sopranos Opublikowano 14 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 14 Sierpnia 2012 Witam, Postanowiłem napisać do was ponieważ zwiedziłem już wiele for oraz skorzystałem z wujka google bez skutecznie. Od pewnego czasu po uruchomieniu komputera w głośnikach słyszę dziwne krótkie takjakby reklamy audio lub też rozmowy radiowe, jest to zestaw 2-3 nagrań które się powtarzają co 15-20 minut. Dziwne dlatego że pomimo tego czy włączone mam jakiekolwiek programy czy strony WWW czy też nie reklamy sie włączają. Mój menadzer zadań też nie pokazuje jak dla mnie żadnych dziwnych procesów. Ze względu na to że nie korzystam z żadnego antywirusa podejrzewam że może to jakiś wirus czy robak, a może to wina mojego dostawcy internetu, nie wiem, nie znam się niestety, dlatego prosiłbym bardzo kogoś o pomoc, chociażby spróbował pomocy kiedy naprawde jest to drażniące i uporczywe ( Kompletnie załamuje Mój system operacyjny to Windows XP Proffesional 32x Results of screen317's Security Check version 0.99.43 Windows XP Service Pack 3 x86 Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Out of date HijackThis installed! HijackThis 2.0.2 CCleaner Eusing Free Registry Cleaner Wise Disk Cleaner 5.32 EasyCleaner Java 6 Update 17 Java version out of Date! Adobe Flash Player 11.3.300.270 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (14.0.1) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 15 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 15 Sierpnia 2012 W logu podejrzanie wygląda jedynie ten plik startujący z lokalizacji tymczasowej Temp: PRC - [2012-08-14 20:48:15 | 000,018,432 | ---- | M] () -- C:\WINDOWS\temp\2vs2.exe Poza tym nic wielkiego nie widać, a jedynie drobne odpadki. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Running] -- F:\Lineage II -- (npkcusb) DRV - File not found [Kernel | On_Demand | Stopped] -- F:\Lineage II -- (npkcrypt) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass) DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=BLT&o=15558&src=crm&q={searchTerms}&locale=en_US" IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392" FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Search the web (Babylon)" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js..keyword.URL: "http://search.babylon.com/?affID=113480&tt=3012_8&babsrc=KW_ss&mntrId=1848c26600000000000000ff01000001&q=" [2010-12-16 11:50:24 | 000,000,863 | ---- | M] () -- C:\Documents and Settings\safecznik\Dane aplikacji\Mozilla\Firefox\Profiles\e2yh4ka2.default\searchplugins\conduit.xml [2011-09-10 19:26:30 | 000,001,565 | ---- | M] () -- C:\Documents and Settings\safecznik\Dane aplikacji\Mozilla\Firefox\Profiles\e2yh4ka2.default\searchplugins\web-search.xml [2012-01-08 20:41:04 | 000,002,349 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2012-08-14 21:01:00 | 000,000,242 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job :Files C:\WINDOWS\temp\2vs2.exe :Reg [HKEY_USERS\S-1-5-21-1482476501-287218729-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: BitTorrentBar Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras). Daj też znać czy problem nadal występuje. Odnośnik do komentarza
sopranos Opublikowano 15 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 15 Sierpnia 2012 zastosowałem sie do tego co poleciłeś... wstawiam loga... ale problem wciąż nie rozwiązany... niestety mam wrażenie że to mój dostawca internetu bezp[ośrednio przez router wysyła takie reklamy aczkolwiek czy jest to możliwe(?) OTL.Txt Odnośnik do komentarza
