-
Postów
2 081 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Zappa
-
1. Otwórz notatnik i wklej S0 DasBoot; C:\WINDOWS\system32\DRIVERS\DasBoot.SYS [21152 2014-03-17] () S0 DasBootF; C:\WINDOWS\system32\DRIVERS\DasBootF.SYS [59552 2014-03-17] () S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp\*.exe C:\Documents and Settings\Damia\Ustawienia lokalne\Temp\*.exe Reboot: Plik zapisz jako fixlist.txt i umieść w w C:\Documents and Settings\Damia\Moje dokumenty\Pobrane. Uruchom FRST i kliknij w Fix. Przedstaw raport z usuwania. 2. No to teraz zostało odinstalowanie Avasta na próbę.
-
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
uruchom OTL i w oknie własne opcje skanowania skrypt wklej :Files C:\ProgramData\BiTSavoer C:\FRST C:\Users\Toshba\Desktop\FRST64.exe C:\ProgramData\5fb2d21db23236f1 :Commands [emptytemp] Kliknij w Wykonaj skrypt. 2. Po usuwaniu uruchom OTL ponownie i kliknij Sprzatanie. 3. Wyczyść foldery przywracania systemu https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415?do=findComment&comment=42415 -
Zobacz na zdjecia smart, jak widzi dysk MHDD - 976,773 Nie wnikam w pojemność moze MHDD czyta to inaczej, chociaż u mnie czyta prawidłowo. Montuj dysk. Ustawiaj w biosie tryb AHCI i zaczynaj instalację. Jak sie wykrzaczy to zapisuj komunikat.
-
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Jeśli sie nie myle to pakiet synaptics odpowiada za touchpad i klawe. Najpierw wywal go z panelu programów. -
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
No wiem - edytowałem post. -
Speedfan jest dla pecetów. Jak sprawdziłeś miernikiem to lepszej diagnozy nie wynaleźli.
-
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
Nie wiem czemu sie zawiesił. Z fixlog.txt wynika że wszystko zostało usuniete. Uruchom ponownie system i zapuść skan z FRST. Zeszło ładnie. teraz log jest przejrzysty. Odinstaluj z panelu programów BiTSavoer FilesFrog Update Checker Po usunieciu programów zmienimy narzędzie skanu. Daj mi log z OTL. -
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Wejdź na strone Toshiby i spróbuj zainstalowac sterowniki do klawy. Dzisiaj czytałem na forum toshiby o podobnych przypadkach. Ponoć aktualizacja biosu ma pomóc. -
Napiecie dobre.
-
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
Otwórz notatnik i wklej HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\Run: [pytatcqgyisrbu] => xifojukcwiuvhcfp.exe HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\Run: [syqukqbodkr] => C:\Users\Toshba\AppData\Local\Temp\xifojukcwiuvhcfp.exe <===== ATTENTION HKLM-x32\...\Run: [syqukqbodkr] => ymmywkdyvkzdsqwjdcg.exe HKLM-x32\...\Run: [eqoyugxqlylnawald] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe HKLM\...\Policies\Explorer\Run: [owqwowjypyhfo] => eqoyugxqlylnawald.exe No File HKLM\...\Policies\Explorer\Run: [xctwlqamag] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe No File C:\Windows\SysWOW64\nazkhumgcqehvsxjca.exe C:\Windows\SysWOW64\laboncwsqgwbrqxlgglb.exe C:\Users\Gość\AppData\Local\Comodo plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. Daj fixlog.txt i zrób nowy skan FRST Nie dziękuj mi za pomoc na PW. Jak zadam czynności końcowe wtedy bedzie koniec. -
Skoro to stary lapek, to pewnie bateria nie jest wlutowana. Program nie zawsze widzi wszystkie parametry. Mozna wyjąc i wymienic na taką samą.
-
Nie ma nic przy wartości Vbat?
