Roct Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 Na torrentreactor załapałem program TornTV i w przeglądarkach (FireFox i Opera) pojawił sie zalew reklam, a u dołu okno "WebSpades ads" i "Trust rating 91%" z nazwą aktualnej strony. Wywaliłem browsery w celu reinstalacji, lecz okazało się, że nie mogę ściągnąć ich na nowo, zarówno przez IE, jak i przez klient torrenta. Pojawia się prędkość downloadu, lecz nic nie zapisuje się na dysku. Temporary Internet Files i jego odpowiednik w Operze są puste. Opera zaintalowana z CD nie otwiera niektórych stron internetowych i wywala się "Program Opera Internet Browser przestał działać". Nazwa zdarzenia problemu: APPCRASH Nazwa modułu z błędem: StackHash_0a9e Przesunięcie wyjątku: 6b2e7777 Dodatkowe informacje 1: 0a9e Dodatkowe informacje 2: 0a9e372d3b4ad19135b953a78882e789.Opera wciąż też wyświetla okienko "Nieprawidłowa nazwa certyfikatu. Certyfikat serwera nie odpowiada jego nazwie. Czy zaakceptować?" przy co drugiej odwiedzanej stronie. Jedną z odwiedzanych stron ze skanlacjami, przeglądarki wyświetlają tnąc obrazy w kwadraciki i mieszając je niczym puzzle lub nie wyświetlając w ogóle, a innym razem wszystko gra. Internet Explorer często komunikuje "Out of memory at line: 1", a także "Czy zatrzymać wykonywanie tego skryptu? Skrypt na tej stronie powoduje wolne działanie przeglądarki...". Także zamiast okien z linkami, na niektórych stronach pojawiają się białe okna "Program Internet Explorer nie może wyświetlić witryny sieci web. Diagnozuj problemy z połączeniami". Przez jakiś czas nawet Windows nie zamykał się (brak reakcji na "Start, Zamknij") i lapka gasiłem zamykając klapkę, co skutkowało tylko przerwaniem sesji, a po restarcie wyświetlał się "wznawianie systemu". Dopiero gdy razu pewnego wyłączyłem go wyciągając wtyczkę z gniazdka, ten problem zniknął. OTL.Txt Extras.Txt Gmer.txt FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 Skąd / kiedy pobrałeś FRST? Używasz starszej wersji 03-09-2014 02 pozbawionej określonych funkcji. Przejdź w Tryb awaryjny Windows (z obsługą sieci), pobierz najnowszą wersję i ponów skann. Podstaw załączniki w pierwszym poście i daj znać na PW, że post został eddytowany. . Odnośnik do komentarza
Roct Opublikowano 10 Września 2014 Autor Zgłoś Udostępnij Opublikowano 10 Września 2014 Plik 64 bitowy pobrałem 4 września, przy użyciu dedykowanego tutaj linka. https://www.fixitpc.pl/topic/61-diagnostyka-ogólne-raporty-systemowe/Zaraz poszukam nowszego (ściągam innym komputerem).EDIT: Logi zostały edytowane Odnośnik do komentarza
picasso Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 FRST pobrany stosunkowo dawno (dziś jest 10 września), po uruchomieniu powinien samoistnie się zaktualizować do najnowszej wersji, możliwe że infekcje adware i obecne problemy z siecią to uniemożliwiły. Ręczny link pobierania jest ciągle ten sam (z niego więc pobierasz ponownie), tylko pod nim są udostępniane kolejne wersje, a najnowszy FRST jest datowany na dziś. Tak więc czekam na logi z najnowszego i przejdziemy do działania. EDIT: Logi zaktualizowane. Przechodzimy do usuwania, pierwsza runda: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed] S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed] R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-08-26] (Cherished Technololgy LIMITED) R2 servervo; C:\Users\SZEF\AppData\Roaming\VOPackage\VOsrv.exe [71680 2014-08-26] () [File not signed] R2 Update WebSpades; C:\Program Files (x86)\WebSpades\updateWebSpades.exe [323360 2014-09-07] () R2 