-
Postów
36 516 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez picasso
-
Jeszcze jeden i jeszcze raz: yoursites123
picasso odpowiedział(a) na zeus85 temat w Dział pomocy doraźnej
Kończymy: 1. Skasuj ręcznie z Pobranych MicrosoftFixit.ProgramInstallUninstall.RNP.Run.exe. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. Do czytania czego unikać: KLIK. -
Drobna poprawka. Otwórz Notatnik i wklej w nim: DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\PRODUCTSETUP DeleteKey: HKCU\Software\Mozilla\Extends DeleteKey: HKLM\SOFTWARE\Wow6432Node\FFPluginHp DeleteKey: HKLM\SOFTWARE\Wow6432Node\hdcode DeleteKey: HKLM\SOFTWARE\Wow6432Node\istartsurfSoftware DeleteKey: HKLM\SOFTWARE\Wow6432Node\TSv DeleteKey: HKLM\SOFTWARE\Wow6432Node\WdsManPro DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Przedstaw wynikowy fixlog.txt.
-
1. Prawdopodobnie instalacje Pokki uszkodził AdwCleaner. Opuść Pokki, zajmę się tym ręcznie potem. 2. Ach, z rozpędu podałam to narzędzie. Oczywiście Windows 10 jeszcze nie jest obsługiwany. Zamiennie użyj tę procedurę: Uruchom Zoek. W oknie wklej: Metric Collection SDK 35;u Klik w Run Script. Powstanie plik zoek-results.log. W eksploratorze Windows menu Widok > Opcje > Zmień opcje folderów i wyszukiwania > Widok > odznacz Ukryj rozszerzenia znanych plików, i po tym zmień nazwę pliku na zoek-results.txt. Dostarcz plik.
-
Pliki how_recover, samoistne usuwanie sie programów, zablokowany menedżer zadań...
picasso odpowiedział(a) na pawb0 temat w Dział pomocy doraźnej
Uruchom z poziomu środowiska "Napraw komputer" skrypt o zmodyfikowanej treści: Unlock: C:\Windows\winsxs\x86_security-malware-windows-defender_31bf3856ad364e35_6.1.7600.16385_none_579306edb982ae36\MpSvc.dll Unlock: C:\Windows\winsxs\x86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0\MpSvc.dll Unlock: C:\Program Files\Windows Defender\MpSvc.dll CMD: copy /y C:\Pliki\MpSvc.dll C:\Windows\winsxs\x86_security-malware-windows-defender_31bf3856ad364e35_6.1.7600.16385_none_579306edb982ae36\MpSvc.dll CMD: copy /y C:\Pliki\MpSvc.dll C:\Windows\winsxs\x86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0\MpSvc.dll CMD: copy /y C:\Pliki\MpSvc.dll "C:\Program Files\Windows Defender\MpSvc.dll" Przedstaw wynikowy Fixlog.txt. -
Uruchom ponownie AdwCleaner, wybierz sekwencję opcji Skanuj + Usuń, dostarcz wynikowy log.
-
Nieautoryzowana transakcja Paypal
picasso odpowiedział(a) na luckyskill temat w Dział pomocy doraźnej
Zrób ponownie fixlist.txt o tej samej zawartości co poprzednio. Przenieś go razem z FRST wprost na C:\. F8 przy starcie komputera > Napraw komputer > Wiersz polecenia > uruchom FRST wg wskazówek: KLIK. Klik w Napraw (Fix). Na C:\ powstanie fixlog.txt. Zaloguj się ponownie do Windows i przedstaw ten plik. -
Na przyszłość: nie pomijaj żadnych punktów z instrukcji. Bez znaczenia, że nie korzystasz z Opery skoro jest nadal zainstalowana, adware nie można było zostawić. Skoro na pewno teraz zadanie wykonane, to kończymy: 1. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. Zaktualizuj podane poniżej programy: ==================== Zainstalowane programy ====================== Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) 3. I poczytaj na co uważać, by uniknąć podobnych problemów w przyszłości: KLIK.
