EsteeM Opublikowano 30 Września 2015 Zgłoś Udostępnij Opublikowano 30 Września 2015 Witam, Bardzo proszę o pomoc w rozwiązaniu problemów. Po starcie systemu w menedżerze zadań uruchamia się proces o nazwie "-" (w załączniku), który zużywa prawie 100% procesora i powoduje przegrzewanie się laptopa. Łatwo daje się zakończyć po czym laptop od razu się uspokaja. Oprócz tego przy starcie włącza się wiersz poleceń i po chwili znika. Przeglądarka Microsoft Edge nie chce się włączyć. W Operze jako strona startowa uruchamia się istartsurf. Na liście programów znalazłam kilka niechcianych m.in. YTDownloader, Crossbrowse. Część z nich odistalowałam, ale zostało jeszcze GamesDesktop008.005010079 oraz istarsurf uninstall. AdwCleaner wykrył: sbmntr, tcfd_vw_1_10_0_22 oraz wsafd_1_10_0_19 Nie mogę załączyć logu z GMER, ponieważ prawie na samym początku skanowania pojawia się niebieski ekran z błędem: ATTEMPTED_WRITE_TO_READONLY_MEMORY (win32k.sys) i komputer się restartuje. Jest jeszcze folder o nazwie gmsd_pl_005010079 a w nim m.in plik: unins000.exe Załączam również wyniki skanowania z ESETa. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Nevan Opublikowano 2 Października 2015 Zgłoś Udostępnij Opublikowano 2 Października 2015 W logach widać masę adware o których wspominasz, plus coś co wygląda na infekcję routera (Amerykańskie IP w DhcpNameServer): Tcpip\..\Interfaces\{221ff4a2-7fec-47a2-970f-7587ac01acf6}: [DhcpNameServer] 172.121.1.171 Na ten moment: 1. Przez Panel sterowania odinstaluj: Amazon 1Button App; GamesDesktop 008.005010079; istartsurf uninstall; Setup. Jeżeli któryś z wpisów nie chce się odinstalować - pomiń go i kontynuuj z następnym. Dodatkowo, masz zainstalowane obecnie dwa antywirusy: ESET Smart Security 8.0 oraz McAfee Internet Security. W takim stanie "gryzą się" one ze sobą i potrafią narobić masę szkód. Odinstaluj jednego z nich. 2. Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpis globalupdate Helper > Dalej. 3. Zrób nowe logi FRST z opcji Skanuj (Scan), włączając Addition.txt i Shortcut.txt. Odnośnik do komentarza
EsteeM Opublikowano 3 Października 2015 Autor Zgłoś Udostępnij Opublikowano 3 Października 2015 Myślę, że udało mi się odinstalować Amazon 1Button App; GamesDesktop 008.005010079 oraz istartsurf uninstall. Nie widzę czegoś takiego jak Setup. Przy odinstalowywaniu GamesDesktop Eset pokazał taki komunikat: Odinstalowałam McAfee. Nie mogę uruchomić narzędzia Microsoftu, ponieważ nie obsługuje Windows 10. Nowe logi: Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Nevan Opublikowano 3 Października 2015 Zgłoś Udostępnij Opublikowano 3 Października 2015 Przechodzimy do czyszczenia. 1. Zaloguj się do routera: Zmień ustawienia DNS. Jeśli nie wiesz na jakie, możesz ustawić adresy Google: 8.8.8.8 + 8.8.4.4 Zabezpiecz router: zmień hasło oraz zamknij dostęp do panelu zarządzania od strony Internetu. Porównaj z tymi artykułami: KLIK, KLIK. Po konfiguracji uruchom ten test mający potwierdzić zabezpieczenie: KLIK. Dopiero gdy router zostanie wyczyszczony i zabezpieczony: 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: HKLM-x32\...\Run: [mbot_pl_014010079] => [X] HKLM-x32\...\Run: [gmsd_pl_005010079] => [X] HKLM\...\Policies\Explorer: [NoFolderOptions] 0 HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-2560683777-2046369973-3445867491-1001\...