-
Postów
2 081 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Zappa
-
1. Skasuj z dysku przez Shift+Delete folder C:\FRST. 2. Zastosuj Delfix i opróznij foldery przywracania systemu. To wszystko. https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415
-
Otwórz notatnik i wklej R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X] plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. 2. Uruchom Adw Cleaner i kliknij Odinstaluj. 3. Zastosuj Delfix https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415
-
Bardzo wolny start systemu oraz jego działanie.
Zappa odpowiedział(a) na bruta1ity temat w Dział pomocy doraźnej
Rób kopię danych i szykuj kasę na nowy dysk. To tak w skrócie. -
Najkrócej mówiąc system. Tyle że linuxa. Można go nagrać na płytę z niej wystartować na kompa i sprawdzić czy będą problemy. Wybierasz opcje bezinstalacyjną. http://ubuntu.pl/pobierz.php
-
Ok. Nie wiedziałem. Po nowym raporcie FRST wygląda, że wszystko jest OK. Drobna poprawka nie mająca związku z adware otwórz notatnik i wklej S4 IntelIde; No ImagePath plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Właściciel\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. 2. Możesz pobrać malwarebytes Antymalware i wykonać pełny skan. Jak coś znajdzie dajesz raport. 3. Potem przejdziemy do czynności końcowych.
-
Na przyszłość taka rada - nie wykonuj sam pewnych procedur, bo to bardzo utrudnia pomoc. każda zmiana w systemie jest notowana. Jak masz wątpliwości co do osoby, która podaje skrypt to napisz prosto - nie wykonam. Sytuacja na forum jest jaka jest. Picasso będzie za chwilę. Tak. Wiem, że infekcje nie moga czekać, ale nie utrudniajmy sobie współpracy. A teraz otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 KLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&q={searchTerms} HKU\S-1-5-21-854245398-1454471165-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/ HKU\S-1-5-21-854245398-1454471165-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-854245398-1454471165-682003330-1003 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X&ts=1438859326&type=default&q={searchTerms} Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1 StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X FF NewTab: hxxp://www.istartsurf.com/newtab/?type=nt&ts=1438859261&z=a1cd5e9ce30332b11c809ffgez1c8bab7web1tam5q&from=face&uid=WDCXWD1600JD-55HBB0_WD-WCAL9353201032010X FF SelectedSearchEngine: istartsurf 4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-1-6.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-1-6.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-1-7.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-1-7.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-10_user.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-10.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-4.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-4.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\8f395291-838b-47df-8909-6b88c079a5fc-5.job => C:\Program Files\GoHD\8f395291-838b-47df-8909-6b88c079a5fc-5.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Documents and Settings\Właściciel\Dane aplikacji\7260\Updater.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9}.job => 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ask: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-6.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-6.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-7.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-1-7.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-10_user.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-10.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-4.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-4.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-5.job => C:\Program Files\Shop and Save Up\dd6aa243-1fdd-44b7-b068-2f07cccdd84d-5.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files\RCP\RegCleanPro.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files\RCP\RegCleanPro.exe <==== ATTENTION EmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Właściciel\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt 2. Zrób nowy skan FRST. Nie zaznaczaj opcji Addition i Shortcut.
-
Zrób nowy skan FRST. Nie zaznaczaj opcji Addition i Shortcut.
-
Avast Internet Security nie działa po aktualizacji Windows 10
Zappa odpowiedział(a) na tommek temat w Aplikacje zabezpieczające
czy wszystko gra? -
Hajasz wejdź do panelu programów i odinstaluj te smieci globalupdate Helper istartsurf uninstall SlimDrivers SmartWeb Software Version Update jak bedziesz miał z którymś problemy przechodź do nastepnej pozycji
-
Avast Internet Security nie działa po aktualizacji Windows 10
Zappa odpowiedział(a) na tommek temat w Aplikacje zabezpieczające
spróbuj w trybie awaryjnym odinstalować Avasta korzystając zm Avast Uninstall Utility http://www.avast.com/uninstall-utility -
Może ten temat coś pomoże? https://www.fixitpc.pl/topic/27598-problem-z-aktualizacj%C4%85-windows-81-do-windows-10/?do=findComment&comment=171235
-
Jarecki - zrób skan FRST. Opcji Addition i Shortcut nie zaznaczaj.
-
Oczywiście. Odinstaluj i sprawdź.
-
Jaki masz sprzęt, że wpadłeś na pomysł zamiany?
-
Bo to jest głowny podejrzany. Odinstaluj i sprawdź.
-
System zapisuje skróty folderów na dyskach zewnętrznych.