Util WebSpades; C:\Program Files (x86)\WebSpades\bin\utilWebSpades.exe [323360 2014-09-07] () R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-08-26] (Fuyu LIMITED) [File not signed] S2 trntv; C:\Users\SZEF\AppData\Roaming\TornTV.com\TornTVSvc.exe [X] R1 {ed7eb956-75ed-460d-8f69-29a93b07afd1}w64; C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys [61120 2014-08-25] (StdLib) S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X] Task: {0136126B-1C88-4AB4-A15F-9396EA45897E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe Task: {1F08394A-E80B-42D3-97AD-67CB95D3D6B7} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: {21BFAE22-7AD5-4DB1-8672-D127308B98D8} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe Task: {228F48F8-5F3C-468E-9557-43123570495B} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe Task: {250BAB48-BD6E-4A0D-99D1-F88769A0A7B0} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe Task: {47A5108A-7EAC-4D76-B01B-BC7ADB1C883D} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe Task: {4AD625DB-350F-4BD5-87A7-5D613043725E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: {864DE72C-9554-41A7-876A-08CD7DDE5BFF} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: {9222458E-B4C4-4751-A3DB-C2FF63AC6F5B} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) Task: {98F9D86E-7D3A-48B7-A6C9-5ECA78F00F78} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) Task: {B65A03E7-B6A9-46C0-9484-52932C1179B6} - System32\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1.job => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: C:\Windows\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe HKU\S-1-5-21-3915100798-2594843860-4059984336-1000\...\Run: [TornTv Downloader] => C:\Users\SZEF\AppData\Roaming\TornTV.com\Torntv Downloader.exe /c=startup Startup: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk GroupPolicy: Group Policy on Chrome detected ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} BHO: No Name -> {11111111-1111-1111-1111-110611331111} -> No File BHO: BlockAndSurf -> {B4D7DCE9-70A4-6253-F5E3-52BD99EF69C2} -> C:\Program Files (x86)\ver5BlockAndSurf\178_x64.dll () BHO-x32: No Name -> {11111111-1111-1111-1111-110611331111} -> No File BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\SZEF\AppData\Roaming\Mozilla\Firefox\Profiles\95ouojc5.default\extensions\faststartff@gmail.com FF HKCU\...\Firefox\Extensions: [{706D7F0F-33E2-8C65-3E51-0956792D987E}] - C:\Program Files (x86)\ver5BlockAndSurf\178.xpi FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV C:\Program Files (x86)\globalUpdate C:\Program Files (x86)\SiteLookup C:\Users\SZEF\AppData\Local\globalUpdate C:\Users\SZEF\AppData\Roaming\SimilarAddon C:\Windows\system32\Drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys C:\Windows\SysWOW64\GroupPolicy\GPT.INI Folder: C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Extensions CMD: type "C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Preferences" Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware: BlockAndSurf, Remote Desktop Access (VuuPC), TheTorntv V10, TornTV, WebSpades, webssearches uninstall, WindowsMangerProtect20.0.0.722. 3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. . Odnośnik do komentarza
