-
Postów
36 516 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez picasso
-
Zadane polecenia zostały wykonane poprawnie i podanych raportach FRST było już wszystko w porządku (zlikwidowany sterownik ESET oraz szczątki Symantec). Skoro pojawił się nowy problem z zamykaniem systemu: czy było coś nowego instalowanego w międzyczasie? I może zrób nowe raporty z FRST (włącznie z Addition), które przedstawią czy nie pojawiła się jakaś nowa niekorzystna zmiana oraz wykażą nowe błędy w Dzienniku.
-
Kreatory nośników WinPE | LiveCD Windows 10 - Vista
picasso odpowiedział(a) na picasso temat w Operacje na dyskach
WinBuilder 2016 Pobieranie WinBuilder 2016 Forum WinBuilder na reboot.pro Platforma: Windows, Linux, MacOS - Buduje nośniki: Windows 8/8.1, Windows 7 Licencja: freeware WinBuilder 2016 - To nowa edycja WinBuilder zbudowana na środowisku Java, dlatego może być uruchomiona nie tylko na Windows, choć obecnie buduje tylko płyty Windows. Instalacja Java w systemie nie jest wymagana, aplikacja ma zintegrowane własne biblioteki. Ta wersja WinBuilder ma zupełnie inny minimalistyczny interfejs i działa na zasadzie wpisywania komend w oknie. Posiada zintegrowany przykładowy projekt budowania płyty WinPE z powłoką graficzną, w wersji Windows 7 32-bit. Alternatywne gotowe projekty nie są dostępne - te w bazie pobierania reboot.pro są tylko kompatybilne ze starym WinBuilder 082 i nie zostały przekonwertowane na nowy format WinBuilder 2015. Wpisanie polecenia LIST zwróci wszystkie obsługiwane komendy. Komenda AUTO to automatyczne tworzenie nośnika WinPE. W przypadku braku wykrycia źródła plików Windows program próbuje pobierać obrazy ISO Windows 7 x86 i Windows 8.1 x86 z zewnętrznych serwerów, ale to obecnie nie działa i należy ręcznie podstawić źródła. W takiej sytuacji zamiast AUTO w oknie wpisz polecenie SOURCE i wskaż folder z własnym rozpakowanym ISO, a następnie komendę BUILD rozpoczynającą budowę płytki w oparciu o nowe źródło. -
To niekompletny raport FRST, brakuje plików Addition i Shortcut. I proszę logi umieszczaj jako załączniki forum, jest mi łatwiej je analizować, oryginalne pliki gwarantują też brak zniekształceń podczas przeklejania.
-
Wolniej działający internet + spam wysyłany z mojej poczty
picasso odpowiedział(a) na Blajo temat w Dział pomocy doraźnej
Tak, ponieważ resetowałam reguły Zapory poleceniem netsh advfirewall reset. Do Avast można dołożyć Malwarebytes Anti-Exploit. Pobór zawartości folderu C:\Temp wskazuje, że ten podejrzany plik autoryzowany w Zaporze to jednak nie jest infekcja. Plik ten pochodzi od konkretnego legalnego producenta. Wszystko OK. Czyli w podsumowaniu tu w ogóle nie było żadnych oznak infekcji. 2015-06-18 22:41 - 2011-06-21 17:58 - 0018528 _____ (M-Photo Ltd.) C:\temp\Update Manager.exe Zanim skończymy, jeszcze usuńmy szczątki po odinstalowanym Paragon. W pierwszym logu FRST były dwa sterowniki odpadkowe po tym sofcie, a nie wykluczone że jest więcej (FRST ma bardzo silne filtrowanie): S1 UimBus; C:\Windows\System32\DRIVERS\uimx64.sys [90960 2012-12-20] (Windows ® 2000 DDK provider) S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IMx64.sys [633680 2012-12-20] (Paragon) Akcje do przeprowadzenia: 1. Start > w polu szukania wklep devmgmt.msc > z prawokliku Uruchom jako Administrator > w menu Widok włącz pokazywanie ukrytych urządzeń. Znajdź obiekty Paragon, powinny być widoczne pod nazwami Universal Image Mounter, Universal Image Mounter Controller. Znalezione podświetl i odinstaluj. Zresetuj system. 2. Zrób rozszerzony log FRST: odznacz pola Filtrowanie dla Usług i Sterowników, klik w Skanuj. -
Każda z przeglądarek używa innej wersji Adobe Flash: Firefox (NPAPI), Google Chrome (wbudowany PPAPI), Opera (zewnętrzny PPAPI). Skoro są tu problemy z dwoma przeglądarkami na 3 możliwe, to może jest coś wspólnego zainstalowanego co wpływa na Firefox i Google Chrome. Zaprezentuj raporty z FRST.
