faunt Opublikowano 12 Października 2014 Zgłoś Udostępnij Opublikowano 12 Października 2014 czesc kolega poprosil mnie o pomoc z jego laptopem. mowi, ze ostatnio wyraznie spowolnil, a takze od czasu do czasu komputer sam z siebie sie restartuje, np. podczas grania w gry lub ogladania filmu. zrobilem logi z 2 pierwszych programow, jednak za pomoca GMER nie udalo sie - program po 2-3 sek dzialania sie wylacza i wyskakuje komunikat o niepoprawnym zakonczeniu dzialania - probowalem kilkukrotnie. programow emulujacych nie ma(lub przeoczylem), sterownik spdt takze wylaczony. z gory dziekuje za wszelka pomoc Addition.txt Shortcut.txt Extras.Txt FRST.txt OTL.Txt defogger.txt Odnośnik do komentarza
picasso Opublikowano 12 Października 2014 Zgłoś Udostępnij Opublikowano 12 Października 2014 System jest potwornie zanieczyszczony. Są aktywne infekcje i adware, więc to może odpowiadać za część objawów (spowolnienie). Jednak restarty podczas grania czy oglądania filmów to pachnie już kierunkiem sprzętowym. Zacznij jednak od usunięcia infekcji. Do przeprowadzenia następujące akcje: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: HKLM\...\Policies\Explorer\Run: [9608] => C:\ProgramData\Local Settings\Temp\ccapwi.cmd [164214 2009-07-14] ( (Lampi)) HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [ares] => "C:\Program Files (x86)\Ares\Ares.exe" -h HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [Google Update] => "C:\Users\Toshiba\AppData\Local\Google\Update\GoogleUpdate.exe" /c HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [msnmsgr] => ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\Toshiba\AppData\Local\Akamai\netsession_win.exe" HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [Mnamay] => C:\Users\Toshiba\AppData\Roaming\Mnamay.exe HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [AdobeUpdate] => wscript "C:\Users\Toshiba\AppData\Roaming\AdobeX2\invis.vbs" "C:\Users\Toshiba\AppData\Roaming\AdobeX2\bat.bat" HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\Run: [Tiny download manager] => C:\Users\Toshiba\AppData\Local\DM\TinyDM.exe [289752 2014-08-18] (http://www.tinydm.com/) HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\RunOnce: [Microsoft Office Software Protection Platform Service] => C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\ospsvc.exe [12288 2014-10-05] () HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\RunOnce: [standard Dynamic Printing Port Monitor] => C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\NetTcpPortSharing.exe [8192 2014-10-08] () HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\RunOnce: [MFC Managed Interfaces Library] => C:\Users\Toshiba\Videos\mfcmifc.exe [16896 2014-10-05] () HKU\S-1-5-21-2754264385-1261652437-1540506145-1000\...\RunOnce: [Disk Management Snap-in] => C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\shellbrd.exe [11776 2014-10-05] (Microsoft Corporation) AppInit_DLLs: c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll => c:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll [1958880 2013-11-18] () AppInit_DLLs: c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll File Not Found ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File R2 PennyBee; C:\Program Files (x86)\PennyBee\PennyBee.exe [57856 2014-08-18] () [File not signed] S2 Microsoft Security Center; C:\Windows\SysWOW64\Explorer\svchost.exe [X] U2 BHDrvx64; No ImagePath S4 sptd; System32\Drivers\sptd.sys [X] ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\Desktop\Google Chrome.lnk -> C:\Users\Toshiba\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Users\Toshiba\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Users\Toshiba\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Users\Toshiba\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} URLSearchHook: ATTENTION ==> Default URLSearchHook is missing. URLSearchHook: HKCU - (No Name) - {8c5878d0-6106-423b-aaa8-144c143dbf44} - No File URLSearchHook: HKCU - (No Name) - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - No File StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://pl.v9.com/?utm_source=b&utm_medium=cor SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=409C0026B646B5B2&affID=119357&tsp=5020 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=409C0026B646B5B2&affID=119357&tsp=5020 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T&q={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = Toolbar: HKCU - No Name - {8C5878D0-6106-423B-AAA8-144C143DBF44} - No File Toolbar: HKCU - No Name - {B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14} - No File FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll No File FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\webssearches.xml CHR HKCU\...\Chrome\Extension: [dknkjnkhedbanphkkpbpcgoblmkbfhlf] - C:\Users\Toshiba\AppData\Local\CRE\dknkjnkhedbanphkkpbpcgoblmkbfhlf.crx [2012-09-09] CHR HKLM-x32\...