Roct Opublikowano 10 Września 2014 Autor Zgłoś Udostępnij Opublikowano 10 Września 2014 "Wystąpił błąd podczas próby dezinstalacji programu Torn TV. Mógł on zostać wcześniej odinstalowany." - tak właśnie jest. webssearches uninstall - nie mogę odinstalować.Wyczyść Firefox - pozbyłem się go w ogóle. FRST.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 "Wystąpił błąd podczas próby dezinstalacji programu Torn TV. Mógł on zostać wcześniej odinstalowany." - tak właśnie jest. W logu było zbyt dużo elementów wskazujących, że deinstalacja była bardziej pozorowana niż rzeczywista, bądź też uszkodziłeś komponenty deinstalacji we wcześniejszej fazie próbując ręcznie coś robić. webssearches uninstall - nie mogę odinstalować. Klik w mały druczek "continue". Jeśli mimo tego zostanie zwrócony jakiś błąd, zajmę się wpisem ręcznie. . Odnośnik do komentarza
Roct Opublikowano 10 Września 2014 Autor Zgłoś Udostępnij Opublikowano 10 Września 2014 To "repare" pojawia się właśnie po kliknięciu "continue". Przedtem bez końca widnieje to pierwsze okienko "waiting". Odnośnik do komentarza
picasso Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 Porzuć już ten wątek. Usunę ten wpis ręcznie. Oczekuję na końcowe logi, bo na pewno będzie jeszcze co robić. Odnośnik do komentarza
Roct Opublikowano 10 Września 2014 Autor Zgłoś Udostępnij Opublikowano 10 Września 2014 Oczekuję na końcowe logi. Służę uprzejmie - wrzuciłem 3 posty wyżej. Odnośnik do komentarza
picasso Opublikowano 10 Września 2014 Zgłoś Udostępnij Opublikowano 10 Września 2014 Niestety skrypt do FRST w ogóle nie wykonany. Otwórz proszę plik Fixlog i popatrz co się stało: źle wkleiłeś zawartość (albo nie posługiwałeś się Notatnikiem tylko innym edytorem, albo coś poszło nie tak) = wszystkie linie sklejone. Skrypt w Notatniku ma wyglądać identycznie jak w moim poście, przejścia do nowej linii są niezbędne, w przeciwnym wypadku FRST w ogóle nie zinterpretuje wpisów. Trzeba od nowa zrobić tę partię, dostosowując już do zmian zaszłych po deinstalacjach, a Firefox to słabo się odinstalował, multum wpisów i cała konfiguracja na dysku. Akcja: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed] S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed] R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-08-26] (Cherished Technololgy LIMITED) S2 trntv; C:\Users\SZEF\AppData\Roaming\TornTV.com\TornTVSvc.exe [X] R1 {ed7eb956-75ed-460d-8f69-29a93b07afd1}w64; C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys [61120 2014-08-25] (StdLib) S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X] Task: {0136126B-1C88-4AB4-A15F-9396EA45897E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe Task: {1F08394A-E80B-42D3-97AD-67CB95D3D6B7} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: {21BFAE22-7AD5-4DB1-8672-D127308B98D8} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe Task: {228F48F8-5F3C-468E-9557-43123570495B} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe Task: {250BAB48-BD6E-4A0D-99D1-F88769A0A7B0} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe Task: {47A5108A-7EAC-4D76-B01B-BC7ADB1C883D} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe Task: {4AD625DB-350F-4BD5-87A7-5D613043725E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: {864DE72C-9554-41A7-876A-08CD7DDE5BFF} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: {9222458E-B4C4-4751-A3DB-C2FF63AC6F5B} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) Task: {98F9D86E-7D3A-48B7-A6C9-5ECA78F00F78} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) Task: {B65A03E7-B6A9-46C0-9484-52932C1179B6} - System32\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1.job => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe Task: C:\Windows\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe HKU\S-1-5-21-3915100798-2594843860-4059984336-1000\...