-
Jaki błąd? Sprawdź czy usunie go Norton Removal Tool.
-
Mnogość wystąpień to naturalny odczyt. Uruchom przystawkę services.msc i zobacz jak bogaty zestaw usług jest w systemie. Jak sama nazwa wskazuje, host usług to gospodarz / kontroler tychże i pod nim będzie multum pozycji uruchomionych. Jest wiele wystąpień hosta, gdyż usługi są grupowane wg podobnej specyfikacji uruchomieniowej (wspólny parametr). Ten podział jest zdefiniowany w kluczach: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost Widok z mojego menedżera zadań Windows 10: Inna sprawa to "zjadanie dużego % dysku", tzn. ile (100% z tytułu?) i która usługa podczepiona pod daną grupę hosta? Zakładając, że wybrałeś punkt Przywracania sprzed aktualizacji nVidia, Przywracanie systemu powinno odkręcić wersje plików na dysku i poprzednie sterowniki powinny już być. Natomiast sam wpis na liście zainstalowanych programów to osobna sprawa, tzn. "odpadek" - rozumiem, że nadal widzisz to: NVIDIA GeForce Experience 2.5.15.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.46 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Sterownik graficzny 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation) Co się pokazuje przy próbie deinstalacji?
-
DelFix wykonał co należy. Możesz usunąć plik C:\delfix.txt z dysku. Temat rozwiązany. Zamykam.
-
TeslaCrypt - zaszyfrowane pliki *.ccc oraz HOWTO_RESTORE_FILES_*
picasso odpowiedział(a) na mazi91 temat w Dział pomocy doraźnej
Brakuje właśnie nowego skanu FRST.txt. Poza tym, ten zlinkowany fixlist.txt to nie jest poprawny plik - otwórz go i zobacz co jest w środku, masa "chińskich" krzaków. -
Złośliwe oprogramowanie rozsyłające SPAM
picasso odpowiedział(a) na Pitrunio temat w Dział pomocy doraźnej
Fix pomyślnie wykonany. Teraz uruchom Hitman Pro, wykonaj skan, nic nie usuwaj jeszcze i dostarcz log wynikowy. -
Wolny komputer, szkodliwe strony same się otwierają, niechciane reklamy
picasso odpowiedział(a) na krzmlo temat w Dział pomocy doraźnej
Fix pomyślnie wykonany. Na zakończenie: Usuń użyte narzędzia i ich logi z folderu D:\Service WOLFcom\Odrobaczanie. Następnie zastosuj DelFix. Jak najbardziej. Już zgłosiłam tę modyfikację autorowi FRST i nowa wersja FRST będzie pokazywać przekierowany update_url rozszerzeń. Od razu będzie oczywiste, że Google Chrome musi zostć przeinstalowane od zera. -
Problem z jakimś syfem w przeglądarkach typu Safe finder
picasso odpowiedział(a) na 2zerozero7 temat w Dział pomocy doraźnej
Posty dla porządku skleiłam. Czekam jeszcze na GMER. Uzupełnij. -
Spowolnienie, reklamy, ogólny bajzel
picasso odpowiedział(a) na kamkow temat w Dział pomocy doraźnej
W systemie aktywne adware TermCoach, ponadto jest czynne proxy. Akcje do przeprowadzenia: 1. Przez Dodaj/Usuń programy odinstaluj: InetStat, McAfee Security Scan Plus, TermCoach 1.10.0.24. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 PrivoxyService; C:\Program Files\AFC Secure Net\privoxy.exe [371200 2015-08-06] (The Privoxy team - www.privoxy.org) [brak podpisu cyfrowego] S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X] HKU\S-1-5-21-117609710-261478967-527237240-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKU\S-1-5-21-117609710-261478967-527237240-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - e:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-09-06 C:\Documents and Settings\kamil1\Menu Start\Programy\Haali Media Splitter C:\Documents and Settings\kamil1\Menu Start\Programy\InetStat C:\Program Files\AFC Secure Net C:\Program Files\Download Updater CMD: type C:\WINDOWS\system32\Drivers\etc\hosts Hosts: RemoveProxy: EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zrób nowy log FRST z opcji Skanuj (Scan), zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. -
Nie wiem jak to się stało, ale forum obcięło mi link i jakaś kaszanka powstała, stąd to zwrotne przekierowanie. Link poprawiony w obu postach. PS. Fix FRST wykonany poprawnie. Możesz usunąć narzędzia i logi, w tym folder C:\FRST.