picasso Opublikowano 16 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 16 Sierpnia 2012 Tu są i inne ślady infekcji: [2010-11-19 15:31:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\55-55-n8-26-55-55 Nie został tu w ogóle wykonany skan pod kątem infekcji rootkit. Poproszę o log z GMER. Przed jego uruchomieniem należy uziemić sterownik SPTD od emulacji napędów wirtualnych: DRV - File not found [Kernel | On_Demand | Unknown] -- -- (ajz7jgba)DRV - [2011-03-07 10:58:30 | 000,431,672 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd) niestety mam wrażenie że to mój dostawca internetu bezpośrednio przez router wysyła takie reklamy aczkolwiek czy jest to możliwe(?) Wątpię. . Odnośnik do komentarza
sopranos Opublikowano 17 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2012 Okej. dodaje skany GMER-a, Nie wiem dokladnie jak uziemić ten plik sptd.sys dlatego postanowiłem odinstalować deamona(bo to jego plik) i usunąc z komputera plik sptd.sys GMER.txt Odnośnik do komentarza
Landuss Opublikowano 17 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2012 Rzeczywiście Gmer pokazuje rootkita w MBR w stanie aktywnym. Wykonaj skan za pomocą Kaspersky TDSSKiller i gdy cokolwiek wykryje przyznaj na razie opcję Skip a tutaj wklej raport. Odnośnik do komentarza
sopranos Opublikowano 17 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2012 Jeszcze chciałem dodać ponieważ w wyniku skanowania wyskoczyły jakieś problemy ze sterownikami od mojej karty dzwiękowej, a z nią mam takie kłopoty że po podpięciu głośników/słuchawek działa tylko prawa strona takjakby strumień był przesyłany tylko na prawą stronę. Ja myślę że to juz sprawa sprzętowa bardziej aaale... karta wygląda na zdrową nie ma spuchniętych kondensatorów, ani czarnych śladów. Może tam gdzieś tkwi rozwiązanie mojej zagadki. Piszę to bo staram się jakoś wam pomóc w lokalizacji tego problemu, może i to głupota ale nikomu krzywdy nie robi ) TDSSKiller.2.8.6.0_17.08.2012_21.48.12_log.txt Odnośnik do komentarza
picasso Opublikowano 17 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2012 sopranos te reklamy audio są na 100% wynikiem działania rootkita w MBR dysku. Obecność infekcji bez wątpienia potwierdzają oba skanery. 1. Uruchom ponownie TDSSKiller, ale tym razem dla wyniku Rootkit.Boot.Wistler.a dobierz akcję Cure. Zresetuj system. 2. Wytwórz nowe logi z GMER + OTL. . Odnośnik do komentarza
sopranos Opublikowano 18 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 Okej tu są skany.. Sorry że dalej pokazują sie pliki odnośne do 'sptd' w gmerze, będę musiał poszukać jak się tego pozbyć całkowicie.. Ogólnie po wszystkich działaniach do tej pory reklamy takjakby ustały ostatnia słyszałem przed zastosowaniem opcji 'cure' w kasperskym.. ale wolę sie tym nie sugerować. GMER.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 18 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 Sorry że dalej pokazują sie pliki odnośne do 'sptd' w gmerze, będę musiał poszukać jak się tego pozbyć całkowicie.. Dokładne instrukcje przecież były w opisie GMER, czyli przekierowanie do ogłoszenia: KLIK. Zaś to co widać aktualnie w GMER to nie jest czynny emulator (nam chodzi o hooki na urządzeniach), to inny rodzaj wpisów SPTD (statyczne = już nieczynne). Po usunięciu sterownika SPTD jego klucz zawsze pozostaje w rejestrze, a pokazuje się w GMER, bo brak do niego uprawnień. Jeśli chcesz go usunąć, w ogłoszeniu nawet i to jest opisane. Jeżeli jest to rootkit w MBR dysku to czy w jakikolwiek sposób jest możliwość go zlikwidowania? Ekhm ... A co właśnie robiłeś w TDSSKiller? Opcja Cure usunęła tego konkretnego rootkita z sektora rozruchowego MBR. Potwierdza to GMER. Ogólnie po wszystkich działaniach do tej pory reklamy takjakby ustały ostatnia słyszałem przed zastosowaniem opcji 'cure' w kasperskym.. ale wolę sie tym nie sugerować. Moim zdaniem zanik reklam przed użyciem TDSSKiller to tylko przypadek, mogła być drobna "przerwa" w ich dostarczaniu i nic poza tym. Te reklamy audio na pewno były od tej infekcji. To dość charakterystyczny objaw. Na forum już rozwiązywałam takie przypadki z rootkitami MBR. 1. Mała poprawka na szczątkowe wpisy innych śmieci, wpisy puste oraz odpadki po Ad-aware. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = "http://feed.helperbar.com/?publisher=Whitesmoke&dpid=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&isid=9879&searchtype=ds&q={searchTerms}" IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = "http://feed.helperbar.com/?publisher=Whitesmoke&dpid=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&isid=9879&searchtype=ds&q={searchTerms}" IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://feed.helperbar.com/?publisher=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&dpid=Whitesmoke&searchtype=hp&isid=9879" IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = "http://feed.helperbar.com/?publisher=Whitesmoke&dpid=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&isid=9879&searchtype=ds&q={searchTerms}" IE - HKU\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://feed.helperbar.com/?publisher=Whitesmoke&dpid=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&isid=9879&searchtype=ds&q={searchTerms}" O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No CLSID value found. O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No CLSID value found. O3 - HKU\S-1-5-21-1482476501-287218729-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No CLSID value found. O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} "http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB" (Reg Error: Key error.) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)" FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found DRV - [2010-12-29 13:34:11 | 000,093,360 | ---- | M] (Sunbelt Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SBREDrv.sys -- (SBRE) :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] :Files C:\Documents and Settings\All Users\Dane aplikacji\55-55-n8-26-55-55 C:\WINDOWS\Tasks\Ad-Aware Update*.job rd /s /q C:\TDSSKiller_Quarantine /C Klik w Wykonaj skrypt. 2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). . Odnośnik do komentarza
sopranos Opublikowano 18 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 Jeżeli to było przyczyną i durnowate irytujące reklamy ustaną to obiecuję że wspomoge forum )))) Te reklamy juz prawie po nocach mi się śniły. OTL.Txt Odnośnik do komentarza
picasso Opublikowano 18 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 Jeśli reklamy by wróciły (reinfekcja z tajemniczego źródła), od razu zgłaszaj się na forum z logiem z GMER. A tu skrypt zrobiony, sytuacja wygląda na klarowną i zmierzamy powoli ku finalizacji. 1. Nie zauważyłam, że w Google Chrome jest ustawiona strona startowa adware: CHR - homepage: "http://feed.helperbar.com/?publisher=Whitesmoke&co=GB&userid=150e5242-994f-445d-befc-3ce58e830368&dpid=Whitesmoke&searchtype=hp&isid=9879" Wejdź do ustawień przeglądarki i wymaż ją z listy stron startowych. 2. Od razu możemy usunąć i odpadkowy klucz SPTD, który tak Cię "martwił": DRV - File not found [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd) Uruchom MiniRegTool i w oknie wklej: HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg HKLM\SYSTEM\CurrentControlSet\Services\sptd Zaznacz opcję Delete Keys/Values including Locked/Null embedded i klik w Go. 3. Porządki po narzędziach: przez SHIFT+DEL skasuj folder C:\TDSSKiller_Quarantine, w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie. 4. Wyczyść foldery Przywracania systemu: KLIK. 5. Dla pewności końcowe skanowanie w Kaspersky Virus Removal Tool. W razie wykrycia czegoś przedstaw raport z wynikami typu "Detected" (inne typy mnie nie interesują). . Odnośnik do komentarza