\Run: [TornTv Downloader] => C:\Users\SZEF\AppData\Roaming\TornTV.com\Torntv Downloader.exe /c=startup Startup: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk GroupPolicy: Group Policy on Chrome detected ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms} BHO: No Name -> {11111111-1111-1111-1111-110611331111} -> No File BHO-x32: No Name -> {11111111-1111-1111-1111-110611331111} -> No File BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV C:\Program Files (x86)\globalUpdate C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\SiteLookup C:\Program Files (x86)\SupTab C:\ProgramData\IePluginServices C:\ProgramData\InstallMate C:\ProgramData\WindowsMangerProtect C:\Users\SZEF\AppData\Local\globalUpdate C:\Users\SZEF\AppData\Roaming\Mozilla C:\Users\SZEF\AppData\Roaming\SimilarAddon C:\Users\SZEF\AppData\Roaming\VOPackage C:\Users\SZEF\AppData\Roaming\webssearches C:\Users\SZEF\Desktop\Continue Live Installation.lnk C:\Windows\system32\Drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys C:\Windows\SysWOW64\GroupPolicy\GPT.INI Folder: C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Extensions CMD: type "C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Preferences" Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall" /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f CMD: netsh advfirewall reset EmptyTemp: Przypominam: w Notatniku ma być plik robiony, a przejścia do nowej linii mają wyglądać identycznie jak w moim poście. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Nowe logi już umieszczaj w nowych postach, nie edytuj wstecznie starych. . Odnośnik do komentarza
Roct Opublikowano 10 Września 2014 Autor Zgłoś Udostępnij Opublikowano 10 Września 2014 Jeśli będzie identycznie to wyjdzie 114 linii kodu, a wydaje mi się, że powinno być 75. Między "<==== ATTENTION", a "Task: " nie ma spacji, zaś jest pomiędzy takim "[61120 2014-08-25]" i "(StdLib)", więc to drugie chyba mam zostawić w jednym wierszu? Chcę się upewnić. Odnośnik do komentarza
picasso Opublikowano 11 Września 2014 Zgłoś Udostępnij Opublikowano 11 Września 2014 Czym Ty robisz plik i za pomocą jakiej przeglądarki przeklejasz, że nie ma pewności w kwestii przejść do nowej linii? Przeklejam z mojego posta skrypt do Notatnika i wszystko jest jak należy. Linii jest 75 i tyle też wychodzi wprost z przeklejenia. A te "nadwyżkowe" to tylko kwestia "zawinięcia" wierszy (w Notatniku steruje tym opcja w menu Format). Między " "ATTENTION" są na końcu linii, każda dyrektywa Task: to nowa linia. . Odnośnik do komentarza
Roct Opublikowano 11 Września 2014 Autor Zgłoś Udostępnij Opublikowano 11 Września 2014 Nie jestem w stanie wyjaśnić, dlaczego mój notatnik skleja wiersze, ale to na pewno "Notatnik". Teraz sprawdziłem: Opera wkleja bez sklejania. Wtedy jechałem na IE. W kompie tym razem zamieszało. Opera otwiera już strony, na których dotąd się wykładała, download działa, ale wciąż wyświetlają się te "certyfikaty" i to po trzy razy, raz po raz, przy tej samej wizycie na stronie internetowej. IE narazie nie wyskakuje z żadnymi komunikatami, ale okna z linkami wciąż są puste (to akurat nie doskwiera). BitComet zapisuje na dysku, ale Temporary Internet Files jest wciąż pusty. Fixlog.txt FRST.txt certyfikat - Opera.txt Odnośnik do komentarza