-
Wszystko wygląda dobrze. Google Chrome było kompletnie reinstalowane, więc problem z adware powinien zniknąć na dobre. Na koniec: Zastosuj DelFix, by skasować używane narzędzia. GMER dokasuj ręcznie, DelFix go nie wykryje.
-
Poproszę o raporty z FRST.
-
Złośliwe oprogramowanie rozsyłające SPAM
picasso odpowiedział(a) na Pitrunio temat w Dział pomocy doraźnej
Infekcja pomyślnie usunięta. Teraz już poprawki. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\Piotrek\AppData\Local\Akamai\netsession_win.exe" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\ProgramData\AVAST Software RemoveDirectory: C:\ProgramData\Panda Security RemoveDirectory: C:\ProgramData\panda_url_filtering RemoveDirectory: C:\Users\Piotrek\AppData\Roaming\Panda Security RemoveDirectory: C:\Windows\system32\vbox RemoveDirectory: C:\Windows\SysWOW64\vbox CMD: del /q C:\Users\Piotrek\Downloads\5znyowp4.exe EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart. Powstanie kolejny fixlog.txt. Przedstaw go. Nowy skan FRST nie jest mi potrzebny. -
Safefinder i prawdopodobnie inne badziewia
picasso odpowiedział(a) na yutek temat w Dział pomocy doraźnej
Fix prawie wykonany. Była jedna literówka i jeszcze drobna poprawka. Do Notatnika wklej: Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Photos Backup" /f RemoveDirectory: C:\FRST\Quarantine Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Pokaż wynikowy fixlog.txt. Ale narzędzie miało być uruchomione w trybie ręcznym a nie automatycznym: Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > ma się pojawić lista zainstalowanych programów, na której zaznaczasz daną pozycję Nie zauważyłam, że na obrazku były dwa komunikaty. Ten błąd świadczy, że wspominany na błędzie plik XP jest za stary - może brakuje jakiejś aktualizacji z Windows Update. To sprawdzisz potem. Na razie po prostu wyłącz wpis ze startu: Start > Uruchom > msconfig > w karcie Uruchamianie odptaszkuj Adobe ARM. -
Wirus ukrywający foldery i pliki na pendrivie
picasso odpowiedział(a) na Ellesime temat w Dział pomocy doraźnej
Fix pomyślnie wykonany. Czynności końcowe już zadałam. Temat rozwiązany. Zamykam. -
Safefinder i prawdopodobnie inne badziewia
picasso odpowiedział(a) na yutek temat w Dział pomocy doraźnej
Odinstalowałeś zestaw programów Apple związany z iTunes: Apple Application Support, Apple Mobile Device Support, Apple Software Update. Ten pierwszy jak widać był kluczowy dla iTunes i program nie chce się bez niego uruchomić. Reinstalacja iTunes na widoku. Doedytowałeś, już zrobione. Zainstaluj najnowszą wersję Java i sprawdź czy to pomoże: KLIK. Jeśli nie, zainstaluj tymczasowo starą wersję Java dopasowaną do Twojej wersji ArchiCAD 12 i ponów deinstalacje: KLIK. Gdyby się udało, ta stara Java dla bezpieczeństwa musi wylecieć. Fix FRST uruchomiłeś dwa razy, dlatego prawie wszystko figuruje jako "not found". Co się działo, że Fix uruchomiony podwójnie? Drobne poprawki: 1. Deinstalacje: ----> Zapomniałeś odinstalować stary Adobe Shockwave Player 11.5. ----> Odinstalowane Corel i Nero, zostały po nich ukryte komponenty. Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście po kolei wpisy FontNav, PL, Update Manager, VBA, VCRedistSetup > Dalej. Program należy uruchomić tyle razy ile wpisów, nie da się zrobić akcji hurtowej. 