silesiaaa Opublikowano 25 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 25 Kwietnia 2014 Witam, Od 2 dni mam następujący problem, a mianowicie po uruchomieniu systemu pasek zadań oraz ikony są niektywne. Dopiero podczas włączenia Menadżera zadań problem znika. Komplikacje się pojawiły gdy zainstalowałam grę. Po jej włączeniu laptop zaczął mniej płynnie działać. Następnego dnia gdy uruchomiłam komputer wszystkie ikony stały się nieaktywne, nawet menadżer zadań nie pomagał. Usunęłam więc grę, przywróciłam system i zrobiłam skan systemu antywirusem. Znalazł mi on 27 trojanów w grze, więc je usunęłam. Proszę o pomoc. OTL.Txt Extras.Txt Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 25 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 25 Kwietnia 2014 Usunęłam więc grę, przywróciłam system i zrobiłam skan systemu antywirusem. Znalazł mi on 27 trojanów w grze, więc je usunęłam. Przedstaw wyniki skanu co i gdzie zostało wykryte. Obecnie, cóż, w systemie jest aktywne adware (wpisy AppInit_DLLs i usługa 1a34a8e0), więc temat być może przesunę do działu leczniczego. Rozpocznij od usunięcia aktywnych śmieci: 1. Otwórz Notatnik i wklej w nim: S2 1a34a8e0; C:\Program Files (x86)\GSSvc.dll [183632 2014-01-25] () AppInit_DLLs: C:\PROGRA~2\GS_X64~1.ENA => C:\Program Files (x86)\GS_x64.Enabler [4229120 2014-01-25] () BHO: No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Task: {390955F3-AAD2-4E0D-A768-616D736D2F94} - \{0D8A9001-FE74-4568-8F56-F2F256DE650A} No Task File Task: {53E7A124-E9F2-4477-B0DC-6874B4BB83B4} - System32\Tasks\DLL-Files.Com Fixer_MONTHLY => C:\Program Files (x86)\DLL-Files Fixer\DLL-Files Fixer\DLLFixer.exe Task: {747CA1E2-01BB-48F2-B718-127A01E6B8EC} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\DLL-Files Fixer\DLL-Files Fixer\DLLFixer.exe Task: {9045377D-DF3A-4F8D-A45C-E657EE0ABCD4} - \GS.Enabler-S-1824435291 No Task File Task: {AE895EA1-E436-4502-ADE1-C1394D79B2AC} - System32\Tasks\RDReminder => C:\Program Files (x86)\DLL-Files Fixer\DLL-Files Fixer\DLLFixer.exe Task: C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\DLL-Files Fixer\DLL-Files Fixer\DLLFixer.exe Task: C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\DLL-Files Fixer\DLL-Files Fixer\DLLFixer.exe Task: C:\Windows\Tasks\GS.Enabler-S-1824435291.job => c:\programdata\house of soft\gs.enabler\GS.Enabler.exe C:\Users\KasiOR\AppData\Roaming\dll-files.com C:\Users\KasiOR\AppData\Roaming\rmi C:\Users\KasiOR\AppData\Local\Google Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reboot: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware GS.Supporter 1.80. 3. Zrób nowy log FRST z opcji Scan (bez Addition, ale zaznacz pole Shortcut i dostarcz ten brakujący log). Dołącz też plik fixlog.txt oraz logi z folderu C:\AdwCleaner (był używany). . Odnośnik do komentarza
silesiaaa Opublikowano 26 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2014 Witam, zrobiłam wszystko zgodnie z instrukcją niestety punktu drugiego nie mogę wykonać, bo wyskakuje mi błąd (zdjęcie w załączniku). AdwCleanerS5.txt AdwCleanerS6.txt Fixlog.txt FRST.txt raport.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 26 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2014 Jeśli chodzi o wyniki skanu Kasperskym, to nic szczególnego: - Wszystkie wyniki z folderu C:\AdwCleaner nieistotne, gdyż to wykrycia nieczynnych obiektów w kwarantannie programu. Przed skanami należało usunąć kwarantannę. - Wszystkie wyniki z folderów Google i Comodo Dragon także nieistotne, to dorobione przez adware obiekty, przeglądarki nawet nie były zainstalowane. Folder Google zresztą już adresowałam w w/w skrypcie. Comodo pójdzie teraz na ubój. - Jakieś wyniki z Temp (te lokalizacje i tak będą globalnie czyszczone), crack do gry i luki Java. Czy są jakieś zmiany po przeprowadzonych działaniach? W związku z wymienionym błędem deinstalacji poprawka na to oraz inne drobne rzeczy: 1. Otwórz Notatnik i wklej w nim: C:\Program Files (x86)\GS_x64.Enabler C:\Program Files (x86)\GSSvc.dll C:\ProgramData\InstallMate C:\Users\KasiOR\AppData\Local\Comodo Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{1a34a8e0} /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: rd /s /q C:\AdwCleaner CMD: del /q C:\Users\KasiOR\Documents\AdwCleaner*.txt CMD: del /q C:\Users\KasiOR\Downloads\umntogij.exe Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. 