dAgger Opublikowano 16 Lutego 2015 Zgłoś Udostępnij Opublikowano 16 Lutego 2015 Witam, mam wielką prośbę. Proszę o rozwiązanie problemów dotyczących całego systemu, który wolno chodzi mimo, iż komputer mam raczej nowy. Druga sprawa to już długo nie wyświetlająca się tapeta, mimo jej zmiany w Personalizacjach. Mogę zmienić jedynie kolor tła. Dochodzi do tego brak obrazków ikon folderów. Robiłem już naprawdę dużo. Kombinowałem w AppData/Roaming , opcjach zasilania, opcjach w Panelu sterowania, usuwania adware, skanowania roznymi programami itd. Bylbym bardzo wdzieczny za pomoc. Uzbrajam sie w cierpliwosc i pozdrawiam. E.gmer się robi, zaraz wrzucam Addition.txt FRST.txt gmer.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 20 Lutego 2015 Zgłoś Udostępnij Opublikowano 20 Lutego 2015 "Bump" usuwam. Odpowiedź się pojawia, gdy autoryzowany pomocnik jest obecny, ma czas oraz koncepcję. Podałeś raporty ze strasznie starej wersji FRST pozbawionej licznych nowych skanów, komend i poprawek: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2014 (ATTENTION: ====> FRST version is 210 days old and could be outdated) Ten program jest aktualizowany tak często (niejednokrotnie prawie dzień po dniu), że należy go za każdym razem pobierać od nowa! Proszę pobierz z przyklejonego najnowszą wersję i zrób nowe logi (wszystkie trzy): KLIK. Odnośnik do komentarza
dAgger Opublikowano 20 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 20 Lutego 2015 Masz racje, przepraszam. To wynik frustracji w szukaniu pomocy. Dolaczam pliki Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 20 Lutego 2015 Zgłoś Udostępnij Opublikowano 20 Lutego 2015 System zaśmiecony. Jest tu potwornie stara wersja Trend Micro Internet Security (z 2009!) z pewnością nie czyniąca dobrze w systemie, podejrzana usługa Tor (prawdopodobnie "backdoor") oraz liczne odpadki adware. Na dodatek adware przekonwertowało przeglądarkę Google Chrome z wersji stabilnej do developerskiej i jest niezbędna całkowita reinstalacja od zera. Wstępne działania: 1. Przez Panel sterowania odinstaluj stare wersje, zbędniki i poszkodowane Google: Adobe Flash Player 16 NPAPI (to wersja dla Firefox), Adobe Reader 9.4.4 - Polish, Gadu-Gadu 10, Google Chrome, Java 2 Runtime Environment, SE v1.4.2_03, Java 6 Update 26, Mozilla Firefox 12.0 (x86 pl), Mozilla Maintenance Service, Opera 12.10, Trend Micro Internet Security. Przed deinstalacją Chrome wyeksportuj zakładki (i nic więcej). Przy deinstacji zaznacz Usuń także dane przeglądarki. Resztę obiektów Chrome i Mozilla doczyści skrypt w punkcie poniżej. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-09-01] () [File not signed] S2 e81a9dc1; "C:\Windows\system32\rundll32.exe" "c:\progra~2\gs-ena~1\AssistantSvc.dll",service S3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.) S3 AmUStor; system32\drivers\AmUStor.SYS [X] S2 eamonm; system32\DRIVERS\eamonm.sys [X] U3 tmlwf; No ImagePath U3 tmwfp; No ImagePath Task: {12CCB40B-4EA4-4F13-B1B0-35CAF7DF8492} - System32\Tasks\GS-Enabler-S-1622525965 => c:\programdata\softwarehouse\gs-enabler\GS-Enabler.exe Task: {13006454-2935-4E0A-81BE-6926E45633E7} - \AdobeFlashPlayerUpdate No Task File Task: {131080F2-0EE4-411A-82F5-03F663BA6025} - \BitGuard No Task File Task: {15FE6C86-6295-4ED7-A40A-AED45A512747} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File Task: {16AB82D6-442F-4249-9315-DF0CB572169F} - System32\Tasks\{792CA22F-5207-45BF-A090-84A149118BDE} => pcalua.exe -a "D:\Damian\fotki\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==\Photoshop_CS2_tryout\Photoshop CS2\Setup.exe" -d "D:\Damian\fotki\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==\Photoshop_CS2_tryout\Photoshop CS2" Task: {33E4E90C-F0D2-4656-8CEA-90BC795DAC3D} - \DealPly No Task File Task: {34CAB034-9467-4020-99C6-F36E4C92069F} - System32\Tasks\GS.Enabler-S-926685765 => c:\programdata\softwarehouse\gs.enabler\GS.Enabler.exe Task: {37C7F7E6-95AE-4A8E-BD43-A0A1499F0A6E} - \DealPlyUpdate No Task File Task: {4B968CB4-D34B-4287-81D8-8AF203AC1419} - \BonanzaDealsUpdate No Task File Task: {6A160AF0-19D4-4ADB-AA18-514B4C3E41BE} - \Scheduled Update for Ask Toolbar No Task File Task: {7B7E10FA-A4D1-4A08-8644-5CD8140CFCDB} - \AdobeFlashPlayerUpdate 2 No Task File Task: {88560304-D041-41D8-8D87-9B4F28BD5950} - System32\Tasks\{3A077835-5C56-4916-AEF5-611C15D70641} => c:\program files (x86)\opera 11.10 beta\opera.exe [2012-11-16] (Opera Software) Task: {CF69CCBF-B737-4C0C-AAAF-2AA2015642A9} - \EPUpdater No Task File Task: {D3DFA30C-2FF2-4BE9-A0C4-00E6A88316FD} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File Task: {F75FD957-079F-4396-B134-0F38E25310A6} - System32\Tasks\{E80DC9CB-8211-49D7-9E3F-5EE24B5ECC94} => pcalua.exe -a "D:\Róża [DVDRip] [XviD] [PL].avi\DivX Plus Codecs.exe" -d "D:\Róża [DVDRip] [XviD] [PL].avi" Task: C:\Windows\Tasks\GS-Enabler-S-1622525965.job => c:\programdata\softwarehouse\gs-enabler\GS-Enabler.exe Task: C:\Windows\Tasks\GS.Enabler-S-926685765.job => c:\programdata\softwarehouse\gs.enabler\GS.Enabler.exe HKU\S-1-5-21-342266629-1139831834-1673432305-1000\...\CurrentVersion\Windows: [Load] HKLM-x32\...\Run: [] => [X] Startup: C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SLIC ToolKit V3.2.lnk BootExecute: autocheck autochk * PCloudBroom64.exe \systemroot\system32\BroomData.bit GroupPolicy: Group Policy on Chrome detected HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150212 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://google.atcomet.com/b/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 - {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://startsear.ch/?aff=1&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKCU - {523BD156-F9C9-43BC-9C47-7E1342902D7E} URL = http://search.babylon.com/?q={searchTerms}&AF=110000&babsrc=SP_ss&mntrId=18cace40000000000000485b391770d9 SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = SearchScopes: HKCU - {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} BHO-x32: Positive Finds -> {30c85a3d-1d96-4589-b63f-91fb7ef45a41} -> C:\Program Files (x86)\Positive Finds\Extensions\30c85a3d-1d96-4589-b63f-91fb7ef45a41.dll No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File C:\Program Files (x86)\Google\Chrome C:\Program Files (x86)\GS.Enabler C:\Program Files (x86)\GS_x64.Enabler C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\My Company Name C:\Program Files (x86)\Opera C:\Program Files (x86)\Tor C:\Program Files (x86)\UNiDeals C:\ProgramData\{d0ddc317-1050-f890-d0dd-dc3171050c5c} C:\ProgramData\1060043881227038852 C:\ProgramData\87b00c80000014ac C:\ProgramData\Mozilla C:\ProgramData\Opera C:\ProgramData\Temp C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Debut Video Capture Software.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Express Burn.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prism Video File Converter.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video Editor.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Asprate C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audio Related Programs C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FBReader for Windows C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Suite C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trend Micro Internet Security C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Video Related Programs C:\Users\Michał&Damian\AppData\Local\*.html C:\Users\Michał&Damian\AppData\Local\Google\Chrome C:\Users\Michał&Damian\AppData\Local\Mozilla C:\Users\Michał&Damian\AppData\Local\Opera C:\Users\Michał&Damian\AppData\Local\Seven Zip C:\Users\Michał&Damian\AppData\Roaming\mservice32_t.exe C:\Users\Michał&Damian\AppData\Roaming\removeAllComponents.bat