2. Otwórz Notatnik i wklej: SearchScopes: HKU\S-1-5-21-1078081533-2139871995-725345543-1004 -> DefaultScope {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=GLSV5&o=10168&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^GL&apn_dtid=^YYYYYY^YY^PL&apn_uid=8AFF9162-2F10-4C8E-8A16-E64FC9ABEC8C&apn_sauid=E6672CEF-5FED-4389-91F5-8E9CB55938F5 SearchScopes: HKU\S-1-5-21-1078081533-2139871995-725345543-1004 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=GLSV5&o=10168&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^GL&apn_dtid=^YYYYYY^YY^PL&apn_uid=8AFF9162-2F10-4C8E-8A16-E64FC9ABEC8C&apn_sauid=E6672CEF-5FED-4389-91F5-8E9CB55938F5 Toolbar: HKU\S-1-5-21-1078081533-2139871995-725345543-1004 -> Brak nazwy - {D4027C7F-154A-4066-A1AD-4243D8127440} - Brak pliku DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {68282C51-9459-467B-95BF-3C0E89627E55} hxxp://www.mks.com.pl/skaner/SkanerOnline.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe C:\Documents and Settings\All Users\Dane aplikacji\Nero C:\Documents and Settings\All Users\Dane aplikacji\Skype C:\Documents and Settings\All Users\Menu Start\Programy\OpenOffice.org 3.3 C:\Documents and Settings\CoolPizza\Dane aplikacji\Corel C:\Documents and Settings\CoolPizza\Ustawienia lokalne\Dane aplikacji\Mobogenie C:\Program Files\ALLPlayer C:\Program Files\Corel C:\Program Files\NAPI-PROJEKT C:\Program Files\Nero C:\Program Files\OpenOffice.org 3 C:\Program Files\PokerStars.EU C:\Program Files\SkanerOnline C:\Program Files\Common Files\Ahead C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Google Reg: reg delete HKU\S-1-5-18\Software\MozillaPlugins /f Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run /f Reg: reg delete "HKU\S-1-5-18Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Photos Backup" /f EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Nastąpi restart i powstaje kolejny fixlog.txt. Przedstaw go. -
Mam pytanie: co to za instalator, czy to jakiś trial / demo, czy pełna wersja aktywowana na kluczu, czy klucz jest wielokrotnego użytku? I w takim przypadku sugeruję bezpośredni kontakt z producentem programu. Co do reszty zadań (nie powiązanych w ogóle z powyższym), nie odpowiedziałeś na pytanie: Wszystko wykonane, zostały drobne poprawki: 1. Urządzenia ISATAP nie zostały zlikwidowane, mimo że Devcon nie zgłosił żadnego błędu. Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako administrator > po kolei odinstaluj wszystkie Karty ISATAP. 2. Otwórz Notatnik i wklej w nim: S3 Lavasoft Kernexplorer; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys [X] Task: {33EB2684-2B4E-45C2-A041-A41184DB31A7} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {FBA9A0C9-CAD4-4D60-B28A-BF2F205C4B63} /f CMD: sc config CryptSvc start= auto CMD: sc start CryptSvc RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files\OpenOffice.org 3 RemoveDirectory: C:\ProgramData\Lavasoft RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.0 RemoveDirectory: C:\Users\Dorota\Desktop\FRST-OlderVersion RemoveDirectory: C:\Users\Dorota\Desktop\Stare dane programu Firefox Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu. Powstanie kolejny fixlog.txt. Przedstaw go. Nowy log FRST nie jest mi potrzebny.