picasso Opublikowano 11 Września 2014 Zgłoś Udostępnij Opublikowano 11 Września 2014 Nie jestem w stanie wyjaśnić, dlaczego mój notatnik skleja wiersze, ale to na pewno "Notatnik". Teraz sprawdziłem: Opera wkleja bez sklejania. Wtedy jechałem na IE. Zapomniałam zupełnie o tym, że coś jest nie tak z Internet Explorer w kontekście edytora forum. Firefox, Google Chrome i Opera OK. Opera otwiera już strony, na których dotąd się wykładała, download działa, ale wciąż wyświetlają się te "certyfikaty" i to po trzy razy, raz po raz, przy tej samej wizycie na stronie internetowej. O jakiej stronie mowa? FRST nie skanuje Opery, ale w poprzednio zadanym skrypcie sprawdzałam jej preferencje. W Operze nadal siedzi adware TornTV: }, "pmijnggdaadccmmmoofgdcaikjmkiglk": { "active_permissions": { "api": [ "contextMenus", "cookies", "proxy", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ], "explicit_host": [ "http://*/*", "https://*/*" ], "manifest_permissions": [ ], "scriptable_host": [ "http://*/*", "https://*/*" ] }, "creation_flags": 9, "from_webstore": true, "granted_permissions": { "api": [ "contextMenus", "cookies", "notifications", "proxy", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ], "explicit_host": [ "http://*/*", "https://*/*" ], "manifest_permissions": [ ], "scriptable_host": [ "http://*/*", "https://*/*" ] }, "install_time": "13053553137296849", "location": 1, "manifest": { "background": { "page": "background.html" }, "content_scripts": [ { "all_frames": true, "js": [ "js/f4edb7af87f8d538748dd97f63eeac46.js", "js/lib/dd1a77c97ceb5f46c2f7ec03f4ed25e2.js", "js/lib/446ff840306f3abebbdc2d221d243678.js", "js/lib/9f7e27c53711ef4a30ab36db7d1dda02.js", "js/lib/5d8285914a778cd82772468360513a02.js", "js/api/ed9b61bc9f02e1666aa640400f37e480.js", "js/api/fa2dd8734251607fa705a674653411e6.js", "js/api/pageAction.js", "js/lib/installer.js", "js/lib/app_api.js" ], "matches": [ "http://*/*", "https://*/*" ], "run_at": "document_start" } ], "content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'", "description": "The must-have App extensions for Television fans! Watch free TV channels, live sports and more", "icons": { "128": "icons/icon128.png", "16": "icons/icon16.png", "48": "icons/icon48.png" }, "key": "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDsovbckTztPWbNK1biG1Q24en1C0bOc9Y7gikusNkxR2pu39pZtuEurkRTQkEP9j0UStJxOw8ZBR3L/vAMdX18aztBlLArmaBYPq5knXSr1IRK5KC4gMK8EP2keY1ZYQ3dOv7gc7wzbp3xp7PPQMLSGUzSAxRDK0Vrk7Hq4qlu4wIDAQAB", "manifest_version": 2, "name": "TheTorntv V10", "permissions": [ "http://*/*", "https://*/*", "tabs", "cookies", "notifications", "contextMenus", "webNavigation", "webRequest", "webRequestBlocking", "unlimitedStorage", "storage", "proxy" ], "update_url": "https://w9u6a2p6.ssl.hwcdn.net/plugin/chrome/update/63311.xml", "version": "1.26.11", "web_accessible_resources": [ "Settings.json" ] }, "path": "pmijnggdaadccmmmoofgdcaikjmkiglk\\1.26.11_0", "state": 1 } BitComet zapisuje na dysku, ale Temporary Internet Files jest wciąż pusty. Pliki tymczasowe były co dopiero czyszczone. Kolejna porcja zadań: 1. W Operze: Rozszerzenia > odmontuj TheTorntv V10. Ustawienia > Prywatność i bezpieczeństwo > Wyczyść dane przeglądania > od samego początku. 2. W Internet Explorer: Opcje internetowe > Zaawansowane > Resetuj. Po tej akcji dodatki Bitcomet, Java i Avast zostaną wyłączone, ale w opcjach będziesz mógł to przestawić ponownie. 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw ten log. . Odnośnik do komentarza