\Run: [YTDownloader] => "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot Startup: C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-09-03] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2560683777-2046369973-3445867491-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\S-1-5-21-2560683777-2046369973-3445867491-1001 -> DefaultScope {C608A031-6EDF-4034-BC05-4996C58003FC} URL = SearchScopes: HKU\S-1-5-21-2560683777-2046369973-3445867491-1001 -> {C608A031-6EDF-4034-BC05-4996C58003FC} URL = StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1441281428&z=f0ae4350a24fa703973c72bgfz3z6g5o3beg4z3o4c&from=amt&uid=WDCXWD5000LPVX-75V0TT0_WX21A458C0VXA458C0VX CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.istartsurf.com/?type=sc&ts=1441307362&z=fa836c7a0a09cad35089d72g9zdz4g5c5efmco9o9c&from=face&uid=WDCXWD5000LPVX-75V0TT0_WX21A458C0VXA458C0VX R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [57728 2015-06-16] (Word Surfer) 2015-09-03 15:48 - 2015-09-03 15:50 - 00000000 ____D C:\Users\Karmelek\AppData\Local\BrowserHelper 2015-09-03 14:30 - 2015-10-02 21:58 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\istartsurf 2015-09-03 14:02 - 2015-09-03 16:09 - 00004196 _____ C:\WINDOWS\System32\Tasks\Crossbrowse 2015-09-03 14:02 - 2015-09-03 14:02 - 00000000 ____D C:\Users\Karmelek\AppData\Local\Crossbrowse 2015-09-03 14:00 - 2015-09-04 16:03 - 00000000 ____D C:\Users\Karmelek\AppData\Local\4C4C4544-1441288801-4210-8035-B7C04F4A3532 2015-09-03 13:59 - 2015-09-04 21:44 - 00000000 ____D C:\Program Files (x86)\4C4C4544-1441281560-4210-8035-B7C04F4A3532 2015-09-03 13:59 - 2015-09-03 17:50 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-09-03 13:59 - 2015-09-03 13:59 - 00000000 ____D C:\Program Files (x86)\predm 2015-09-03 13:59 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak 2015-09-03 13:58 - 2015-09-26 14:49 - 00000000 ____D C:\Program Files (x86)\YTDownloader 2015-09-03 13:58 - 2015-09-03 13:58 - 00003498 _____ C:\WINDOWS\System32\Tasks\Inst_Rep 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\Users\Public\Documents\ShopperPro 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\ProgramData\ShopperPro 2015-09-03 13:57 - 2015-09-03 21:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-09-03 13:57 - 2015-09-03 18:13 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\oursurfing Task: {00BFF1EB-D351-421F-AA9A-A65834571467} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku Task: {1EFCA85C-B723-4E82-A036-C4561CBB46F5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku Task: {40E884B2-02BF-45EB-9A12-744E521F0B10} - \PCDEventLauncherTask -> Brak pliku Task: {433805FB-5537-4D45-ABCD-201C16E4C5CC} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe Task: {6DEED334-68D6-49A1-BA62-BFBB48958A28} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku Task: {86848F51-A176-4620-83C2-ADB5335244F4} - \PCDoctorBackgroundMonitorTask -> Brak pliku Task: {93957812-679D-4255-BD07-1600169187CD} - \SystemToolsDailyTest -> Brak pliku Task: {9D40E346-8661-4A98-A9C8-697C368D639D} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe Task: {BF50EF5C-6618-455C-8C74-06E36ED05EEF} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe C:\Program Files (x86)\WordSurfer_1.10.0.19 Task: {D7F04FC3-6AA8-41F7-8C88-7A6487DB8683} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku Task: C:\WINDOWS\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" CMD: for /d %f in (C:\ProgramData\*WdsManPro*) do rd /s /q "%f" C:\ProgramData\*WdsManPro* globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Setup /f C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader\YTDownloader.lnk C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk C:\Users\Karmelek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk C:\Program Files (x86)\Mozilla Firefox C:\ProgramData\Mozilla C:\Users\Karmelek\AppData\Local\Mozilla C:\Users\Karmelek\AppData\Roaming\Mozilla Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f CMD: ipconfig /flushdns EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Przez Panel sterowania odinstaluj globalupdate Helper. 4. Zrób nowy log FRST z opcji Skanuj (Scan), włączając log Addition.txt. Dołącz też plik fixlog.txt. Odnośnik do komentarza
EsteeM Opublikowano 3 Października 2015 Autor Zgłoś Udostępnij Opublikowano 3 Października 2015 Nie mogę zmienić adresów DNS. Czy mam pomimo tego wykonywać resztę poleceń? Odnośnik do komentarza
Nevan Opublikowano 3 Października 2015 Zgłoś Udostępnij Opublikowano 3 Października 2015 Co się dzieje przy próbie zmiany? Jakieś błędy? Podaj dokładny model routera. Odnośnik do komentarza
EsteeM Opublikowano 3 Października 2015 Autor Zgłoś Udostępnij Opublikowano 3 Października 2015 Po zalogowaniu w ustawieniach jest informacja, że serwery DNS są ustawiane automatycznie i nie mogą być modyfikowane. Mam modem Orange FunBox Sagemcom CS 50001. Odnośnik do komentarza
Nevan Opublikowano 3 Października 2015 Zgłoś Udostępnij Opublikowano 3 Października 2015 W takim razie trzeba sprowadzić router do ustawień fabrycznych, co równa się z jego konfiguracją (nazwa, hasło, itp.) od początku. Odnośnik do komentarza
EsteeM Opublikowano 5 Października 2015 Autor Zgłoś Udostępnij Opublikowano 5 Października 2015 Sprowadziłam router do ustawień fabrycznych, zrobiłam również reset. Zmieniłam też hasło do połączenia z internetem (neostrady) bo nie mogłam przypomnieć sobie starego, zmieniłam hasło administratora routera. Co do ustawień DNS to nie mogę ich zmienić w ustawieniach w przeglądarce internetowej. Czy można je w tym przypadku zmienić w ustawieniach w Panelu sterowania? Dodam jeszcze, że korzystam z internetu na kilku urządzeniach. Skończyła mi się licencja na Eseta, więc ściągnęłam Avasta. Nie wiem czy to potrzebne, ale załączam nowe logi. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Nevan Opublikowano 8 Października 2015 Zgłoś Udostępnij Opublikowano 8 Października 2015 Zostawiamy router. Wygląda na to, że wszystko jest w porządku. 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 sbmntr; C:\Program Files (x86)\YTDownloader\sbmntr.sys [58528 2015-08-26] (YTDownloader) R1 tcfd_vw_1_10_0_22; C:\Windows\System32\drivers\tcfd_vw_1_10_0_22.sys [57728 2015-08-14] (TermCoach) R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [57728 2015-06-16] (Word Surfer) HKLM\...\Run: [gpuminer] => C:\Users\Karmelek\AppData\Roaming\cpuminer\sgminer\start.cmd [214 2015-08-21] () HKLM\...\Run: [WavesSvc] => "C:\Program Files\Realtek\Audio\HDA\WavesSvc64.exe" HKLM-x32\...\Run: [mbot_pl_014010079] => [X] HKLM-x32\...\Run: [gmsd_pl_005010079] => [X] HKLM\...\Policies\Explorer: [NoFolderOptions] 0 HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-2560683777-2046369973-3445867491-1001\...\Run: [YTDownloader] => "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot Startup: C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-09-03] Tcpip\..