-
Postów
2 081 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Zappa
-
Sprawdź dysk pod katem błedów programem Crystal DiskInfo. Podaj smart.
-
Kaspersky poblokowal jakies dziwne rzeczy...
Zappa odpowiedział(a) na Rucek temat w Dział pomocy doraźnej
To wykonaj czynności końcowe przewidziane w takich przypadkach. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. -
Zrób fotke z biosu - sekcja Boot. Dodatkowo sprawdź czy działa opcja Wiersz polecenia.
-
Ale sie opisałeś. Co robisz że pojawia sie taki komunikat?
-
1. Spróbuje ci pomóc, ale musisz podpiąc wszystkie urządzenia wymienne jakie masz i zrobić log z USBfix - opcja listing. 2. Dodatkowo skan z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1
-
jest to folder systemowy - przywracanie systemu. Jak nie chcesz aby sie pojawiał sformatuj pendraiwa. Do wykonania czynności końcowe Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.
-
Co z tymi skrótami, dalej sie pojawiaja ?
-
Pytałem o problem skrótów. 1. Otwórz notatnik i wklej Reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall" plik zapisz jako fixlist.txt i umieśc w D:\DOWNLOADS. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
-
Skryptu sie nie powtarza. Jest jednorazowy. Ja zadałem tylko pytanie. Z kolejnego raportu wynika że pliki zostały usuniete. G:\home.vbe => Moved successfully. G:\*.lnk => Moved successfully. odinstaluj z panelu programów Google Update Helper HiJackThis Zdaj relację czy dalej problem wystepuje?
-
Żeby postawić wirtualny system trzeba mieć płytę z systemem lub bootowalny pendraiw z systemem. Kopie partycji Recovery mozesz zrobic programem EaseUSTodo Backup o czym pisał @wieslaw531.
-
Kaspersky poblokowal jakies dziwne rzeczy...
Zappa odpowiedział(a) na Rucek temat w Dział pomocy doraźnej
sprawdź zawartość pliku Hosts, ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2014-05-14 13:08 - 00001149 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 adserver.gadu-gadu.pl # GGAds by Wnns / http://www.wnns.tk 127.0.0.1 activate.adobe.com 127.0.0.1 rad.msn.com 127.0.0.1 pro.hit.gemius.pl 127.0.0.1 adidm.supermedia.pl 127.0.0.1 ad.pl.doubleclick.net 127.0.0.1 s1.ad.adocean.pl 127.0.0.1 s2.ad.adocean.pl 127.0.0.1 hit.stat24.com 127.0.0.1 s2.hit.stat24.com przywróć mu domyślną postać, no chyba, że sam dokonywałeś modyfikacji? -
Miałeś podpiety dysk wymienny w czasie usuwania, bo z raportu wynika że pliki infekcji nie zostały znalezione? "G:\home.vbe" => File/Directory not found. "G:\*.lnk" => File/Directory not found.
-
Pobierz sobie Ubuntu > wypal płytke i zbootuj z niej > wybierz tryb bezinstalacyjny a bedziesz mógł skopiowac pliki na nośnik wymienny.
-
1. Otwórz notatnik i wklej CloseProcesses: HKLM\...\Run: [home] => wscript.exe //B "C:\Users\Lewy\AppData\Local\Temp\home.vbe" <===== ATTENTION HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\Run: [home] => wscript.exe //B "C:\Users\Lewy\AppData\Local\Temp\home.vbe" <===== ATTENTION HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {57ddae42-5441-11e3-ad0f-b888e3c62c89} - F:\this_war_of_mine_drmfree.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {5bdd4433-9e2a-11e4-a46d-b888e3c62c89} - G:\AutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {5bdd4440-9e2a-11e4-a46d-b888e3c62c89} - G:\AutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {7e6bb080-8e63-11e3-bdb7-b888e3c62c89} - G:\LGAutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {cc75f867-4fd1-11e4-be03-9c4e369e63fc} - G:\autorun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {cc75f889-4fd1-11e4-be03-9c4e369e63fc} - G:\autorun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {ed022f04-84e4-11e3-96ec-9c4e369e63fc} - G:\.\StartModem.exe Startup: C:\Users\Lewy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe [2015-05-07] () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S3 itnzgnxi; No ImagePath S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 MSICDSetup; \??\E:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X] S1 ttnfd; system32\drivers\ttnfd.sys [X] G:\home.vbe G:\*.lnk C:\Windows\system32\Drivers\etc\hosts.ics C:\ProgramData\5185ab0a00002e25 C:\ProgramData\846063261 Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION EmptyTemp: plik zapisz jako fixlist.txt i umieśc w D:\DOWNLOADS. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt , który powstanie po usuwaniu i zrób nowy skan FRST. Dołacz raport
-
Zrobiłes log z USBfix z opcji Research a jest potrzebny z opcji Listing. Powtórz skan przy podłaczonycm urządzeniu wymiennym. [b]############################## | UsbFix V 7.941 | [Research][/b]
-
spróbuj uruchomic system na czystym rozruchu https://support.microsoft.com/pl-pl/kb/929135/pl
-
Długie uruchamianie się systemu, zawieszanie się folderów...
