Skocz do zawartości

Karta graficzna bez powodu działa na 100%


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Tak jest, są tu minery, aż dwa:

 

Task: {346DF0A6-383A-4CC6-90C6-C328EC9E264F} - System32\Tasks\Origin => C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin\update.vbe [2014-09-08] ()

Task: {D727073C-4D98-456E-9649-668640E6E57A} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\User\AppData\Roaming\XRay Engine\CODEXi\Steam [2015-01-10] ()

 

Poza tym, są ślady adware, które zresztą przekonwertowało typ przeglądarki Google Chrome ze stabilnej do developerskiej i jest konieczna kompleksowa reinstalacja. Akcja:

 

 

1. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Resztę doczyści mój skrypt poniżej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {346DF0A6-383A-4CC6-90C6-C328EC9E264F} - System32\Tasks\Origin => C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin\update.vbe [2014-09-08] () 
Task: {D727073C-4D98-456E-9649-668640E6E57A} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\User\AppData\Roaming\XRay Engine\CODEXi\Steam [2015-01-10] () 
Task: {B4785FE5-A0EF-4AFD-8D7A-076F8C1D0C6A} - System32\Tasks\{95A1E166-5039-40E2-99B5-C09CA2F7267B} => pcalua.exe -a C:\Users\User\Desktop\TWEE_Polish_language_pack.exe -d C:\Users\User\Desktop
HKU\S-1-5-18\...\Run: [bitdefender Wallet Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\S-1-5-18\...\Run: [bitdefender Wallet] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\S-1-5-18\...\Run: [bitdefender Wallet Application Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
C:\Program Files (x86)\BuoyNseavae
C:\Program Files (x86)\BuyNsaave
C:\Program Files (x86)\Google
C:\Program Files (x86)\Minimal Memory
C:\Program Files (x86)\YoutubeAdBLocoke
C:\ProgramData\*.bdinstall.bin
C:\ProgramData\McAfee
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uninstall.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rockstar Games\Rockstar Games Social Club.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpaceEngine
C:\Users\User\.VirtualBox
C:\Users\User\VirtualBox VMs
C:\Users\User\AppData\Local\Google
C:\Users\User\AppData\Roaming\0ad
C:\Users\User\AppData\Roaming\3909
C:\Users\User\AppData\Roaming\QuickScan
C:\Users\User\AppData\Roaming\XRay Engine\CODEXi
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlanetSide 2.lnk
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BeamNG-Techdemo-0.3
C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo\Xfire Friend.lnk
C:\Users\User\Documents\Rainmeter\Skins\WP7\@Resources\Common\Variables\Languages\*.lnk
C:\Windows\temp023423.vbe
C:\Windows\system32\config\systemprofile\AppData\Roaming\Origin
C:\Windows\system32\Drivers\VBoxDrv.sys
C:\Windows\system32\drivers\VBoxNetAdp.sys
C:\Windows\system32\Drivers\VBoxUSBMon.sys
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\InstallerLauncher" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
CMD: sc delete VBoxNetAdp
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt oraz logi z katalogu C:\AdwCleaner (był używany).

Odnośnik do komentarza

Wszystko zrobione. Jeszcze drobna poprawka, gdyż pliki fałszywego skryptu "Origin" były w katalogach dwóch różnych kont i przez nieuwagę pominęłam jeden z nich. Otwórz Notatnik i wklej w nim:

 

C:\Users\User\AppData\Roaming\Origin\update.vbe
RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...