-
Wszystko pomyślnie zrobione. Jeszcze poprawki na tym koncie: 1. Otwórz Notatnik i wklej w nim: HKLM-x32\...\Run: [fst_pl_132] => [X] HKLM-x32\...\Run: [fst_pl_136] => [X] ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX64.dll Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX64.dll Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX64.dll Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX32.dll Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX32.dll Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Ja\AppData\Local\MEGAsync\ShellExtX32.dll Brak pliku RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\MATS RemoveDirectory: C:\Program Files (x86)\predm RemoveDirectory: C:\ProgramData\MFAData RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 2 RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer RemoveDirectory: C:\Users\Ja\AppData\Roaming\systweak RemoveDirectory: C:\Users\Michał CMD: del /q C:\Windows\system32\roboot64.exe CMd: del /q C:\Users\Ja\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu. Przedstaw wynikowy fixlog.txt. 2. Uruchom AdwCleaner. Wybierz opcję Skanuj i dostarcz log wynikowy z folderu C:\AdwCleaner.
-
To już drugi (niewłaściwy) log Zoek, bo ten nie przedstawia nic, a wejście "Metric Collection SDK 35" zniknęło. Zostaw już ten wątek. Prawie wszystko zrobione, za wyjątkiem Opery. Ja nadal widzę w niej te trzy podane rozszerzenia adware: Opera: ======= OPR Extension: (Sale Clipper) - C:\Users\Michał\AppData\Roaming\Opera Software\Opera Stable\Extensions\eahkihgggfjloadgcbakhekclipmenhc [2015-07-29] OPR Extension: (Crazy Score) - C:\Users\Michał\AppData\Roaming\Opera Software\Opera Stable\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-25] OPR Extension: (Jungle Net) - C:\Users\Michał\AppData\Roaming\Opera Software\Opera Stable\Extensions\ncpoabkajdanepplbicgbjeahpbkelhg [2015-06-14] Czy Ty ich nie widzisz na liście rozszerzeń Opery?
-
Na tym systemie nie ma żadnych oznak niepożądanych ingerencji. Przedstaw z dziennika AVG w czym były wykryte te infekcje (dokładne ścieżki dostępu). Możesz wykonać tylko skrypt kosmetyczny usuwający wpisy puste (nie powiązane z infekcjami) i czyszczący lokalizacje tymczasowe. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {16B5A3CC-DF7A-4DD7-8361-32354672F563} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku Task: {4FC72A11-60A2-4F88-A608-D35E67582763} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku Task: {51700EE0-56A7-4EFD-920C-7AC35A964E28} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku Task: {55630F10-5B7B-4795-94A7-0EF69EFDA052} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku Task: {81846745-5E69-415E-8151-B77C1CE240CB} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku Task: {8C8ED6F5-E69C-49CA-8475-8713BDB739A4} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku Task: {917847A6-6242-49BA-B1E3-6A2EFDA9482F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku Task: {BF53046C-77CE-458C-9AF5-EA7E858D4B9D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku Task: {C21436D6-5EEE-4EBD-9D19-E7ADB4D191DF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku Task: {CC300695-24CB-485D-848B-23727215D9D5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku Task: {F3DA8649-D61B-4758-92D7-B4791CAB17FC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku Winlogon\Notify\igfxcui: igfxdev.dll [X] S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-21-4167164286-2800572000-69432135-1002\...\Policies\Explorer: [] HKU\S-1-5-21-4167164286-2800572000-69432135-1002\Control Panel\Desktop\\SCRNSAVE.EXE -> ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => Brak pliku SearchScopes: HKU\S-1-5-21-4167164286-2800572000-69432135-1002 -> {392F592B-8806-4511-811E-92CF55F1A26F} URL = DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "Akamai NetSession Interface" /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v "Wysyłanie do programu OneNote.lnk" /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Apoint /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v "ADSK DLMSession" /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v ADSKAppManager /f C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razor1911 C:\Users\Igor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GG.lnk C:\Users\Igor\AppData\Roaming\Microsoft\Word\wyznaczanie-współczynnika-załamania304852234113660699\wyznaczanie-współczynnika-załamania.docx.lnk C:\Users\Igor\AppData\Roaming\Microsoft\Word\kolos304854292043535733\kolos.docx.lnk C:\WINDOWS\Tasks\*Info.job EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Nowe skany FRST nie są mi już potrzebne.