\Chrome\Extension: [dknkjnkhedbanphkkpbpcgoblmkbfhlf] - C:\Users\Toshiba\AppData\Local\CRE\dknkjnkhedbanphkkpbpcgoblmkbfhlf.crx [2012-09-09] CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [2014-08-18] CHR StartMenuInternet: Google Chrome - C:\Users\Toshiba\AppData\Local\Google\Chrome\Application\chrome.exe http://istart.webssearches.com/?type=sc&ts=1408356855&from=exp&uid=TOSHIBAXMK5055GSX_X9SHC3K5TXXX9SHC3K5T CHR HKLM\SOFTWARE\Policies\Google: Policy restriction GroupPolicy: Group Policy on Chrome detected CustomCLSID: HKU\S-1-5-21-2754264385-1261652437-1540506145-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll No File CustomCLSID: HKU\S-1-5-21-2754264385-1261652437-1540506145-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll No File CustomCLSID: HKU\S-1-5-21-2754264385-1261652437-1540506145-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Toshiba\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll No File CustomCLSID: HKU\S-1-5-21-2754264385-1261652437-1540506145-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll No File CustomCLSID: HKU\S-1-5-21-2754264385-1261652437-1540506145-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Toshiba\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll No File Task: {1C94BE2B-C8B2-491E-80D7-956EE5E95F58} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {589CC3AD-1616-4E10-8C12-6D82FEECCADB} - System32\Tasks\DealPlyUpdate => C:\Program Task: {5C49AF9F-0F2F-4EC7-8A70-690DF416D36B} - System32\Tasks\Lyrmix Update => C:\Program Files (x86)\Lyrmix\LyricsmixUpdate.exe Task: {69DD9486-0BD9-4B78-9E16-0528328374FD} - System32\Tasks\ROC_JAN2013_TB_rmv => C:\Program Files (x86)\AVG Secure Search\PostInstall\ROC.exe Task: {A7792290-C43C-428A-9E9D-4E202B6F487A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2754264385-1261652437-1540506145-1000Core => C:\Users\Toshiba\AppData\Local\Google\Update\GoogleUpdate.exe Task: {CBB8702B-DDA0-415F-8A4B-A51ADCA2A853} - System32\Tasks\Update Service YourFileDownloader => C:\Program Files (x86)\YourFileDownloaderUpdater\YourFileDownloaderUpdater.exe Task: {D830ADE3-C3F6-44BB-90E5-701F2D5E44CC} - System32\Tasks\A4786424 => C:\Users\Toshiba\AppData\Roaming\A4786424.exe Task: {E3FFB9B8-1D38-483F-8F43-4934EA18B7D8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2754264385-1261652437-1540506145-1000UA => C:\Users\Toshiba\AppData\Local\Google\Update\GoogleUpdate.exe Task: {F0AE6224-AF47-4C00-9E8D-73152EA8FCBB} - System32\Tasks\couponsupport-S-649636217 => c:\support\couponsupport.exe [2013-08-18] () Task: C:\Windows\Tasks\couponsupport-S-649636217.job => c:\support\couponsupport.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2754264385-1261652437-1540506145-1000Core.job => C:\Users\Toshiba\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2754264385-1261652437-1540506145-1000UA.job => C:\Users\Toshiba\AppData\Local\Google\Update\GoogleUpdate.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service" C:\ProgramData\BitGuard C:\ProgramData\Local Settings C:\ProgramData\TEMP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deinstalator Strony V9.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Amazon C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ares C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitLord C:\Users\Toshiba\AppData\Local\CRE C:\Users\Toshiba\AppData\Roaming\*.exe C:\Users\Toshiba\AppData\Roaming\Babylon C:\Users\Toshiba\AppData\Roaming\OpenCandy C:\Users\Toshiba\AppData\Roaming\systweak C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\*.exe C:\Users\Toshiba\Videos\*.exe DeleteKey: HKCU\Software\Microsoft\Internet Explorer\Search DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s Folder: C:\Users\Toshiba\AppData\Roaming\Opera Software\Opera Stable\Extensions CMD: type "C:\Users\Toshiba\AppData\Roaming\Opera Software\Opera Stable\Preferences" CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Toshiba\AppData\Local CMD: dir /a C:\Users\Toshiba\AppData\LocalLow CMD: dir /a C:\Users\Toshiba\AppData\Roaming CMD: dir /a C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows CMD: md C:\Users\Toshiba\Desktop\Google_Upload CMD: md C:\Users\Toshiba\Desktop\Google_Upload\Extensions CMD: copy /y "C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Preferences" C:\Users\Toshiba\Desktop\Google_Upload CMD: copy /y "C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences" C:\Users\Toshiba\Desktop\Google_Upload CMD: xcopy /e /y "C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions" C:\Users\Toshiba\Desktop\Google_Upload\Extensions CMD: netsh advfirewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj: - Adware i niechciane instalacje: Bundled software uninstaller, CouponSupport, Installer, Ipla Packages, PDF Creator Packages, PennyBee, Tiny Download Manager (remove only). - Stare wersje: Java 6 Update 14, Java 7 Update 5. 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 4. Wyczyść Google Chrome z adware: Ustawienia > karta Rozszerzenia > odinstaluj cosstminn Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą). Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 5. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Na Pulpicie utworzyłam też folder o nazwie Google_Upload. Spakuj go do ZIP, shostuj gdzieś i podaj do tego link. . Odnośnik do komentarza
faunt Opublikowano 13 Października 2014 Autor Zgłoś Udostępnij Opublikowano 13 Października 2014 witam zrobilem powyzsze kroki, wszystko sie udalo oprocz znalezienian folderu Google_Upload na pulpicie - nie ma go tam. wpisałem nazwe tego folderu w wyszukiwarke i rowniez go nie znalazlem. przedstawiam logi z frst. FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 13 Października 2014 Zgłoś Udostępnij Opublikowano 13 Października 2014 Wygląda na to, iż coś się nie wykonało. Nie dostarczyłeś pliku fixlog.txt, który miał powstać podczas uruchamiania Fix w FRST. Czy podczas tej operacji był jakiś błąd (np. FRST "przestał działać")? Czy na Pulpicie skąd uruchamiałeś FRST jest ten plik? Czy w folderze C:\FRST\Logs jest plik Fixlog_data_czas.txt? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się