sopranos Opublikowano 18 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 No więc tak, odnośnie czwartego punktu który wytyczyłaś udało mi się tylko dostać do folderu System Volume Information na dysku C:/ i usunąć z niego informacje, a reszta tak jak jest opisane 'odmowa dostępu'. Zrobiłem aktualizacje, ale tu znowu po aktualizacjach komputer długo się uruchamia, przystaje na ekranie początkowym windowsa z napisem 'Zapraszamy' i dopiero po minucie-dwóch startuje pulpit. W kasperskym dałem automatyczne skanowanie do którego jeszcze dodałem dysk systemowy C:/. Oczywiście nie podejmowałem żadnych akcji wszystko pominąłem. Status: Detected (events: 10) 2012-08-18 17:26:54 Detected virus P2P-Worm.Win32.Polip.a C:\Program Files\7-Zip\7zFM.exe High 2012-08-18 17:44:23 Detected virus P2P-Worm.Win32.Polip.a C:\WINDOWS\system32\msiexec.exe High 2012-08-18 17:44:42 Detected virus P2P-Worm.Win32.Polip.a C:\WINDOWS\system32\tourstart.exe High 2012-08-18 17:47:52 Detected virus P2P-Worm.Win32.Polip.a C:\WINDOWS\system32\WISPTIS.EXE High 2012-08-18 17:48:12 Detected Trojan program Trojan.Win32.Inject.eizt C:\WINDOWS\system32\config\systemprofile\Dane aplikacji\Sun\Java\Deployment\cache\6.0\61\839c23d-3f024720//UPX High 2012-08-18 17:48:12 Detected Trojan program Trojan.Win32.Menti.ohtx C:\WINDOWS\system32\config\systemprofile\Dane aplikacji\Sun\Java\Deployment\cache\6.0\8\5081d48-52863f4d High 2012-08-18 17:50:58 Detected virus P2P-Worm.Win32.Polip.a C:\WINDOWS\system32\wbem\wmiadap.exe High 2012-08-18 17:52:20 Detected virus P2P-Worm.Win32.Polip.a c:\WINDOWS\system32\msiexec.exe High 2012-08-18 17:54:01 Detected virus P2P-Worm.Win32.Polip.a c:\Program Files\7-Zip\7zFM.exe High 2012-08-18 17:57:15 Detected virus P2P-Worm.Win32.Polip.a c:\WINDOWS\system32\wbem\wmiadap.exe High Odnośnik do komentarza
picasso Opublikowano 18 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 18 Sierpnia 2012 No więc tak, odnośnie czwartego punktu który wytyczyłaś udało mi się tylko dostać do folderu System Volume Information na dysku C:/ i usunąć z niego informacje, a reszta tak jak jest opisane 'odmowa dostępu'. Ty nie masz ręcznie tego kasować wprost z folderu (!), tylko skorzystać z opcji wbudowanej do Windows, jak przedstawione na obrazkach w przewodniku. Zrobiłem aktualizacje, ale tu znowu po aktualizacjach komputer długo się uruchamia, przystaje na ekranie początkowym windowsa z napisem 'Zapraszamy' i dopiero po minucie-dwóch startuje pulpit. Jakie aktualizacje? W kasperskym dałem automatyczne skanowanie do którego jeszcze dodałem dysk systemowy C:/.Oczywiście nie podejmowałem żadnych akcji wszystko pominąłem. Hmmm, Kaspersky widzi kolejną infekcję (Polip) ... gorszego kalibru. Czyli infekcję w wykonywalnych (zarażane wszystkie pliki na wszystkich dyskach). Wyników bardzo mało i nie wiem co o tym sądzić, czy to resztki starej infekcji, czy nowość i cykl zarażania dopiero się rozpoczął. 1. Przez SHIFT+DEL skasuj folder: C:\WINDOWS\system32\config\systemprofile\Dane aplikacji\Sun\Java\Deployment\cache 2. Ponów skan Kasperskym (pełny a nie szybki) i wszystkie wyniki oznakowane jako virus P2P-Worm.Win32.Polip.a poddaj akcji Cure. Powtarzaj skan do skutku, dopóki Kaspersky nie zwróci zero wyników. . Odnośnik do komentarza
sopranos Opublikowano 25 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 Witam, No więc tak.. kaspersky po kilku skanach nie wykrywa niczego złego oczywiście wszystko co wykrył usunąłem nie tylko polip ale również trojany etc. Problem z reklamami zniknął, powodem był definytywnie rootkit o którym mowa była wcześniej. Dzięki wielkie za pomoc była szybka, fachowa i w 100% trafiała w punkt..ja obiecuje że się odwdzięcze forum za pomoc. I jeszcze jedno pytanie odnośnie folderów przywracania.. te System Volume Information, rozumiem że poprzez wyłączenie przywracania ich zawartość jest automatycznie kasowana, zgadza się? Odnośnik do komentarza