C:\Users\Michał&Damian\AppData\Roaming\tibiavplayer.ini C:\Users\Michał&Damian\AppData\Roaming\.ACEStream C:\Users\Michał&Damian\AppData\Roaming\ACEStream C:\Users\Michał&Damian\AppData\Roaming\Asus WebStorage C:\Users\Michał&Damian\AppData\Roaming\Canon\MP Navigator EX V40\history\sc\*.lnk C:\Users\Michał&Damian\AppData\Roaming\Mozilla C:\Users\Michał&Damian\AppData\Roaming\OpenCandy C:\Users\Michał&Damian\AppData\Roaming\Opera C:\Users\Michał&Damian\AppData\Roaming\Security System 2 C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\FoxTab PDF Creator C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NCH Software Suite C:\Users\Michał&Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Related Programs C:\Users\Michał&Damian\Downloads\*(*)-dp*.exe C:\Users\Michał&Damian\Downloads\SLIC ToolKit V3.2.exe C:\Windows\System32\DRIVERS\PSKMAD.sys Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\ABBYY.Licensing.FineReader.Professional.11.0" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\BackupStack" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\BBSvc" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Update Mega Browse" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Util Mega Browse" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EeeStorageBackup" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop_03281748" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr" /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete HKCU\Software\Google\Chrome /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Google\Chrome /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D} /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96} /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce /f Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK. Zaimportuj zakładki. 4. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Wypowiedz się na czym stoimy. Odnośnik do komentarza
dAgger Opublikowano 20 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 20 Lutego 2015 Zrobilem wszystko. Chrome dziala bez zarzutu, wydaje mi sie, ze komputer tez chodzi szybciej. Tapety jednak dalej nie moge zmienic. Nadal brak obrazkow ikon. Addition.txt Fixlog.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 20 Lutego 2015 Zgłoś Udostępnij Opublikowano 20 Lutego 2015 Nie wszystko się przetworzyło w skrypcie FRST. Omyłkowo przekleiłam formatowanie ze starej wersji FRST. Poprawki: 1. Otwórz Notatnik i wklej w nim: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp120150212 HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://google.atcomet.com/b/ HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40 HKU\S-1-5-21-342266629-1139831834-1673432305-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKLM-x32 -> {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://startsear.ch/?aff=1&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1423747685&from=wpc&uid=3219913727_67194_18CACE40&q={searchTerms} SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {523BD156-F9C9-43BC-9C47-7E1342902D7E} URL = http://search.babylon.com/?q={searchTerms}&AF=110000&babsrc=SP_ss&mntrId=18cace40000000000000485b391770d9 SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = SearchScopes: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> {B2A69A26-654E-4DA3-B024-25FBB670D4CF} URL = http://startsear.ch/?aff=2&src=sp&cf=2dd65210-3644-11e1-918e-f382060710dd&q={searchTerms} Toolbar: HKU\S-1-5-21-342266629-1139831834-1673432305-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File C:\Program Files (x86)\GUTDEEA.tmp C:\Program Files (x86)\Opera 11.10 beta C:\ProgramData\*.log Reg: reg delete "HKLM\SOFTWARE\Clients\StartMenuInternet\Opera" /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. 2. Uruchom AdwCleaner. Na razie wybierz tylko opcję Szukaj (nie stosuj jeszcze Usuiń) i dostarcz log z folderu C:\AdwCleaner. Tapety jednak dalej nie moge zmienic. Nadal brak obrazkow ikon. Załóż nowe konto użytkownika z poziomu Panelu sterowania, zaloguj się na nie i sprawdż czy i tam będzie problem. Odnośnik do komentarza
dAgger Opublikowano 20 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 20 Lutego 2015 Ad Cleaner + nowy fixlog. Na innych uzytkownikach ikon i tapety tez nie ma. Fixlog.txt AdwCleanerR0.txt AdwCleanerR1.txt AdwCleanerR2.txt AdwCleanerS0.txt AdwCleanerS1.txt Odnośnik do komentarza
picasso Opublikowano 24 Lutego 2015 Zgłoś Udostępnij Opublikowano 24 Lutego 2015 Fix FRST uruchomiłeś więcej niż raz, to jest Fix jednorazowego użytku i nie przetworzy ponownie tych samych wejść. W AdwCleaner uruchom sekwencję Szukaj + Usuń. Na innych uzytkownikach ikon i tapety tez nie ma. Skoro problem jest niezależny od konta, usterka jest globalna. Nasuwa się trop uszkodzonych rejestracji rozszerzeń plików graficznych. Podaj więcej danych - do Notatnika wklej: Reg: reg query HKLM\SOFTWARE\Classes\.bmp /s Reg: reg query HKLM\SOFTWARE\Classes\.gif /s Reg: reg query HKLM\SOFTWARE\Classes\.jpe /s Reg: reg query HKLM\SOFTWARE\Classes\.jpeg /s Reg: reg query HKLM\SOFTWARE\Classes\.jpg /s Reg: reg query HKLM\SOFTWARE\Classes\.png /s Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{098f2470-bae0-11cd-b579-08002b30bfeb} /s Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{25336920-03F9-11CF-8FD0-00AA00686F13} /s Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{607fd4e8-0a03-11d1-ab1d-00c04fc9b304} /s Reg: reg query HKLM\SOFTWARE\Classes\CLSID\{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750} /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/bmp" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/gif" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/jpeg" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/png" /s Reg: reg query HKLM\SOFTWARE\Classes\giffile /s Reg: reg query HKLM\SOFTWARE\Classes\jpegfile /s Reg: reg query HKLM\SOFTWARE\Classes\pngfile /s Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Odnośnik do komentarza
dAgger Opublikowano 24 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 24 Lutego 2015 Zrobione. I dodatkowo kilka innych zdjec, zeby nakreslic bardziej problem. Dziekuje bardzo za pomoc. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 24 Lutego 2015 Zgłoś Udostępnij Opublikowano 24 Lutego 2015 Za późno zedytowałam (ujęcie w cudzysłów). Przepuść jeszcze Fix o takiej zawartości: Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/bmp" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/gif" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/jpeg" /s Reg: reg query "HKLM\SOFTWARE\Classes\MIME\Database\Content Type\image/png" /s Odnośnik do komentarza
dAgger Opublikowano 24 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 24 Lutego 2015 Done. Fixlog.txt Odnośnik do komentarza
dAgger Opublikowano 4 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 4 Marca 2015 Znów przeproszę za bumpa, ale trochę nie wiem na czym stoję. Nie mam prawa niczego oczekiwać, ale jak na szpilkach czekam i odświeżam temat już od ponad tygodnia. Boję się, że o mnie zapomniano:) Odnośnik do komentarza
picasso Opublikowano 5 Marca 2015 Zgłoś Udostępnij Opublikowano 5 Marca 2015 Jeśli nie mam koncepcji ani czasu na przemyślenie sprawy, to nie udzielam odpowiedzi. Z poprzednich skanów nic nie wynika. Sprawdź jeszcze integralność plików systemowych: Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER: sfc /scannow Gdy komenda ukończy działanie, w cmd wklej kolejną: findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt Wynikowy log dołącz tutaj. Odnośnik do komentarza
dAgger Opublikowano 6 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 6 Marca 2015 sfc sfc.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się