Skocz do zawartości

Arcziwwy

Użytkownicy
  • Postów

    3
  • Dołączył

  • Ostatnia wizyta

  1. Witam Jeżeli chodzi o zmianę nazwy to nawet po zmianie tej nazwy nie mogłem tego wrzucić (no nie wiem dziwny błąd ale to mało mam nadzieje istotne nie chciałem broń boże zaśmiecać forum ) Jeśli chodzi o problemy żadnych już nie mam i dlatego dziękuje Ci bardzo za pomoc w usunięciu wirusa Bardzo dziękuje i mam nadzieje ze do następnego o ile będą jakieś problemy zgłoszę się tutaj napewno Zrobiłem wszystko pięknie ładnie nic mi nie wykryło Pozdrawiam Arczi_wwy
  2. Witam. Ponownie wrzucam wszystkie obowiązkowe logi po "wykonaniu skryptu" Nie mogę wrzucić tylko pliku z wynikami usunięcia tych plików, ale jak wyczytałem to chyba zostały usunięte. Przepraszam, jeśli źle robie tutaj to wklejając, ale nie mogę wysłać tego w pliku, ponieważ wyskakuje mi błąd przy wysyłaniu go: "Błąd Nie masz uprawnień do wysyłania tego typu plików" Oto log z wyniku: All processes killed ========== OTL ========== HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\TeamSpeak 3 Client deleted successfully. C:\Users\dom\AppData\Roaming\csrss.exe moved successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Clients deleted successfully. C:\Users\dom\AppData\Roaming\814683.exe moved successfully. ========== FILES ========== C:\Users\dom\AppData\Roaming\PnkBstrK.sys moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: dom ->Temp folder emptied: 49568327 bytes ->Temporary Internet Files folder emptied: 70980 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Opera cache emptied: 22234120 bytes ->Flash cache emptied: 2624 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 4 bytes RecycleBin emptied: 110252 bytes Total Files Cleaned = 69,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01272012_202207 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Jeżeli chodzi o ten plik REACTOR to jest oficjalny starter tej gry i z oficjalnej strony został on ściągnięty. Extras.Txt OTL.Txt GMER LOG.txt
  3. Witam serdecznie. Ostatnio zainstalowałem jedną aplikację REACTOR dotyczącą gry FPS online. Jestem zielony jeśli chodzi o sprawy antywirusowe, trojanowe czy inne dlatego zwracam się o pomoc do was, fachowców Dziwne procesy wykryłem w menadżerze urządzeń znalazłem o tym temat i usunąłem te pliki z dysku C tam gdzie mam zainstalowany Win 7 (było ich troche wiecej.. ale wszystkich nazw teraz nie wymienię bo nie pamiętam). I nie było żadnych problemow dopóki nie zacząłem włączać proigramu REACTOR, który mi teraz szwankuje własnie od kiedy miałem te pliki. dzis postanowiłem je poszukac w APPdata tam gdzie polecano je usunąć przez Shift + del. ale usunąłem je w normalny sposob.. Prosiłbym o pomoc. 5FAC4.exe lvvm.exe regs.exe B4E.exe csrss.exe Sprawdzcie logi. użyłem OTL, gdyż chyba jest to dobry program jak zauważyłem i czesto uzywany tutaj na forum Pozdrawiam. P.S. Dałem dwa pliki ponieważ jeden jest ze "skanuj" a drugi z "szybkiego skanowania" Arczi_wwy @Down Już robię wszystko o czym mi napisałaś picasso. Adminowi moge wystawić tylko ocenę 6/6 za szybką i pouczającą odpowiedź. Tym razem przeczytałem wszystko na ten temat. Nie potrafię jedynie usunąć z rejestru tego pliku "sptd" no ale próbowałem juz. Najwidoczniej jestem początkującym użytkownikiem, ktory nie powinien się dotykać do tego. Zaraz wstawię post z logami nowymi z GMER oraz OTL po wklejeniu do niego tego skryptu, który podałaś . OTL.Txt
×
×
  • Dodaj nową pozycję...