Roct Opublikowano 11 Września 2014 Autor Zgłoś Udostępnij Opublikowano 11 Września 2014 1. O jakiej stronie mowa? 2. Pliki tymczasowe były co dopiero czyszczone. 1. Chociażby https://translate.google.pl Ale już w porządku. 2. Wpierw otworzyłem kilka stron, potem zajrzałem do TIF, a tam pusto. I nadal tak jest. Zainstalowałem nową wersję Opery i w niej "certyfikaty" się nie pokazują. Nawet zapamiętała moje stare zakładki w "szybkim wybieraniu". W starej "certyfikaty" są nadal, więc ją wywalę. Jeszcze odnośnie Javy: po uruchomieniu komputera za każdym razem pyta mnie czy może wprowadzić zmiany, choć już potwierdzałem. Czego ona chce? AdwCleanerS0.txt Odnośnik do komentarza
picasso Opublikowano 11 Września 2014 Zgłoś Udostępnij Opublikowano 11 Września 2014 2. Wpierw otworzyłem kilka stron, potem zajrzałem do TIF, a tam pusto. I nadal tak jest. 1. Jaką ścieżkę konkretnie odwiedzasz? Ścieżka to: C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files 2. Czy masz włączone pokazywanie obiektów ukrytych? W Windows Explorer > Organizuj > Opcje folderów i wyszukiwania > Widok: odznaczone Ukryj chronione pliki systemu operacyjnego. Opcja "Pokaż ukryte pliki i foldery" nie wystarczy. Właściwa zawartość TIF jest w ukrytym folderze (atrybuty HS = "chronione pliki systemu operacyjnego"): C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 Zainstalowałem nową wersję Opery i w niej "certyfikaty" się nie pokazują. Nawet zapamiętała moje stare zakładki w "szybkim wybieraniu". W starej "certyfikaty" są nadal, więc ją wywalę. Szczerze mówiąc, nie zwróciłam uwagi na obrazkach, że Ty cały czas pijesz do archaicznej Opery. W systemie były dwie wersje: ==================== Installed Programs ====================== Opera 9.02 (HKLM-x32\...\{738179D8-3D76-4AFF-A7BE-AEF3B4370CB4}) (Version: 9.02 - Opera Software ASA) Opera Stable 23.0.1522.77 (HKLM-x32\...\Opera 23.0.1522.77) (Version: 23.0.1522.77 - Opera Software ASA) Wersję Opera 9 (silnik Presto) całkowicie ominęłam, mając na uwadze kroki końcowe przewidujące pozbycie się tego dziurawego trupa, więc jej konfiguracja / zawartość są zupełnie nieznane. Wykonywałam sprawdzian i czyszczenie tylko Opery 23 (silnik Blink), tam było adware. Jeśli nadal chcesz używać tę starą linię Opery (równolegle z Operą na silniku Blink), to należy ją zaktualizować do wersji 12.17 - to najnowsza wersja mająca łatę na krytyczną lukę Heartbleed: KLIK / KLIK. Te błędy certyfikatów to mogą być nie bez przyczyny i dopiero po aktualizacji Opery możemy rozważać w czym problem. Pobieranie w przyklejonym: KLIK. Jeszcze odnośnie Javy: po uruchomieniu komputera za każdym razem pyta mnie czy może wprowadzić zmiany, choć już potwierdzałem. Czego ona chce? Problem tworzy wpis aktualizatora Java w starcie: HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-11] (Oracle Corporation) Java owszem nienajnowsza i zwykle zadaję aktualizacje na szarym końcu tematu: ==================== Installed Programs ====================== Java 7 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217065FF}) (Version: 7.0.650 - Oracle) Java Auto Updater (x32 Version: 2.1.65.20 - Oracle, Inc.) Hidden Możesz po prostu odinstalować ją i zainstalować na czysto najnowszą wersję: KLIK. Uwaga: pobierasz wersję 32-bit (x86), bo to jest wersja kompatybilna z widzianymi tu przeglądarkami. . Odnośnik do komentarza
