do=findComment&comment=171235
  11. Jarecki - zrób skan FRST. Opcji Addition i Shortcut nie zaznaczaj.
  12. Oczywiście. Odinstaluj i sprawdź.
  13. Jaki masz sprzęt, że wpadłeś na pomysł zamiany?
  14. Bo to jest głowny podejrzany. Odinstaluj i sprawdź.
  15. Jest kilka rzeczy do korekty, zostały w systemie śmieci po antywirusach. Kolejność czynności ma być zachowana 1. Otwórz notatnik i wklej HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=home HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-4258540652-3167376319-1349578961-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?ocid=iehp SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08 SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08 R0 E08AE23A; C:\Windows\System32\drivers\E08AE23A.sys [457824 2015-06-23] (Kaspersky Lab ZAO) Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reboot: plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt 2. W systemie są czynne sterowniki po McAfee R1 RsvLock; C:\Windows\System32\Drivers\RsvLock.sys [58184 2009-12-16] (McAfee, Inc.) R1 RsvLock; C:\Windows\SysWow64\Drivers\RsvLock.sys [40088 2009-12-16] (McAfee, Inc.) R0 SbAlg; C:\Windows\System32\Drivers\SbAlg.sys [60160 2009-06-04] (McAfee, Inc.) R0 SbAlg; C:\Windows\SysWow64\Drivers\SbAlg.sys [51800 2009-12-16] (McAfee, Inc.) R0 SbFsLock; C:\Windows\System32\Drivers\SbFsLock.sys [15688 2009-12-16] (McAfee, Inc.) R0 SbFsLock; C:\Windows\SysWow64\Drivers\SbFsLock.sys [13256 2009-12-16] (McAfee, Inc.) Pobierz narzędzie producenta i uruchom http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe 3. Z panelu programów odinstaluj Advanced SystemCare 8 IObit Uninstaller Surfing Protection 4. Po wykonaniu powyższych punktów zrób nowy skan FRST - opcji Addition i Shortcut nie zaznaczaj.
  16. Analiza dzienników niewiele dala. Nie mam koncepcji,i co jest nie tak. Dlatego nie odpisuje. Dla mnie to jest problem sprzętowy. Ale co mogło strzelić, tego nie wiem. Możesz sprawdzic jak zachowa się lapek pod ubuntuliveCD
  17. jessi, niech po wykonaniu skryptu odinstaluje Avasta. sorki za wcinkę w temat.
  18. Panowie trochę samodzielności. Nie wiem czy ten temat wam pomoże, ale spróbować warto https://www.fixitpc.pl/topic/13568-nie-mo%C5%BCna-nawi%C4%85za%C4%87-po%C5%82%C4%85czenia-z-us%C5%82ug%C4%85-systemu-windows/
  19. nie wiem jak interpretować parametr 01 - błedy odczytu. Na dyskach róznych producentów róznie to wygląda. Moja propozycja jest nastepująca: skasuj przez Shif+Delete folder C:\FRST oraz sam program. Utwórz punkt przywracania systemu. Następnie zainstaluj na próbę jakiś markowy antywirus i sprawdź jak będzie funkcjonować.
  20. Załozyłes temat na forum ze wzgledu na problemy z antywirusami. Wstaw obrazek smart z CrystalDiskInfo. jestem ciekaw stanu dysku.
  21. Otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-21-1177238915-1604221776-725345543-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1177238915-1604221776-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "www.google.com" <======= ATTENTION Toolbar: HKU\S-1-5-21-1177238915-1604221776-725345543-1004 -> No Name - {E731E5E0-BFE5-4A04-A06E-0C81BCCD2B01} - No File S3 avchv; system32\DRIVERS\avchv.sys [X] S4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath C:\Program Files\Comodo C:\WINDOWS\system32\config\COMODO I.evt Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe EmptyTemp: plik zapisz jako fixlist.txt i umieśc na pulpicie. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt.
  22. Deinstalator Shoperpro jest tutaj C:\Program Files (x86)\ShopperPro\SPRemove.exe trzeba go uruchomić i wybrać opcje deinstalacji.
  23. Odinstaluj wszystkie programy zabezpieczające i zrób nowy skan FRST. Opcji Addition i Shortcut nie zaznaczaj.
  24. Z raportu fixlog wynika że zastosowałeś w USBfix opcję Vaccinate. Czy pliki na dyskach zewnetrznych są już widoczne?
×
×
  • Dodaj nową pozycję...