-
kurde Sprawdź czy na nowym profilu Google Chrome po świeżej autoryzacji strony występuje ten sam problem. Nowy profil zakładasz tutaj: Ustawienia > sekcja Ustawienia > Osoby. Gedo To nieaktualne dane. Obecnie nie da się tego zrobić. Od wersji Google Chrome 45 wtyczki NPAPI nie są obsługiwane i obecnie jedyny Adobe Flash widoczny we wtyczkach Chrome to ten wbudowany PPAPI: %ProgramFiles%\Google\Chrome\Application\[wersja]\PepperFlash\pepflashplayer.dll. Wersje NPAPI (C:\Windows\system32\NPSWF32_wersja.dll) oraz zewnętrzne PPAPI (C:\Windows\system32\pepflashplayer32_wersja.dll) nie są wykrywane. gajowy Oryginalna treść tutaj. To tylko brak autoodtwarzania (stan "pauzy") dla określonego contentu, czyli głównie reklam w technice Adobe Flash (pośrednio chodzi tu też o aspekty malware). Technika click-to-play, użytkownik będzie widział to: Ale sam Adobe Flash ma się dobrze w Google Chrome. Nadal jest trwale zintegrowany z przeglądarką i kolportowany z najnowszą wersją. Dlatego wątpię, by to było powiązane. Mnie ten efekt wygląda jednak na uprawnienia piaskownicy.
-
Temat założony w nieodpowiednim dziale, przenoszę do działu Windows. To nie są problemy infekcji. Z raportów nic konkretnego nie wynika. Mogę jedynie skupić się na sugestiach: MSI 1. Jedna z ostatnich instalacji wykonana 8 października to aktualizacja sterowników nVidia. Problem może więc leżeć tu właśnie. Możesz zacząć od deinstalacji pomocniczego programu aktualizacyjnego NVIDIA GeForce Experience 2.5.14.5. To utnie kilka procesów startowych. 2. Można wyłączyć kilka rzeczy ze startu. W Autoruns poodznaczać następujące pozycje: - W karcie Logon: ALLUpdate, BCSSync, IAStorIcon, Sound Blaster Cinema, SUPER CHARGER, USB3MON, UpdReg, uTorrent. - W karcie Services: WinDefend (by widzieć ten wpis, należy w programie w menu włączyć pozywanie wpisów Microsoftu). - W karcie Scheduled Tasks: AutoKMS (crack Office), klcp_update (aktualizator K-Lite), a także wszystkie zadania Adobe i Google. Po akcjach restart Windows. 3. Są tu ślady, że była aktywowana rozszerzona wersja Microsoft Update (w odróżnieniu od podstawowego Windows Update skanuje też inne produkty MS). Ten rozszerzony skan może czasem powodować większe obciążenie usługi aktualizacji. Instrukcje przełączania na podstawowe Windows Update: KLIK. 4. Wreszcie: problem z dłuższym ładowaniem może tworzyć ESET. Jeśli żaden z powyższych kroków nie przyniesie poprawy, do wykonania testowa deinstalacja ESET. LENOVO 1. Możesz odinstalować AMD Quick Stream oraz dziwadło SlimDrivers, co odetnie ze startu niektóre pozycje. Ten ostatni tworzy zresztą błędy: Error: (10/19/2015 06:14:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SlimDrivers.exe, wersja: 2.2.45206.63218, sygnatura czasowa: 0x54f08646 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23223, sygnatura czasowa: 0x56099ffa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002e36b Identyfikator procesu powodującego błąd: 0x15c Godzina uruchomienia aplikacji powodującej błąd: 0xSlimDrivers.exe0 Ścieżka aplikacji powodującej błąd: SlimDrivers.exe1 Ścieżka modułu powodującego błąd: SlimDrivers.exe2 Identyfikator raportu: SlimDrivers.exe3 2. W Autoruns opcjonalnie do deaktywacji: - Karta Logon: Spotify Web Helper, Spotify, StartCCC - Karta Services: WinDefend - Karta Scheduled Tasks: ta sama sprawa z crackiem AutoKMS... 3. Przy braku wyników z powyższymi: cóż, tu się rzuca w oczy przede wszystkim ESET. Na próbę odinstaluj całkowicie, by potwierdzić czy ma coś wspólnego ze złym działaniem. PS. W spoilerze doczyszczanie odpadków adware i wpisów pustych, co nie ma nic wspólnego z tematem przewodnim i nie pomoże rozwiązać sprawy: HP 1. System kompletnie pozbawiony aktualizacji. Zacznij od dogrania wszystkich aktualizacji (SP1 + IE11 + reszta), co może wpłynąć na stan systemu. Platform: Windows 7 Ultimate (X64) Język: Polski (Polska) Internet Explorer Wersja 8 (Domyślna przeglądarka: Chrome) 2. Jeśli powyższa operacja nie przyniesie skutków, to sprawdzić testową deinstalację Avast.