-
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
Otwórz notatnik i wklej HKLM-x32\...\Run: [eqoyugxqlylnawald] => C:\Users\Toshba\AppData\Local\Temp\xifojukcwiuvhcfp.exe [614400 2014-07-22] () HKLM-x32\...\RunOnce: [pwpulsesiqyv] => eqoyugxqlylnawald.exe . HKLM-x32\...\RunOnce: [xifojukcwiuvhcfp] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe [614400 2014-07-22] () HKLM\...\Policies\Explorer\Run: [owqwowjypyhfo] => C:\Windows\ymmywkdyvkzdsqwjdcg.exe [614400 2014-07-22] ( ()) HKLM\...\Policies\Explorer\Run: [xctwlqamag] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe [614400 2014-07-22] ( ()) AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => C:\PROGRA~2\SupTab\SEARCH~2.DLL File Not Found HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1404744618&from=smt&uid=HitachiXHTS547564A9E384_130518J2330053E41SVBX&q={searchTerms} C:\Windows\SysWOW64\bwdwbwwycyufbgtnoufbgb.dwb C:\Windows\bwdwbwwycyufbgtnoufbgb.dwb C:\Program Files (x86)\bwdwbwwycyufbgtnoufbgb.dwb C:\Windows\ymmywkdyvkzdsqwjdcg.exe C:\Windows\xifojukcwiuvhcfp.exe C:\Windows\rilabsommewdvwfvsubtul.exe C:\Windows\nazkhumgcqehvsxjca.exe C:\Windows\laboncwsqgwbrqxlgglb.exe C:\Windows\aqsggwronevbssaplmsjj.exe C:\Windows\SysWOW64\ymmywkdyvkzdsqwjdcg.exe C:\Windows\SysWOW64\rilabsommewdvwfvsubtul.exe C:\Windows\SysWOW64\nazkhumgcqehvsxjca.exeC:\Windows\SysWOW64\laboncwsqgwbrqxlgglb.exe C:\Windows\SysWOW64\aqsggwronevbssaplmsjj.exe C:\Windows\SysWOW64\xifojukcwiuvhcfp.exe C:\Windows\SysWOW64\eqoyugxqlylnawald.exe C:\Users\Toshba\AppData\Local\syqukqbodkrnukinzqmtjpvnrhnylahok.hfk C:\Users\Toshba\AppData\Local\bwdwbwwycyufbgtnoufbgb.dwb C:\Users\Toshba\Documents\Aspyr C:\Users\Toshba\AppData\Local\Aspyr C:\Windows\eqoyugxqlylnawald.exe C:\Users\Toshba\AppData\Local\Temp\*.exe C:\Users\Toshba\AppData\Local\Temp\*.dll Reboot: plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. 2. Pobierz TFC - Temp File Cleaner, uruchom jako administrator http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/ 3. Zrób nowy skan FRST i daj raport. -
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
To nie ma żadnego znaczenia. Te informacje są nieaktualne do tego stopnia że kolega Landuss jest nieobecny od ponad roku. A Picasso jest chora i nie ma zadnej oficjalnej informacji, kiedy bedzie udzielać sie na forum. masz dwa wyjścia, albo robisz to co podałem albo spadasz na inne forum w poszukiwaniu pomocy. -
A jak widzi napięcie baterii HWinfo - zakładka sensors?
-
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Nie wiem gdzie szukać rozwiązania. Testowo odinstaluj antywirusa. Sprawdź też czy klawisze Fn+F... działają. W lapkach bywają różne myki. Czasem coś posostaje właczone i blokuje inne funkcje. W sumie, najlepiej by było podłączyć zewnetrzna klawiaturę. -
Zacznijmy od tego że jest to dysk o pojemności 1tb. A Ty wspominałeś w poście nr16 o pojemności 500gb. Według mnie dysk jest w dobrym stanie. Skąd zatem problemy? Sprawdź dokładnie podłączenie dysku. Dociśnij taśme i zasilanie. Przestaw w biosie kontroler w tryb AHCI i spróbuj instalacji W7.
-
Wirus, który wywala przeglądarkę przy wchodzeniu na strony o tematyce Antywirusowej
Zappa odpowiedział(a) na Chucky temat w Dział pomocy doraźnej
Otwórz notatnik i wklej HKLM-x32\...\Run: [syqukqbodkr] => C:\Windows\nazkhumgcqehvsxjca.exe [614400 2014-07-21] () HKLM-x32\...\Run: [eqoyugxqlylnawald] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe [614400 2014-07-21] () HKLM-x32\...\RunOnce: [pwpulsesiqyv] => nazkhumgcqehvsxjca.exe . HKLM-x32\...\RunOnce: [xifojukcwiuvhcfp] => C:\Users\Toshba\AppData\Local\Temp\aqsggwronevbssaplmsjj.exe [614400 2014-07-21] () HKLM\...\Policies\Explorer\Run: [owqwowjypyhfo] => C:\Windows\nazkhumgcqehvsxjca.exe [614400 2014-07-21] ( ()) HKLM\...\Policies\Explorer\Run: [xctwlqamag] => C:\Users\Toshba\AppData\Local\Temp\laboncwsqgwbrqxlgglb.exe [614400 2014-07-21] ( ()) HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\Run: [syqukqbodkr] => C:\Users\Toshba\AppData\Local\Temp\eqoyugxqlylnawald.exe [614400 2014-07-21] () <===== ATTENTION HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\Run: [pytatcqgyisrbu] => ymmywkdyvkzdsqwjdcg.exe HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\RunOnce: [scygakzqjuffqkm] => nazkhumgcqehvsxjca.exe . HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\RunOnce: [pwpulsesiqyv] => C:\Users\Toshba\AppData\Local\Temp\ymmywkdyvkzdsqwjdcg.exe [614400 2014-07-21] () <===== ATTENTION HKU\S-1-5-21-831562436-1945061552-1814410315-1000\...\Policies\system: [DisableRegistryTools] 1 AppInit_DLLs-x32: C:\PROGRA~2\SupTab\SEARCH~1.DLL => C:\Program Files (x86)\SupTab\SearchProtect32.dll [94088 2014-07-07] (Skytech Co., Ltd.) GroupPolicy: Group Policy on Chrome detected <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1404744618&from=smt&uid=HitachiXHTS547564A9E384_130518J2330053E41SVBX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1404744618&from=smt&uid=HitachiXHTS547564A9E384_130518J2330053E41SVBX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1404744618&from=smt&uid=HitachiXHTS547564A9E384_130518J2330053E41SVBX&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com/?type=sc&ts=1404744618&from=smt&uid=HitachiXHTS547564A9E384_130518J2330053E41SVBX SearchScopes: HKLM-x32 - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.fastsearchings.info/?l=1&q={searchTerms}&pid=1387&r=2014/07/15&hid=16084081155648035549&lg=EN&cc=PL&unqvl=56 SearchScopes: HKCU - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.fastsearchings.info/?l=1&q={searchTerms}&pid=1387&r=2014/07/15&hid=16084081155648035549&lg=EN&cc=PL&unqvl=56 CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] C:\Windows\eqoyugxqlylnawald.exe Reboot: z menu plik zapisz jako fixlist.txt. Plik umieść na pulpicie. Uruchom FRST i kliknij w Fix. Powstanie raport fixlog.txt. - przedstaw go. Zrób nowy skan z FRST i daj log. -
gdzie ten załącznik? wiesz co kolego > zrób smart tego dysku w mhdd i podaj fotkę, bo moze to jakaś padaka
-
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Może. Jak dawałeś logi jego nie było na liście. I po co kombinujesz i mieszasz w systemie? Podaj dokładny model tej toshiby satellite c660 - musi być coś dalej. -
Zostały ci resztki po Panda Security Error: (07/20/2014 08:22:55 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: DasBoot DasBootF PRSBDRVR DRV - [2014-03-17 14:09:20 | 000,027,936 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\PRSBDRVR.SYS -- (PRSBDRVR) DRV - [2014-03-17 14:09:16 | 000,059,552 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\DasBootF.SYS -- (DasBootF) DRV - [2014-03-17 14:09:14 | 000,021,152 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\DasBoot.SYS -- (DasBoot) Doczyść to korzystając ze specjalistycznych narzędzi. Masz pobrać narzedzie dla panda Cloud. https://www.fixitpc.pl/topic/8716-skuteczne-usuwanie-programow-antywirusowych/
-
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Otwórz notatnik i wklej Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}] "Class"="Keyboard" "ClassDesc"="@%SystemRoot%\\System32\\SysClass.Dll,-3002" @="Keyboards" "Installer32"="SysClass.Dll,KeyboardClassInstaller" "IconPath"=hex(7):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,65,00,74,00,75,00,70,00,61,00,70,00,69,00,2e,00,64,00,6c,00,6c,00,2c,00,\ 2d,00,33,00,00,00,00,00 "UpperFilters"=hex(7):6b,00,62,00,64,00,63,00,6c,00,61,00,73,00,73,00,00,00,00,\ 00 "NoInstallClass"="1" Z menu plik > zapisz jako Fix.reg > z prawokliku na plik wybierz opcję scal. Uruchom ponownie system -
1. Otwórz notatnik i wklej U4 avast! Firewall; "C:\Program Files\AVAST Software\Avast\afwServ.exe" [X] S2 MBAMScheduler; "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe" [X] S2 MBAMService; "C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe" [X] U4 aswKbd; \??\C:\WINDOWS\system32\drivers\aswKbd.sys [X] S4 IntelIde; No ImagePath S3 MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys [X] C:\WINDOWS\Tasks\ROC_JAN2013_TB_rmv.job Plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Damia\Moje dokumenty\Pobrane. Uruchom FRST i kliknij w Fix. 2. Zamknij przeglądarki. Uruchom AdwCleaner i kliknij Usuń. 3. Zrób nowy skan z FRST i przedstaw raport.
-
Infekcja MALSIGN i PLUS HD 8.1, zmulenie komputera, wyskakujące reklamy
Zappa odpowiedział(a) na tymczasowynick temat w Dział pomocy doraźnej
Dziwnie długa jest wartość UpperFilters. U mnie wygląda tak "UpperFilters"=hex(7):6b,00,62,00,64,00,63,00,6c,00,61,00,73,00,73,00,00,00,00,\ 00