Skocz do zawartości

Zappa

Użytkownicy
  • Postów

    2 081
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez Zappa

  1. Odinstaluj Avasta w trybie awaryjnym za pomocą Avast Uninstal Utility: https://www.avast.com/uninstall-utility Przeprowadź weryfikację integralności plików systemowych: https://www.fixitpc.pl/topic/1236-weryfikacja-integralnosci-plikow-via-narzedzie-sfc/
  2. Najsłabszym elementem tego budżetowego kompa jest procesor i brak mozżiwości dołożenia ramu. Płyta obsługuje max. 2 gb i tyle masz. Wymiana procesora znacznie podniosłaby wydajność. Proponuje zakupić Intel Core 2 Duo E6600 Processor. Tu masz specyfikację komputera, razem z listą obsługiwanych procesorów. http://www8.hp.com/h20195/v2/getpdf.aspx/c04286098.pdf?ver=17#pagemode=bookmarks
  3. Zainstalowałaś Internet Explorer 8 i Service Pack3 ?
  4. Na miniaturze masz widoczny proces od Auslogics Disk Defrag Professional a proces powoduje zadanie Task: {32062974-314C-4579-B353-755D7CB8FB28} - System32\Tasks\Auslogics\Disk Defrag Prof\Task {00000001-051C-46A5-B206-F30143EE53B9} for Spid3r => C:\Program Files (x86)\Auslogics\Disk Defrag Professional\DiskDefragPro.exe [2014-10-06] (Auslogics)
  5. Otwórz notatnik i wklej CloseProcesses: Winlogon\Notify\igfxcui: igfxdev.dll [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] HKU\S-1-5-21-2064069574-1004657932-3654585524-1000\...\MountPoints2: {b3f4c276-d6dd-11e4-b512-50465d6934d8} - E:\autorun.exe Reboot: plik zapisz jako fixlist.txt i umieść w C:\Users\Mateusz\Downloads\FRST. Uruchom FRST i kliknij w Fix. 2. uruchom OTL i kliknij Sprzątanie. 3. Zastosuj Delfix https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/?p=42415&do=findComment&comment=42415
  6. Uruchom OTL i w oknie Własne opcje skanowania/skrypt wklej :OTL O4 - HKLM..\Run: [] File not found O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O27:[b]64bit:[/b] - HKLM IFEO\adwcleaner_4.204.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\AnVir.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\AutoLogger.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\CCleaner64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\FRST.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\FRST64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\RegWorks.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27:[b]64bit:[/b] - HKLM IFEO\RSITx64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\adwcleaner_4.204.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\AnVir.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\AutoLogger.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\CCleaner64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\FRST.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\FRST64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\RegWorks.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) O27 - HKLM IFEO\RSITx64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation) :Files C:\Users\Mateusz\AppData\Local\{C4587263-B2E9-4ED4-8E6D-2C934E697A38} :Commands [emptytemp] Kliknij w Wykonaj skrypt. 2. Po restarcie, który zrobi się samoczynnie, spróbuj wykonać skan FRST.
  7. Masz kilka punktów przywracania ==================== Restore Points ========================= 21-02-2015 12:41:31 Windows Update 30-05-2015 12:52:42 Zainstalowano: Microsoft Office Professional Edition 2003 02-06-2015 10:11:33 Installed Toshiba Book Place. 04-06-2015 16:08:57 Installed AVG 2015 04-06-2015 16:09:24 Installed AVG 2015 08-06-2015 10:05:49 Windows Update cofnij system i sprawdź , która aktualizacja tak wpłyneła na system.
  8. Możesz bez problemu wskazać dodatkowy dysk wymiennny. Nie ma znaczenia jekiego programu uzyjesz. Zasada jest ta sama program musi być zainstalowany na C:, a odzyskiwanie na innej partycji.
  9. Spróbuj odzyskać pliki któryms z tych programów. Zasada jest prosta. Program instalujesz na dysku C a wskazujesz do odzysku dysk wymienny. http://traxter-online.net/odzyskiwanie-utraconych-danych-z-dysku/
  10. Masz w systemie dwa antywirusy - McAfee i Avast. Proszę odinstalować jeden z nich i wykonać nowy skan FRST.
  11. Pliki są na dysku, widzi je USBfix [02/05/2015 - 17:58:33 | A | 0 Ko] - E:\20348_30088109_MVM_1.tmp [05/04/2015 - 14:29:08 | A | 57 Ko] - E:\If You Were God, Would You Choose You - Chapter 2.odt [26/04/2015 - 11:18:04 | ASH | 3348 Ko] - E:\Thumbs.db [28/02/2015 - 13:09:10 | SHD] - E:\$RECYCLE.BIN [11/03/2014 - 11:20:14 | SHD] - E:\RECYCLER [01/08/2014 - 15:28:05 | SHD] - E:\System Volume Information [28/02/2015 - 12:39:12 | D] - E:\Ola [22/03/2015 - 21:21:57 | D] - E:\MBoryczka [03/04/2015 - 13:47:06 | D] - E:\Fokus [26/04/2015 - 11:18:10 | D] - E:\Joyce Meyer - Zmień swoje słowa, a zmienisz swoje życie [03/05/2015 - 23:13:32 | D] - E:\zaćmienie [03/05/2015 - 23:14:06 | D] - E:\wydarenie [08/05/2015 - 11:51:05 | D] - E:\drukGizycko [01/06/2015 - 13:03:31 | D] - E:\Piotrus [01/06/2015 - 13:05:30 | D] - E:\Nowy folder (18) [01/06/2015 - 13:26:39 | D] - E:\Nowy folder (19) [03/06/2015 - 18:55:14 | D] - E:\Nowy folder (3) Sprawdź teraz jak widziany jest dysk w Zarządzaniu dyskami. start > polecenie uruchom > wpisz diskmgmt.msc i enter > pokaż dokładny obrazek z tego co tam jest
  12. Podepnij dysk i zrób skan z USBFix z opcji Listing.
  13. A spróbuj uruchomić system w trybie awaryjnym.
  14. Skoro internet jest zrób nowy skan FRST - opcji Addition i Shortcut nie zaznaczaj.
  15. zacznij bez pospiechu wyłaczać wpisy dotyczące Toshiby. A potem restart.