-
Przeglądarka zawiesza się co kilka sekund | Problem z aktualizacją Javy
picasso odpowiedział(a) na gregores temat w Dział pomocy doraźnej
Logi z przestarzałego OTL nie są tu już brane pod uwagę i je usuwam. Brakuje trzeciego raportu FRST Shortcut oraz GMER. W systemie widać aktywną usługę adware. Akcje do przeprowadzenia: 1. Odinstaluj stare wersje: Gadu-Gadu 7.7, Java 7 Update 80, Java 6 Update 23, JavaFX 2.1.0, OpenOffice.org 3.4.1. Na razie nie próbuj instalować nowej wersji Java. A nowsza wersja OpenOffice będzie instalowana potem. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 WdsManPro; C:\Documents and Settings\All Users\Dane aplikacji\SWdsManProS\WdsManPro.exe [442504 2015-09-24] (DTools LIMITED) S2 StarOpen; Brak ImagePath HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKU\S-1-5-21-790525478-1482476501-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-790525478-1482476501-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006 SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1443111768&z=b2bb97d6b2a6c48c33a04ceg6z3zfccg7g3g3w5b8w&from=cor&uid=SAMSUNGXHD502HJ_S20BJ1ZZ501164 StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox 4.0 Beta 8\firefox.exe hxxp://www.mystartsearch.com/?type=sc&ts=1443111768&z=b2bb97d6b2a6c48c33a04ceg6z3zfccg7g3g3w5b8w&from=cor&uid=SAMSUNGXHD502HJ_S20BJ1ZZ501164 FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\qxezjocr.default-1436398898468\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\qxezjocr.default-1436398898468\extensions\deskCutv2@gmail.com => nie znaleziono C:\Documents and Settings\Admin\Dane aplikacji\mystartsearch C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\ars.cache C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\census.cache C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\housecall.guid.cache C:\Documents and Settings\All Users\Dane aplikacji\SWdsManProS C:\Program Files\mozilla firefox\plugins C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension CMD: netsh firewall reset Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Dla pewności jeszcze odśwież Firefox: Odłącz synchronizację (o ile włączona): KLIK. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. Menu Historia > Wyczyść historię przeglądania 4. Zrób nowy log FRST z opcji Skanuj (Scan), zaznacz pola Addition + Shortcut, by powstały trzy logi. Dołącz też plik fixlog.txt. -
Komputer łączy się z jakimiś stronami, zwolniona praca
picasso odpowiedział(a) na Smrek temat w Dział pomocy doraźnej
Wątpię, by ustanie połączeń było związane z operacją SUPERAntispyware, czy "Asystentem" (nie)dobrych. W systemie był program marki IOBit, deinstalowany w ten sam dzień w którym założyłeś temat. Najbardziej prawdopodobny scenariusz to właśnie ustanie połączeń po deinstalacji. ==================== Punkty Przywracania systemu ========================= 30-09-2015 12:13:54 Revo Uninstaller Pro's restore point - Driver Booster 2.4 O ile nadal jest dostępny komputer do operacji, pozbądź się tego Spybota i zrób nowe raporty FRST, to doczyścimy wpisy odpadkowe.