-
Postów
2 081 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Zappa
-
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
No dobra. Próbuj. Nie sądziłem że procedura przywracania nie jest Ci znana. na wszelki wypadek z prawokliku na Mój komputer > właściwośc > zaawansowane ustawienia systemu > Ochrona systemu > Przywracanie systemu jak cofniesz pomyślnie system to zrób log z FRST -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
nie chce Cię zameczać przygotowaniem zewnetrznego narzedzia, które wypedzi tego cudaka z rejestru. Wedle logów z FRST masz wiele punktów przywracania systemu ==================== Restore Points ========================= 24-06-2014 18:41:04 Windows Update 27-06-2014 21:09:59 Windows Update 01-07-2014 21:29:27 Windows Update 08-07-2014 21:40:17 Windows Update 09-07-2014 23:06:03 Windows Update 10-07-2014 10:44:19 Windows Update 15-07-2014 17:33:50 Windows Update 22-07-2014 10:01:23 Windows Update 23-07-2014 07:45:45 Removed STATISTICA TRIAL PL 10. Przywróć system zanim na twojej drodze pojawił sie punkt ksero. -
WARNING! Internet Explorer is currently out of date. Please update to continue
Zappa odpowiedział(a) na night temat w Dział pomocy doraźnej
Nie korzystam z routera wiec nie wiem ale to powinno pomóc http://www.tp-link.com.pl/article/?faqid=207 -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
Powtórz skrypt, tym razem bez cudzysłowu. Nie pisze dalej bo juz wiesz co robic. Podaj tylko fixlog. DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\SergeLeLama DeleteKey: HKEY_USERS\S-1-5-21-2062141077-4176764487-1335583184-1001\Software\Microsoft\Windows\CurrentVersion\Run SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs -
WARNING! Internet Explorer is currently out of date. Please update to continue
Zappa odpowiedział(a) na night temat w Dział pomocy doraźnej
Zresetuj ustawienia routera i ustaw wszystko od nowa -
wejdź do menedzera urządzeń i rozwiń gałąź kontrolery dźwieku z prawokliku na kontroler > właściwości - szczególy - rozwiń liste i wybierz identyfikator urządzenia skopiuj go i podaj.
-
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
Otwórz notatnik i wklej DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs"" DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs"" DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\SergeLeLama DeleteKey: HKEY_USERS\S-1-5-21-2062141077-4176764487-1335583184-1001\Software\Microsoft\Windows\CurrentVersion\Run "SergeLeLama"="wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs" C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs plik zapisz jako fixlist.txt i umieść w w C:\Users\Ania\Desktop\Downloads. Uruchom FRST i kliknij w Fix. Daj raport z usuwania fixlog.txt. Uruchom ponownie system i sprawdx czy to cholerstwo dalej jest w C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
Nie. Pendrak nie ma tu nic do rzeczy. pobierz SystemLook32 bit http://jpshortstuff.247fixes.com/SystemLook.html Uruchom i w puste okno wklej :regfind SergeLeLama Kliknij w Look i przedstaw raport -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
Otwórz notatnik i wklej HKU\S-1-5-21-2062141077-4176764487-1335583184-1001\...\Run: [sergeLeLama] => wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs" <===== ATTENTION C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs C:\Users\Ania\AppData\Local\Temp\*.exe C:\Users\Ania\AppData\Local\Temp\*.dll Reboot: plik zapisz jako fixlist.txt i umieść w w C:\Users\Ania\Desktop\Downloads. Uruchom FRST i kliknij w Fix. Daj raport z usuwania fixlog.txt. i po restrcie sprawdź czy nadal tam siedzi -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
To wejdź do folderu i skasuj ten plik przez Shift+Delete -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
ta zagramy inaczej start - polecenie uruchom - cmd w konsoli wklej (nie przepisuj) polecenie del C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs klik enter sprawdź czy dalej jest? -
Start > Uruchom > services.msc Znajdź na liscie Usługe Indeksowanie. Kliknij z prawokliku na nia i przestaw tryb startowy na Wyłaczona - uruchom system ponownie.