-
PoolBrowser.dll - Błąd RunDll nie można odnaleźć określonego modułu.
picasso odpowiedział(a) na Thunderpants temat w Dział pomocy doraźnej
1. Zaprezentuj mi zrzut ekranu z miejsca które sprawdzasz w Menedżerze urządzeń. 2. DelFix wykonał zadanie. Skasuj z dysku plik C:\delfix.txt. -
yoursites123, picexa i inne ustrojstwa
picasso odpowiedział(a) na mechusar temat w Dział pomocy doraźnej
Wszystko zrobione. Kończymy: Usuń pobrane skanery i ich logi z folderu D:\downloaded. Następnie popraw jeszcze za pomocą systemu: DelFix. -
Wszystko pomyślnie zrobione. Drobne poprawki potem. Teraz sprawdź czy da się wstawić wyciągnięte z kopii cieniowej zakładki do Firefoxa. Akcja: 1. Zamknij Firefox, nie może być uruchomiony. W eksploratorze Windows wklej poniższą ścieżkę i ENTER: C:\Users\Abi\AppData\Roaming\Mozilla\Firefox\Profiles\oju1uxm5.default-1449788582197 Obecne tam bookmarkbackups + places.sqlite skopiuj gdzieś w bezpieczne miejsce (np. do nowego folderu utworzonego tymczasowo na Pulpicie), następnie zastąp je tymi kopiami, które wyciągnąłeś za pomocą ShadowExplorer. 2. Uruchom Firefox. Podaj czy masz dostępne zakładki o które Ci chodziło.
-
Kolejne działania: 1. Uwaga na początek, powtarzasz te same błędy co poprzednio. Pojawił się poniższy plik. To śmieć "Asystent pobierania" dobrychprogramów, a nie poprawny instalator, i jedna z przyczyn wchodzenia hijackerów typu "yousites123". Więcej na ten temat: KLIK. Skasuj z Pobranych tego śmiecia. 2015-12-12 09:36 - 2015-12-12 09:36 - 00962128 _____ (Installer Soft Program ) C:\Users\MARCIN...\Downloads\CCleaner-13061-dp.exe 2. Uruchom ponownie AdwCleaner, tym razem dobierz akcje Skanuj + Usuń. Przedstaw wynikowy log. 3. W systemie jest jeszcze jedno nie sprawdzane dotąd konto fifa. Zaloguj się na nie i zrób nowy log FRST z opcji Skanuj (Scan) z Addition, Shortcut już zbędny.
-
AdwCleaner nic nie wykrył. Wszystko zrobione. Kończymy: 1. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. Poczytaj na co uważać, by uniknąć problemu w przyszłości: KLIK
-
Zignoruj ten komunikat i zapisz mimo to. Problemem są chińskie znaki w jednym wejściu, ale w tym szczególnym przypadku one nie mają znaczenia i FRST przetworzy wejście, pomimo że znaki zostaną przekonwertowane na pytajniki.
-
Log FRST.txt jest pusty. Wygeneruj nowy poprawny log.
-
Kończymy: 1. Dokasuj z dysku ręcznie te foldery odpadkowe po odinstalowanych aplikacjach: C:\ProgramData\Ashampoo C:\ProgramData\Wondershare C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare C:\Users\Bartosz\.android C:\Users\Bartosz\AppData\Local\Wondershare C:\Users\Bartosz\AppData\Roaming\HMYGSetting C:\Users\Bartosz\AppData\Roaming\Wondershare C:\Users\Bartosz\AppData\Roaming\yoursearching 2. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK.