Roct Opublikowano 12 Września 2014 Autor Zgłoś Udostępnij Opublikowano 12 Września 2014 1. C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files 2. Cały czas pijesz do archaicznej Opery. W systemie były dwie wersje. 1. C:\Users\default\AppData\Local\Microsoft\Windows\Temporary Internet Files Tak pokazała wyszukiwarka w "Start". I żadnego innego TIFa, stąd ta konsternacja. Teraz jest ten właściwy z zawartością. 2. Po zainfekowaniu kompa pasek downloadu dochodził do końca, ale żadne pliki się nie pojawiały. Dopiero teraz, gdy ściągnąłem Operę 24, w "Panelu sterowania - Odinstaluj program" pojawiła się też 23. Dotąd widoczna była tylko ta 9-tka ze starej CD. Odinstalowałem 23, a 24 poszła w ślad za nią. Ale jej pliki były na swoim miejscu, więc zainstalowałem ją z powrotem i mam teraz tylko 24-kę. Nowa Java jest. Zobaczymy po restarcie. Odnośnik do komentarza
picasso Opublikowano 13 Września 2014 Zgłoś Udostępnij Opublikowano 13 Września 2014 Wszystko zdaje się być rozwiązane, więc prócz omówionych aktualizacji jeszcze zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. C:\Users\default\AppData\Local\Microsoft\Windows\Temporary Internet Files Tak pokazała wyszukiwarka w "Start". I żadnego innego TIFa, stąd ta konsternacja. Teraz jest ten właściwy z zawartością. Wyszukiwarka nie pokazuje obiektów ukrytych, których wyświetlanie nie jest włączone, korespondująco do danej opcji w Opcjach folderów. Tu konkretnie C:\Users\Default jest ukryty tylko za pomocą atrybutu H a nie HS, a jego podfolder "Temporary Internet Files" wcale nie jest ukryty, więc całość jest widzialna przy kombinacji zaznaczone "Pokaż ukryte pliki i foldery" + zaznaczone "Ukryj chronione pliki systemu operacyjnego". W przeciwieństwie do folderu użytkownika C:\Users\SZEF, w którym odpowiednik "Temporary Internet Files" trzyma Content.IE5 ukryty za pomocą atrybutów HS (widać go tylko po odznaczeniu opcji "Ukryj chronione pliki systemu operacyjnego"). Ponadto, folder C:\Users\Default to nie jest folder powiązany z określonym kontem lecz matryca używania do tworzenia nowych kont, więc określone foldery są zawsze puste i sprawdzanie tam czegokolwiek mija się z celem (ten folder weryfikuje się tylko, gdy jest problem z tworzeniem nowych kont). Log Shortcut.txt pokazywał, że zrobiłeś skrót do tej lokalizacji: Shortcut: C:\Users\SZEF\Desktop\IE files.lnk -> C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files () Mniemam, że nieużyteczny skrót już usunąłeś lub przekierowałeś na zasadnicze konto C:\Users\SZEF. Dopiero teraz, gdy ściągnąłem Operę 24, w "Panelu sterowania - Odinstaluj program" pojawiła się też 23. Dotąd widoczna była tylko ta 9-tka ze starej CD. Odinstalowałem 23, a 24 poszła w ślad za nią. Ale jej pliki były na swoim miejscu, więc zainstalowałem ją z powrotem i mam teraz tylko 24-kę. Nie wiem dlaczego nie widziałeś w Panelu sterowania pozycji "Opera Stable 23.0.1522.77". Wg raportu FRST Addition dostarczonego na samym początku pozycja powinna być widzialna, gdyż FRST zdołał pobrać takie dane jak nazwa wyświetlana, a samo wejście nie było oznaczone jako ukryte. Nowa Java jest. Zobaczymy po restarcie. Gdyby problem pojawił się ponownie, po prostu wyłącz ze startu wpis SunJavaUpdateSched. Możesz to zrobić systemowym msconfig lub przy udziale Autoruns (karta Logon). . Odnośnik do komentarza
Roct Opublikowano 13 Września 2014 Autor Zgłoś Udostępnij Opublikowano 13 Września 2014 Nie wiem dlaczego nie widziałeś w Panelu sterowania pozycji "Opera Stable 23.0.1522.77". Pewnie jestem ślepy. Java już nie zawraca gitary. Wszystko naprawione i jeszcze można się czegoś nauczyć. Dotacja udzielona. DelFix.txt Odnośnik do komentarza
picasso Opublikowano 15 Września 2014 Zgłoś Udostępnij Opublikowano 15 Września 2014 Potwierdzam wykonanie zadań DelFix. Temat rozwiązany, zamykam. I bardzo dziękuję za dotację. Odnośnik do komentarza
Rekomendowane odpowiedzi