2. Uruchom TFC - Temp Cleaner. . Odnośnik do komentarza
silesiaaa Opublikowano 26 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2014 Bardzo mi przykro, ale ikony nadal są niekatywne i jedynie uruchamianie za każdym razem menadżera zadań pomaga... Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Poprzedni skrypt pomyślnie wykonany. Bardzo mi przykro, ale ikony nadal są niekatywne i jedynie uruchamianie za każdym razem menadżera zadań pomaga... Sprawdź czy przypadkiem nie ponosi winy Kaspersky Anti-Virus 2013. Test wstępny: zdeaktywuj wszystkie osłony i zresetuj system. Podaj czy jest jakaś zmiana. . Odnośnik do komentarza
silesiaaa Opublikowano 27 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Niestety nic to nie zmienia, ikony nadal niekaktywne... Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Zrób bardziej kompletny test: tymczasowo odinstaluj w całości tego Kasperskiego, zresetuj system, nie instaluj na razie żadnych innych antywirusów, wypowiedz się czy jest różnica. . Odnośnik do komentarza
silesiaaa Opublikowano 27 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Odinstalowałam antywirusa i nadal nie ma żadnej różnicy. Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Wykonaj jeszcze test z czystym rozruchem: KLIK. Podaj czy są jakieś zmiany. . Odnośnik do komentarza
silesiaaa Opublikowano 27 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Bez zmian... Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Skoro odcinanie oczywistych procesów niedomyślnych nic nie wnosi, przetestuj rozszerzenia powłoki. Uruchom ShellExView x64, z wciśniętym CTRL zaznacz wszystkie niedomyślne wpisy (są wyróżnione na różowym the) i je wyłącz. Zresetuj komputer. Podaj także log z narzędzia ShellExView. . Odnośnik do komentarza
silesiaaa Opublikowano 27 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Dalej nic.. Pisze, że nie mam uprawnień do wysyłania tego typu plików. Czy log widnieje pod nazwą: shexview.cfg? Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 Pisze, że nie mam uprawnień do wysyłania tego typu plików. Czy log widnieje pod nazwą: shexview.cfg? Log ma być zapisany do formatu TXT, inne są zabronione w załącznikach. . Odnośnik do komentarza
silesiaaa Opublikowano 27 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2014 A mogłabym prosić o wskazówki jak to zrobić? Odnośnik do komentarza
silesiaaa Opublikowano 29 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 29 Kwietnia 2014 Problem sam się rozwiązał Dziękuję za pomoc Odnośnik do komentarza
picasso Opublikowano 29 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 29 Kwietnia 2014 "Problem sam się rozwiązał" - czy na pewno wyłączanie w ShellExView nie miało nic do rzeczy? A w kwestii zapisu raportu: zaznaczyć wszystkie wpisy na liście i klik w ikonę dyskietki na pasku narzędziowym co podaje opcję zapisu raportu do formatu TXT. . Odnośnik do komentarza
silesiaaa Opublikowano 29 Kwietnia 2014 Autor Zgłoś Udostępnij Opublikowano 29 Kwietnia 2014 Szczerze mówiąc, to nie wiem bo używałam tego programu w niedziele i ani w ten dzień ani w poniedziałek nie było żadnych efektów. Dopiero dziś pasek zadań i ikony stały się aktywne raport.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się