Zappa odpowiedział(a) na DanGer12 temat w Dział pomocy doraźnej
Jest kilka rzeczy do korekty, zostały w systemie śmieci po antywirusach. Kolejność czynności ma być zachowana 1. Otwórz notatnik i wklej HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=home HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-4258540652-3167376319-1349578961-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?ocid=iehp SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08 SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08 R0 E08AE23A; C:\Windows\System32\drivers\E08AE23A.sys [457824 2015-06-23] (Kaspersky Lab ZAO) Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reboot: plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt 2. W systemie są czynne sterowniki po McAfee R1 RsvLock; C:\Windows\System32\Drivers\RsvLock.sys [58184 2009-12-16] (McAfee, Inc.) R1 RsvLock; C:\Windows\SysWow64\Drivers\RsvLock.sys [40088 2009-12-16] (McAfee, Inc.) R0 SbAlg; C:\Windows\System32\Drivers\SbAlg.sys [60160 2009-06-04] (McAfee, Inc.) R0 SbAlg; C:\Windows\SysWow64\Drivers\SbAlg.sys [51800 2009-12-16] (McAfee, Inc.) R0 SbFsLock; C:\Windows\System32\Drivers\SbFsLock.sys [15688 2009-12-16] (McAfee, Inc.) R0 SbFsLock; C:\Windows\SysWow64\Drivers\SbFsLock.sys [13256 2009-12-16] (McAfee, Inc.) Pobierz narzędzie producenta i uruchom http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe 3. Z panelu programów odinstaluj Advanced SystemCare 8 IObit Uninstaller Surfing Protection 4. Po wykonaniu powyższych punktów zrób nowy skan FRST - opcji Addition i Shortcut nie zaznaczaj. -
Analiza dzienników niewiele dala. Nie mam koncepcji,i co jest nie tak. Dlatego nie odpisuje. Dla mnie to jest problem sprzętowy. Ale co mogło strzelić, tego nie wiem. Możesz sprawdzic jak zachowa się lapek pod ubuntuliveCD
-
jessi, niech po wykonaniu skryptu odinstaluje Avasta. sorki za wcinkę w temat.
-
Panowie trochę samodzielności. Nie wiem czy ten temat wam pomoże, ale spróbować warto https://www.fixitpc.pl/topic/13568-nie-mo%C5%BCna-nawi%C4%85za%C4%87-po%C5%82%C4%85czenia-z-us%C5%82ug%C4%85-systemu-windows/
-
Uszkodzony plik boot.ini, problemy z programami zabezpieczającymi
Zappa odpowiedział(a) na Andman temat w Dział pomocy doraźnej
nie wiem jak interpretować parametr 01 - błedy odczytu. Na dyskach róznych producentów róznie to wygląda. Moja propozycja jest nastepująca: skasuj przez Shif+Delete folder C:\FRST oraz sam program. Utwórz punkt przywracania systemu. Następnie zainstaluj na próbę jakiś markowy antywirus i sprawdź jak będzie funkcjonować. -
Uszkodzony plik boot.ini, problemy z programami zabezpieczającymi
Zappa odpowiedział(a) na Andman temat w Dział pomocy doraźnej
Załozyłes temat na forum ze wzgledu na problemy z antywirusami. Wstaw obrazek smart z CrystalDiskInfo. jestem ciekaw stanu dysku. -
Uszkodzony plik boot.ini, problemy z programami zabezpieczającymi
Zappa odpowiedział(a) na Andman temat w Dział pomocy doraźnej
Otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-21-1177238915-1604221776-725345543-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1177238915-1604221776-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "www.google.com" <======= ATTENTION Toolbar: HKU\S-1-5-21-1177238915-1604221776-725345543-1004 -> No Name - {E731E5E0-BFE5-4A04-A06E-0C81BCCD2B01} - No File S3 avchv; system32\DRIVERS\avchv.sys [X] S4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath C:\Program Files\Comodo C:\WINDOWS\system32\config\COMODO I.evt Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe EmptyTemp: plik zapisz jako fixlist.txt i umieśc na pulpicie. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt. -
Deinstalator Shoperpro jest tutaj C:\Program Files (x86)\ShopperPro\SPRemove.exe trzeba go uruchomić i wybrać opcje deinstalacji.
-
Uszkodzony plik boot.ini, problemy z programami zabezpieczającymi
Zappa odpowiedział(a) na Andman temat w Dział pomocy doraźnej
Odinstaluj wszystkie programy zabezpieczające i zrób nowy skan FRST. Opcji Addition i Shortcut nie zaznaczaj. -
System zapisuje skróty folderów na dyskach zewnętrznych.
Zappa odpowiedział(a) na DanGer12 temat w Dział pomocy doraźnej
Z raportu fixlog wynika że zastosowałeś w USBfix opcję Vaccinate. Czy pliki na dyskach zewnetrznych są już widoczne?