Zappa odpowiedział(a) na Stefanija temat w Windows XP
jest tu sporo adware i zupełnie niepotrzebnego oprogramowania. 1. Otwórz notatnik i wklej CloseProcesses: HKLM\...\Run: [NPSStartup] => [X] HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-19\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION SearchScopes: HKLM -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://startsear.ch/?aff=2&src=sp&cf=30900424-1de3-11e2-9cb5-001a73392c8d&q={searchTerms} SearchScopes: HKU\.DEFAULT -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://startsear.ch/?aff=2&src=sp&cf=30900424-1de3-11e2-9cb5-001a73392c8d&q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=AB1111E1-2EC7-44DF-AFAD-AE38CA13EE17&apn_sauid=68DBDC0E-B595-45FE-964F-3E762046BF80 SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {2AB582F3-130F-439A-9AFF-D7A9AF2CC214} URL = http://isearch.avg.com/search?cid={5071202F-549E-4184-AAFE-0ACDC17CCF36}&mid=16ac0536431747d1bf10d15335ddc57e-563424ff8416fc81fd4757abb07d68bf87fcca3e&lang=pl&ds=AVG&pr=fr&d=2012-02-01 20:41:46&v=10.0.0.7&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.v9.com/web/?q={searchTerms} Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2015-04-23] <==== ATTENTION S3 EraserUtilDrv11220; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11220.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S4 IntelIde; No ImagePath S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X] EmptyTemp: plik zapisz jako fixlist.txt i umieść w D:\Nowy folder (2)\FRST. Uruchom FRST i kliknij w Fix. 2. Odinstaluj z panelu programów Advanced SystemCare 8 BrowserProtect BrowseSmart Driver Booster 2.3 SweetIM for Messenger 3.7 SweetPacks bundle uninstalle IObit Malware Fighter IObit Uninstaller 3. Przedstaw raport fixlog.txt i zrób nowy skan FRST -
Jeśli chcesz sprawdzić zawartość klucza rejestru musisz zastosować fixlist.txt z następującym poleceniem Otwórz notatnik i wklej Reg: reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog" plik zapisz jako fixlist.txt i umieśc obok FRST. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
-
Tak to może być bateria. Przynajmniej na to wszystko wskazuje. Bzrdzo często w wielu laptopach nie do końca sporawna bateria jest przyczyną wadliwego startu systemu.
-
Spróbuj pracować tylko na zasilaczu i daj znać czy coś uległo zmianie z uruchamianiem?
-
Jak odzyskać klucz do win7 - wytarta naklejka
Zappa odpowiedział(a) na piespawlowa temat w Windows 7
Zainteresuj sie tym tematem. Post nr 6. https://www.fixitpc.pl/topic/26852-odzyskanie-klucza-przy-padni%C4%99tym-dysku-twardym-brak-mo%C5%BCliwo%C5%9Bci/ -
Najpierw odinstaluj z panelu programów Assist Point (HKLM-x32\...\Assist Point) (Version: 2.0.5570.42509 - Assist Point) sweet-page uninstall Zrób nowy skan FRST.
-
Jak masz ważne dane to posłuz się linuxem Ubuntu do ich skopiowania w trybie live CD i stawiaj potem system od nowa. Mozesz też podpiąć dysk do innego kompa i skopiować dane. Przy okazji warto sprawdzic stan dysku programem HDTune lub Crystal DiskInfo.
-
Kaspersky poblokowal jakies dziwne rzeczy...
Zappa odpowiedział(a) na Rucek temat w Dział pomocy doraźnej
Na fotce brak pełnych ścieżek do zablokowanych i usuniętych elementów? -
Opisz jak zachowuje się system?