\Interfaces\{221ff4a2-7fec-47a2-970f-7587ac01acf6}: [DhcpNameServer] 172.121.1.171 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\S-1-5-21-2560683777-2046369973-3445867491-1001 -> DefaultScope {C608A031-6EDF-4034-BC05-4996C58003FC} URL = SearchScopes: HKU\S-1-5-21-2560683777-2046369973-3445867491-1001 -> {C608A031-6EDF-4034-BC05-4996C58003FC} URL = StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1441281428&z=f0ae4350a24fa703973c72bgfz3z6g5o3beg4z3o4c&from=amt&uid=WDCXWD5000LPVX-75V0TT0_WX21A458C0VXA458C0VX CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.istartsurf.com/?type=sc&ts=1441307362&z=fa836c7a0a09cad35089d72g9zdz4g5c5efmco9o9c&from=face&uid=WDCXWD5000LPVX-75V0TT0_WX21A458C0VXA458C0VX 2015-09-03 15:48 - 2015-09-03 15:50 - 00000000 ____D C:\Users\Karmelek\AppData\Local\BrowserHelper 2015-09-03 14:30 - 2015-10-02 21:58 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\istartsurf 2015-09-03 14:02 - 2015-09-03 14:02 - 00000000 ____D C:\Users\Karmelek\AppData\Local\Crossbrowse 2015-09-03 14:00 - 2015-09-04 16:03 - 00000000 ____D C:\Users\Karmelek\AppData\Local\4C4C4544-1441288801-4210-8035-B7C04F4A3532 2015-09-03 13:59 - 2015-09-04 21:44 - 00000000 ____D C:\Program Files (x86)\4C4C4544-1441281560-4210-8035-B7C04F4A3532 2015-09-03 13:59 - 2015-09-03 17:50 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-09-03 13:59 - 2015-09-03 13:59 - 00000000 ____D C:\Program Files (x86)\predm 2015-09-03 13:59 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak 2015-09-03 13:58 - 2015-09-26 14:49 - 00000000 ____D C:\Program Files (x86)\YTDownloader 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\Users\Public\Documents\ShopperPro 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader 2015-09-03 13:58 - 2015-09-03 13:58 - 00000000 ____D C:\ProgramData\ShopperPro 2015-09-03 13:57 - 2015-09-03 21:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-09-03 13:57 - 2015-09-03 18:13 - 00000000 ____D C:\Users\Karmelek\AppData\Roaming\oursurfing Task: {00BFF1EB-D351-421F-AA9A-A65834571467} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku Task: {1EFCA85C-B723-4E82-A036-C4561CBB46F5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku Task: {40E884B2-02BF-45EB-9A12-744E521F0B10} - \PCDEventLauncherTask -> Brak pliku Task: {433805FB-5537-4D45-ABCD-201C16E4C5CC} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe Task: {6DEED334-68D6-49A1-BA62-BFBB48958A28} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku Task: {86848F51-A176-4620-83C2-ADB5335244F4} - \PCDoctorBackgroundMonitorTask -> Brak pliku Task: {93957812-679D-4255-BD07-1600169187CD} - \SystemToolsDailyTest -> Brak pliku Task: {9D40E346-8661-4A98-A9C8-697C368D639D} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe Task: {B22435C6-C727-4E4B-9462-B96703622FAC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku Task: {BF50EF5C-6618-455C-8C74-06E36ED05EEF} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe Task: {D57F84A5-3ACB-4886-812A-7788B36DE45D} - System32\Tasks\Inst_Rep => C:\Users\Karmelek\AppData\Local\Installer\Install_21093\DCytdieamodc_amodc_setup.exe Task: {D7F04FC3-6AA8-41F7-8C88-7A6487DB8683} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku Task: C:\WINDOWS\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\WordSurfer_1.10.0.19 C:\ProgramData\Mozilla