-
Przypuszczalna droga nabycia to pobieranie z portali: KLIK. W systemie ślady użycia "Asystenta pobierania" dobrychprogramów: Shortcut: C:\Documents and Settings\User4\Pulpit\Continue WinRAR installation.lnk -> C:\Documents and Settings\User4\Ustawienia lokalne\Temp\ICReinstall_WinRAR(12398)-dp.exe (Brak pliku) I próbę ponawiano także w trakcie czyszczenia systemu, na dysku jest kolejny śmieciarski plik "Asystenta" dobrychprogramów, to nie jest poprawny instalator IE8: 2015-12-12 13:13 - 2015-12-12 13:13 - 00962128 _____ (Installer Soft Program ) C:\Documents and Settings\User4\Pulpit\Internet-Explorer-20403-dp.exe Był też używany Avenger, program zupełnie nie pasujący do zadania. Działania do wdrożenia: 1. Przez Dodaj/Usuń programy odinstaluj zbędniki: Adobe AIR, Adobe Flash Player 20 NPAPI (wersja dla FF), Adobe Flash Player 20 PPAPI (wersja dla Opera), HP Customer Participation Program 7.0. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\1WdM1\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [brak podpisu cyfrowego] ShortcutWithArgument: C:\Documents and Settings\User4\Pulpit\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 ShortcutWithArgument: C:\Documents and Settings\User4\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 ShortcutWithArgument: C:\Documents and Settings\User4\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 HKU\S-1-5-21-1644491937-2147184641-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-04-03] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\yoursites123Software RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Avenger RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\1WdM1 RemoveDirectory: C:\Program Files\ghokswa Browser RemoveDirectory: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension CMD: del /q "C:\Documents and Settings\User4\Dane aplikacji\Microsoft\Office\Niedawny\*.LNK" CMD: del /q "C:\Documents and Settings\User4\Pulpit\*-dp*.exe" CMD: del /q "C:\Documents and Settings\User4\Pulpit\Continue WinRAR installation.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Skrót do PEDAGOGIKA_SPECJALNA_1.pdf.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Adobe Reader X.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\doc20120724122916.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Microsoft Office\target.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Adobe Reader X.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Kompendium Dyrektora Szkoły.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\michałek1.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do oferta~1.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Zdjęcia z kamery\zdjęcia\tegrys.lnk" CMD: del /q "C:\Documents and Settings\User4\Moje dokumenty\Kopia moje zdjecia\Skrót do testy2014B-setup (1).exe.lnk" CMD: del /q C:\WINDOWS\system32\pl.html EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zainstaluj IE8, gdyż IE6 to bardzo dziurawa wersja: KLIK. 4. Zrób nowy log FRST z opcji Skanuj (Scan), z Addition, ale już bewz Shortcut. Dołącz też plik fixlog.txt.
-
Wszystko wykonane. Teraz pobierz najnowszy AdwCleaner. Uruchom, wybierz opcję Skanuj i dostarcz log wynikowy z folderu C:\AdwCleaner. On był wcześniej używany, ale ślady w logu wskazywały, że albo stara wersja, albo nic w nim nie zrobiono, bo niektóre foldery powinny być przez niego usunięte już wcześniej.
-
Proszę o pomoc z usunięciem Yoursite123
picasso odpowiedział(a) na maaarta92 temat w Dział pomocy doraźnej
Wszystko pomyślnie wykonane, problem rowiązany. Teraz: Uruchom AdwCleaner. Wybierz opcję Skanuj i dostarcz log wynikowy z folderu C:\AdwCleaner. -
Michał do usunięcia, natomiast konto Rodzice będzie wymagało przekierowania za pomocą specjalnej procedury z katalogu Temp na poprzedni katalog konta. Tym zajmę się potem. Na razie wykonaj co zadałam.
-
Nie można odnaleźć określonego modułu
picasso odpowiedział(a) na trolu9991 temat w Dział pomocy doraźnej
Wszystko zrobione. Kończymy: 1. Zastosuj narzędzie Fix-it usuwające drobny błąd WMI: KLIK. 2. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. -
Ten Bing rzeczywiście zniknął samodzielnie Chrome. Czyli wszystko zrobione. Kończmy: 1. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. 2. I poczytaj na co uważać: KLIK.
-
yoursites123 po raz kolejny :(
picasso odpowiedział(a) na trolololo123 temat w Dział pomocy doraźnej
DelFix wykonał zadanie. Skasuj z dysku plik C:\delfix.txt. Temat rozwiązany. Zamykam.