picasso Opublikowano 25 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 I jeszcze jedno pytanie odnośnie folderów przywracania.. te System Volume Information, rozumiem że poprzez wyłączenie przywracania ich zawartość jest automatycznie kasowana, zgadza się? Tak. Wystarczy tylko w opcjach choćby na chwilę wyłączyć Przywracanie, co automatycznie wypróżnia foldery System Volume Information. Po ponownym zaznaczeniu opcji włączającej Przywracanie system utworzy pierwszy czysty punkt z bieżącej sytuacji po czyszczeniu. Czyli na zakończenie wykonaj: 1. Odinstaluj skaner Kasperskiego, o ile już tego nie zrobiłeś. 2. Wyczyść foldery Przywracania systemu jak omawiane powyżej. 3. Podstawowe aktualizacje: KLIK. Konkretnie z Twojej listy zainstalowanych chodzi o: Internet Explorer (Version = 6.0.2900.5512) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java 6 Update 17"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5"{AC76BA86-7AD7-1033-7B44-A95000000001}" = Adobe Reader 9.5.1"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)"Adobe Shockwave Player" = Adobe Shockwave Player 11.5 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1482476501-287218729-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"Google Chrome" = Google Chrome 15.0.874.106 4. Instalacja antywirusa. Aktualnie brak jakiejkolwiek osłony rezydentnej. 5. Dla bezpieczeństwa zmień hasła logowania w serwisach. PS. I polecam też wymienić ciężkie zasobożerne Gadu-Gadu 10 lżejszą alternatywą z obsługą sieci Gadu: WTW, Kadu, Miranda, AQQ. Opisy: KLIK. . Odnośnik do komentarza
sopranos Opublikowano 25 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 Czy obowiązkowa jest instalacja internet explorer? ponieważ ja nie korzystam z IE, za bardziej przyjazna przeglądarke uważam Mozille. Kaspersky zdaje sie być odinstalowanym. Nie widać go w dodaj/usuń. i jeżeli mogę się doradzić to w jakiego antywirusa zainwestować? Chodzi mi o takiego który jak najmniej rozpoznaję dobrych plików za wirusy, a jest skuteczny. Kaspersky lub NOD32 będzie dobrym rozwiązaniem? A GG było przypadkowo zainstalowane przez osobę trzecią na tym komputerze:) Osobiście uważam "Konnekt" za najbardziej odpowiedni program spośród komunikatorów. Odnośnik do komentarza
gnomiuszka Opublikowano 25 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 Czy obowiązkowa jest instalacja internet explorer? ponieważ ja nie korzystam z IE, za bardziej przyjazna przeglądarke uważam Mozille. Internet explorer jest częścią systemu windows silnie z nim zintegrowaną. Nawet jeżeli nie korzystasz z IE, to jest ona niekiedy wykorzystywana przez system windows na przykład przy pobieraniu aktualizacji windows przez windows update. Odnośnik do komentarza
picasso Opublikowano 27 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2012 Kaspersky zdaje sie być odinstalowanym. Nie widać go w dodaj/usuń. Zamknięcie okna tego skanera automatycznie deinstaluje aplikację. Coś takiego musiało tu nastąpić. zy obowiązkowa jest instalacja internet explorer? ponieważ ja nie korzystam z IE, za bardziej przyjazna przeglądarke uważam Mozille. Obowiązkowe. gnomiuszka już objaśnia. Zresztą w wątku aktualizacji ja wyróżniłam na kolorowym tle, że tę aktualizację należy prowadzić. i jeżeli mogę się doradzić to w jakiego antywirusa zainwestować? Chodzi mi o takiego który jak najmniej rozpoznaję dobrych plików za wirusy, a jest skuteczny.Kaspersky lub NOD32 będzie dobrym rozwiązaniem? Fałszywe alarmy są nieuniknione, a trudno podać które oprogramowanie ma ich najmniej. Ogólnie zaś proponowane tu aplikacje są dobrym wyborem i nie mam zastrzeżeń. Osobiście uważam "Konnekt" za najbardziej odpowiedni program spośród komunikatorów. Przeczytaj podsuwany opis. Konnekt to przeszłość. Prawie nic w nim nie działa jak należy, kompletnie przestarzały, niska zgodność protokołowa w zasadzie ograniczona do obsługi Gadu (i to nienajlepszej niestety). Jeśli szukasz czegoś modelu Konnekta, ale nowoczesnego i zgodnego ze standardami, to poczytaj zwłaszcza opis WTW. Konnekta dawno przegonił. . Odnośnik do komentarza
Rekomendowane odpowiedzi