  16. Zresetuj Chrome Ustawienia > karta Ustawienia > Po uruchomieniu > usuń wszystkie adresy stamtąd, przestaw na "Otwórz stronę nowej karty" Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia zostaną wyłączone, więc ponownie aktywuj AdBlock. Ustawienia > karta Historia > wyczyść Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. Umkneły mi zmodyfikowane skróty do przegladarek 2. Otwórz notatnik i wklej ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.oursurfing.com/?type=sc&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.oursurfing.com/?type=sc&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 ShortcutWithArgument: C:\Documents and Settings\natala\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.oursurfing.com/?type=sc&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 ShortcutWithArgument: C:\Documents and Settings\natala\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.oursurfing.com/?type=sc&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 ShortcutWithArgument: C:\Documents and Settings\natala\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.oursurfing.com/?type=sc&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\natala\Moje dokumenty\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
  17. Pliki dziennika są przechowywane w c:\Windows\System32\winevt\Logs\ mają rozszerzenie .evtx znajdź w folderze Logs dwa pliki Application.evtx i System.evtx. Skopiuj je spakuj zipem i podeślij.
  18. 1. Otwórz notatnik i wklej CloseProcesses: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.oursurfing.com/?type=hppp&ts=1433260552&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oursurfing.com/web/?type=ds&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.oursurfing.com/?type=hppp&ts=1433260552&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oursurfing.com/web/?type=ds&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&q={searchTerms} HKU\S-1-5-21-1715567821-776561741-839522115-1004\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.oursurfing.com/?type=hppp&ts=1433260552&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 HKU\S-1-5-21-1715567821-776561741-839522115-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oursurfing.com/web/?type=ds&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&q={searchTerms} HKU\S-1-5-21-1715567821-776561741-839522115-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.oursurfing.com/?type=hppp&ts=1433260552&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538 HKU\S-1-5-21-1715567821-776561741-839522115-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oursurfing.com/web/?type=ds&ts=1433260515&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&q={searchTerms} SearchScopes: HKLM -> DefaultScope value is missing SearchScopes: HKU\S-1-5-21-1715567821-776561741-839522115-1004 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&ts=1433260599&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1715567821-776561741-839522115-1004 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&ts=1433260599&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1715567821-776561741-839522115-1004 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&ts=1433260599&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1715567821-776561741-839522115-1004 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=WDCXWD1600JS-60MHB5_WD-WCANMD94553845538&ts=1433260599&type=default&q={searchTerms} BHO: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files\XTab\SupTab.dll [2015-05-18] (Thinknice Co. Limited) S4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath EmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\natala\Moje dokumenty\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
  19. 1. Otwórz notatnik i wklej CloseProcesses: CHR HKU\S-1-5-21-847376195-2476872231-1730056214-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\...\Run: [] => [X] S3 aswTap; \SystemRoot\system32\DRIVERS\aswTap.sys [X] S3 tap0901; \SystemRoot\system32\DRIVERS\tap0901.sys [X] Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: plik zapisz jako fixlist.txt i umieśc w C:\Users\Barbara\Desktop\FIXITPC. Uruchom FRST i kliknij w Fix. Po usuwaniu powstanie raport fixlog.txt - przedstaw go. Masz sporo programów w autostarcie HKLM\...\Run: [TSSSrv] => C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe [296520 2013-09-11] (TOSHIBA Corporation) HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [178016 2013-08-21] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [354144 2013-08-13] (TOSHIBA Corporation) HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2556768 2013-08-17] (TOSHIBA Corporation) HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [161984 2014-04-20] (IvoSoft) HKLM-x32\...\Run: [AmIcoSinglun64] => C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [383768 2002-04-12] (Alcor Micro Corp.) HKLM-x32\...\Run: [1.TPUReg] => C:\Program Files (x86)\TOSHIBA\PasswordUtility\readLM.exe [2216800 2013-03-27] (TOSHIBA) HKLM-x32\...\Run: [TSVU] => c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe [516512 2013-07-23] (TOSHIBA) HKLM-x32\...\Run: [bCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [intuit SyncManager] => C:\Program Files (x86)\Common Files\Intuit\Sync\IntuitSyncManager.exe [2643320 2012-11-26] (Intuit Inc. All rights reserved.) HKLM-x32\...\Run: [RIMBBLaunchAgent.exe] => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [443408 2014-03-18] (BlackBerry Limited) HKLM-x32\...\Run: [RIM PeerManager] => C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\PeerManager.exe [4494848 2014-06-23] (Research In Motion Limited) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1284680 2014-03-25] (CANON INC.) HKLM-x32\...\Run: [iJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [438888 2014-01-15] (CANON INC.) HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-04-10] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Spróbuj część tych wpoisów wyłaczyć w Autoruns > zakładka Logon. Po wyłaczeniu wpisów uruchom system ponownie i sprawdź https://technet.microsoft.com/en-us/sysinternals/bb963902
×
×
  • Dodaj nową pozycję...