-
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
No i znowu FRST pokazuje plik C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs sprawdź czy tam jest. Musisz mieć właczone pokazywanie ukrytych plików systemowych. -
Reklama doklejająca się do każdej strony
Zappa odpowiedział(a) na hasia temat w Dział pomocy doraźnej
Zaraz usuniesz narzedzia. Otwórz notatnik i wklej HKU\S-1-5-21-1081637463-3444327729-3069715732-1000\...\Run: [AdobeBridge] => [X] BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X] Task: {64D7B2FD-91AB-4C9B-914F-B54C7BE468F2} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe <==== ATTENTION Task: {85ABFEE2-27A7-479D-9137-4769E00AB94E} - System32\Tasks\YourFile Update => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe <==== ATTENTION plik zapisz jako fixlist.txt i umieść w D:\Downloads\skany. Uruchom FRST i kliknij w Fix. pokaż raport fixlog.txt -
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
Zrób skan FRST w trybie normalnym. -
Jesteś pewna? Nie wnikam. Choc cała moja rodzina zawodowo medycyną się zajmuje. Jak sama wiesz bez wyników Twojego obecnego stanu niewiele da sie powiedziedź. Nie mam najmniejszego zamiaru prowadzić na forum rozprawki na temat twojego zdrowia. Jedno wiem jest duzy problem. I nie chodzi tu tylko o pisanie. Jak powiedziałem nie znam historii Twojej choroby, ale może warto podać wyniki? Rozważ sama. Z mojej strony nic Ci nie grozi. Żadne dane nie zostaną upublicznione.
-
To ja też pozwolę sobie na pewne uproszczenie. I nie ma w tym nawet odrobiny zgrywy. Pytanie jest jak najbardziej poważne. Czy w przeciągu kilku lat byłaś ukąszona przez kleszcza? Ewentualną odpowiedź kieruj na PW.
-
podpisuję sie obiema ręcami Nie pytamy o szczegóły , tylko o to czy wrócisz do zdrowia? jeśli to ma potrwać jakisz czas - napisz. Wtedy będzie wiadomo, co robić. Nawet jak nie wiem co robić.
-
Uruchom OTL i kliknij Sprzątanie. To usunie program . Przez Shift+Del skasuj z dysku folder C:\FRST i sam program wyczyść foldery przywqracania sytemu https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415
-
Wyczyść foldery temp oraz usuń punkty przywracania systemu: KLIK.
-
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
To jest wirus pana od ksero a nie program antywirusowy. nie wiem czemu ale ten skrypt vbs się odradza. Przypuszczam że genialne Comodo blokuje wykonanie usuwania. Wejdź w tryb awaryjny i wykonaj polecenia HKU\S-1-5-21-2062141077-4176764487-1335583184-1001\...\Run: [sergeLeLama] => wscript.exe //B "C:\Users\Ania\AppData\Local\Temp\SergeLeLama.vbs" <===== ATTENTION Startup: C:\Users\Ania\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SergeLeLama.vbs () ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL No File [ ] Plik zapisz jako fixlist.txt i umieść w C:\Users\Ania\Desktop\Downloads. Uruchom FRST i kliknij w Fix. Daj raport z usuwania fixlog.txt. -
Nie jest do zamknięcia. Wracam za pół godziny - czekaj.
-
Z tego obrazka co podałeś. Oraganizuj - opcej folderów - widok i zaznacz tam - ukryj chronione pliki i nie pokazuj ukrytych plików
-
wirus tworzący skróty na pendrive'ach
Zappa odpowiedział(a) na peonidyna temat w Dział pomocy doraźnej
na pendraku jest tylko to [b]################## | J:\ - Removable drive (FAT32) |[/b] [09/06/2014 - 20:05:34 | SH | 38948 Ko | SHA1: D911CE72FE1E15E40A65000DD9AC2320E17E164A] - J:\SergeLeLama.vbs [11/03/2014 - 18:45:58 | SH | 282 Ko] - J:\[47] PA - Wpływ warunków przechowywania na barwę dżemów z owoców kolorowych.pdf [23/07/2014 - 21:37:04 | A | 2 Ko] - J:\[47] PA - Wpływ warunków przechowywania na barwę dżemów z owoców kolorowych.lnk 1. Otwórz notatnik i wklej J:\SergeLeLama.vbs plik zapisz jako fixlist.txt i umieść w C:\Users\Ania\Desktop\Downloads. Uruchom FRST i kliknij w Fix. Daj raport z usuwania fixlog.txt 2. zrób nowy skan FRST. Opcji Adition i shorcut nie zaznaczaj. Wracam na forum za pół godziny -
Nigdzie nie bedziesz latał z ta Toshibą. Podaj dokładny model tego lapka. start - polecenie uruchom - cmd - wklep w konsoli sfc /scannow podaj końcowy komunikat