C:\Users\Karmelek\AppData\Local\Mozilla C:\Users\Karmelek\AppData\Roaming\cpuminer C:\Users\Karmelek\AppData\Roaming\Mozilla C:\Users\Karmelek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk C:\Windows\System32\drivers\tcfd_vw_1_10_0_22.sys C:\Windows\System32\drivers\wsafd_1_10_0_19.sys C:\WINDOWS\System32\Tasks\McAfee Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} /f CMD: for /d %f in (C:\ProgramData\*WdsManPro*) do rd /s /q "%f" CMD: ipconfig /flushdns EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj globalupdate Helper. 3. Zrób nowy log FRST z opcji Skanuj (Scan), włączając log Addition.txt. Dołącz też plik fixlog.txt. Odnośnik do komentarza
EsteeM Opublikowano 8 Października 2015 Autor Zgłoś Udostępnij Opublikowano 8 Października 2015 Wszystko zrobione. Nie działa mi tylko Microsoft Edge i aplikacja Aparat. Addition.txt FRST.txt Fixlog.txt Odnośnik do komentarza
Nevan Opublikowano 10 Października 2015 Zgłoś Udostępnij Opublikowano 10 Października 2015 W logach czysto. Co do Edge i Aparatu, to wygląda na to, że trzeba przeinstalować aplikacje. 1. Otwórz Notatnik i wklej w nim: Folder: C:\Users\Karmelek\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe Folder: C:\Users\Karmelek\AppData\Local\Packages\Microsoft.WindowsCamera_8wekyb3d8bbwe Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania.. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. 2. W pasku adresów wklej poniższy adres i zatwierdź Enterem: C:\Users\Karmelek\AppData\Local\Packages Wytnij poniższe foldery i wklej je na Pulpit: Microsoft.MicrosoftEdge_8wekyb3d8bbwe Microsoft.WindowsCamera_8wekyb3d8bbwe 3. W Windowsowym szukaniu wpisz powershell i uruchom ten program jako Administrator. Wklej do niego poniższą komendę i zatwierdź Enterem: Get-AppxPackage -AllUsers | Foreach {Add-AppxPackage -Register "$($_.InstallLocation)\AppXManifest.xml" -DisableDevelopmentMode} Obserwuj okno i napisz jeżeli pojawią się w nim jakieś błędy. Po zakończonym działaniu zrestartuj system i spróbuj ponownie uruchomić Edge oraz Aparat. Odnośnik do komentarza
EsteeM Opublikowano 10 Października 2015 Autor Zgłoś Udostępnij Opublikowano 10 Października 2015 Wszystko zrobione. Edge i Aparat już działają. W PowerShell pokazały się takie informacje: Fixlog.txt Odnośnik do komentarza
Nevan Opublikowano 10 Października 2015 Zgłoś Udostępnij Opublikowano 10 Października 2015 Uruchom ponownie Powershell i wklej do niego poniższą komendę, po czym zatwierdź Enterem: Get-AppxLog -ActivityID bab476b5-01f4-0001-1bf3-b4baf401d101 Wynik przedstaw ponownie jak poprzednio - zrzutem ekranu. Odnośnik do komentarza
EsteeM Opublikowano 10 Października 2015 Autor Zgłoś Udostępnij Opublikowano 10 Października 2015 Zrobione: Odnośnik do komentarza
Nevan Opublikowano 11 Października 2015 Zgłoś Udostępnij Opublikowano 11 Października 2015 Wszystko w porządku. Błędem nie należy się przejmować. Usuń ręcznie folder C:\Users\Karmelek\Downloads\FRST. Zastosuj Delfix oraz wyczyść foldery Przywracania systemu: KLIK. To tyle. Odnośnik do komentarza
EsteeM Opublikowano 11 Października 2015 Autor Zgłoś Udostępnij Opublikowano 11 Października 2015 Zrobione. Bardzo dziękuję za pomoc i poświęcony czas DelFix.txt Odnośnik do komentarza
Nevan Opublikowano 11 Października 2015 Zgłoś Udostępnij Opublikowano 11 Października 2015 Problem rozwiązany. Temat zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi