rafi2024 Opublikowano 21 Maja 2015 Zgłoś Udostępnij Opublikowano 21 Maja 2015 Witam. Od wczoraj przy każdym uruuchomieniu komputera / systemu jak kto woli ukazuje mi się taki otóż komunikat. zdjęcie dodane w załączniku, Odnośnik do komentarza
rafi2024 Opublikowano 24 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 24 Maja 2015 Odświeżam. Czy ktoś mógłby udzielić mi jakiejś wskazówki czemu tak się dzieje? Odnośnik do komentarza
Zappa Opublikowano 24 Maja 2015 Zgłoś Udostępnij Opublikowano 24 Maja 2015 Czy ktoś mógłby udzielić mi jakiejś wskazówki czemu tak się dzieje? Wstaw logi z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1 Odnośnik do komentarza
rafi2024 Opublikowano 24 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 24 Maja 2015 Wstaw logi z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1 Proszę. FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
Zappa Opublikowano 24 Maja 2015 Zgłoś Udostępnij Opublikowano 24 Maja 2015 Otwórz notatnik i wklej CloseProcesses:ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No FileGroupPolicy: Group Policy on Chrome detected <======= ATTENTIONHKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1422989154&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1422989154&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1422989154&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1422989154&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}HKU\S-1-5-21-3649748547-3529485049-2285032309-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1422989191&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}HKU\S-1-5-21-3649748547-3529485049-2285032309-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKU\S-1-5-21-3649748547-3529485049-2285032309-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1432142901&z=fe9e96c2f9bba27db48de62g0z6c5o6g9z4oab3t7t&from=wpm05203&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585HKU\S-1-5-21-3649748547-3529485049-2285032309-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1422989191&from=cor&uid=WDCXWD5000AAKX-08ERMA0_WD-WCC2ES90658506585&q={searchTerms}SearchScopes: HKLM-x32 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.webisawsome.info/?l=1&q={searchTerms}&pid=34&r=2014/02/19&hid=4921377448043011931&lg=EN&cc=PL&unqvl=49SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {3DA9F426-42D2-4BA2-94A8-2E3F5582F2C0} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {DD7E9A8E-6F15-44C3-8621-40805CA1FFAC} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-3649748547-3529485049-2285032309-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}R1 {55685567-4840-4a91-962b-49a412e9485a}Gw64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys [61112 2014-05-26] (StdLib)R1 {c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64; C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64.sys [44688 2014-09-21] (StdLib)S3 ALSysIO; \??\C:\Users\RAFA~1\AppData\Local\Temp\ALSysIO64.sys [X]S3 ESEADriver2; \??\C:\Users\RAFA~1\AppData\Local\Temp\ESEADriver2.sys [X]Task: {23CCB286-2528-4179-BFB6-22B8AB4274B5} - \GoforFilesUpdate No Task File <==== ATTENTIONTask: {7280E84F-A575-4B9E-8570-5A73950589A9} - \FoxTab No Task File <==== ATTENTIONTask: {A7F65B3D-A6B8-41A1-A545-F7E446E04344} - System32\Tasks\{D7B21016-DE73-455B-AE79-7ACF0DD74B6A} => pcalua.exe -a C:\Users\Rafał\Downloads\deluxe.ski.jump_idg_downloader_894_gry.exe -d C:\Users\Rafał\DownloadsTask: {CD821D24-3AA1-44E0-9344-F88892B21CBD} - \DealPly No Task File <==== ATTENTIONTask: {F98D346A-4FC8-4637-85FF-318BE030B16A} - System32\Tasks\{8B238A45-056B-4540-BE8D-07403FEF434B} => pcalua.exe -a C:\Users\Rafał\Desktop\mafia11-13pl.exe -d C:\Users\Rafał\DesktopEmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Users\Rafał\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt i zrób nowy skan FRST nie zaznaczaj opcji Addition i Shortcut. Odnośnik do komentarza
rafi2024 Opublikowano 24 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 24 Maja 2015 Proszę bardzo to o co Pan prosił. Fixlog.txt FRST.txt Odnośnik do komentarza
Zappa Opublikowano 25 Maja 2015 Zgłoś Udostępnij Opublikowano 25 Maja 2015 Gdzieś mi uciekł ten wpis w autostarcie poprzednio. Otwórz notatnik i wklej HKU\S-1-5-21-3649748547-3529485049-2285032309-1000\...\Run: [NextLive] => C:\Windows\SysWOW64\rundll32.exe "C:\Users\Rafał\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l plik zapisz jako fixlist.txt i umieść w C:\Users\Rafał\Downloads. Uruchom FRST i kliknij w Fix. Uruchom system ponownie i sprawdź czy komunikat dalej wystepuje? Odnośnik do komentarza
rafi2024 Opublikowano 25 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 25 Maja 2015 Zrobione. Komunikatu już nie ma. Piękne dzięki dla Pana Panie Zappa. A czy mógłbym wiedzieć co to było dokładnie? Wiem jedno że to pojawiać się zaczęło po bluescreenie. I czy w FRST muszę zrobić coś takiego jak sprzątanie? Odnośnik do komentarza
Zappa Opublikowano 26 Maja 2015 Zgłoś Udostępnij Opublikowano 26 Maja 2015 czy w FRST muszę zrobić coś takiego jak sprzątanie? 1. Przez Shift+Delete skasuj z dysku folder C:\FRST 2. Zastosuj Delfix i usuń foldery przywracania systemu https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/?p=42415&do=findComment&comment=42415 Odnośnik do komentarza
rafi2024 Opublikowano 26 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 26 Maja 2015 1, zrobione 2 delifix nic takiego nie widzę w tym linku oraz gdzie znajde te foldery przywracania systemu Odnośnik do komentarza
Zappa Opublikowano 27 Maja 2015 Zgłoś Udostępnij Opublikowano 27 Maja 2015 2 delifix nic takiego nie widzę w tym linku oraz gdzie znajde te foldery przywracania systemu Delfix - post nr 2 Czytaj uważnie - masz tam wszystko opisane i dodatkowo obrazki. Odnośnik do komentarza
rafi2024 Opublikowano 27 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 27 Maja 2015 # DelFix v1.010 - Logfile created 27/05/2015 at 23:44:14 # Updated 26/04/2015 by Xplode # Username : Rafał - RAFAL-KOMPUTER # Operating System : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Removing disinfection tools ... ########## - EOF - ########## To wszystko? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się