janta Opublikowano 2 Grudnia 2015 Zgłoś Udostępnij Opublikowano 2 Grudnia 2015 Witam, Próbowałam zaktualizować Windows 7 do Windows 10 Od tego czasu mam problem z komputerem: 1. Co 10 minut komputer chce się wyłączyć i aktualizować. 2. Chrome samo się otwiera i wyskakują 3 strony z reklamami 3. Odnosniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę 4. W Maxthon otwierają mi się samoczynnie nowe strony 5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć. Zrobiłam skan FRST załączam log, gmer otwiera się a za chwile mam komunikat ze program nie funkcjonuje i wyłącza się. Posiadam Windows 7 Home Premium 64-Bit Po wielu próbach w końcu włączył mi sie GMER załączam skan janta FRST.txt Addition.txt Shortcut.txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 3 Grudnia 2015 Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 1. Co 10 minut komputer chce się wyłączyć i aktualizować. 2. Chrome samo się otwiera i wyskakują 3 strony z reklamami 3. Odnosniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę 4. W Maxthon otwierają mi się samoczynnie nowe strony 5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć. 1. Czy masz na myśli aktualizację do Windows 10, która się nie udaje? 2 + 4 + 5: Widać w systemie liczne infekcje i rozmaite śmieci. Poza tym, w Google Chrome jest rozszerzenie "Google Quick Scroll" kojarzone z niechcianymi instalacjami. 3. Problemem jest brak ustawionej domyślnej przeglądarki. Wstępne akcje do przeprowadzenia: 1. Odinstaluj: - Adware i wątpliwe programy: pdfforge Toolbar v7.0, Reimage Protector, SpyHunter 4. - Stare wersje i zbędniki: Adobe AIR, DivX-Setup, Java 8 Update 31, JetClean, Microsoft Silverlight, MozBackup 1.4.6 PL, Mozilla Maintenance Service, OpenSource Flash Video Splitter 1.0.0.5, Opera 12.17, QuickTime, Real Alternative 2.0.2, RealPlayer, Spelling Dictionaries Support For Adobe Reader 9, Podstawowe programy Windows Live, Windows Live ID-Anmelde-Assistent, Windows Live Sync, Windows Live-Uploadtool, Xvid Video Codec. Deinstalacja starych wersji jest pod kątem nie wykonanej jeszcze aktualizacji do Windows 10. Jeśli coś nie będzie widoczne lub nie będzie się dało odinstalować, kontynuuj dalej. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {0073858B-0D38-48F4-BB85-46E20FBDC2FC} - \gtaUpt -> Keine Datei Task: {171CE39A-6D3B-426F-B54D-7F37F358C72E} - System32\Tasks\WinKit => C:\Users\Aneczka\AppData\Roaming\PlusN\GUP.exe [2015-11-09] (Don HO don.h@free.fr) Task: {1F22BC25-917B-42D7-8F1B-B12DAD36AD57} - System32\Tasks\PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe Task: {46F8B86B-9CC4-4F58-9457-9592F94A7BD7} - System32\Tasks\mdb01 => C:\Users\Aneczka\AppData\Roaming\orlando\Vipp\mbd.exe [2015-10-23] () Task: {4DE2ABB1-CCBD-4055-85E1-A27D4B61B0C2} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () Task: {590B58E5-6895-4CF0-A2FD-BF31044938F0} - System32\Tasks\JetCleanLoginCheckUpdate => C:\Program Files (x86)\BlueSprig\JetClean\AutoUpdate.exe [2013-05-14] (BlueSprig) Task: {59F6E683-3E9F-4873-8BA7-A9CA0E1FFCB8} - \RocketTab -> Keine Datei Task: {613D5CE6-78C7-40EC-90E8-FFD35334A516} - \System Speedup_UPDATES -> Keine Datei Task: {675D4185-FB3A-4947-900C-5B92FAE9F316} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns Task: {6EB773C7-FA3F-46EE-9E56-2398E47BE345} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] () Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs Task: {891315E1-D95A-42EC-8157-120EF99C0972} - System32\Tasks\mdb => C:\Users\Aneczka\AppData\Roaming\orlando\Vipp\mbd.exe [2015-10-23] () Task: {89771B10-8968-489F-B59B-7646B462895A} - \Desk 365 RunAsStdUser -> Keine Datei Task: {8982FEEC-1D23-4E78-8DB3-6D7D63E82E03} - \MySearchDial -> Keine Datei Task: {93E7D473-BA57-4D47-8A79-3E157EAEE576} - \RocketTab Update Task -> Keine Datei Task: {99D95E0B-E455-4405-A024-9DFCD656527D} - \System Speedup_DEFAULT -> Keine Datei Task: {9E179F6F-BECC-49F1-AAF0-1212957A5E18} - System32\Tasks\2pP => C:\ProgramData\Convertor\Convertor.exe [2015-11-09] (Don HO don.h@free.fr) Task: {AFB263F6-4394-44BF-B471-B042EA056835} - System32\Tasks\PC Health Advisor Defrag => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe Task: {B678A274-9B2C-4698-AFDB-190F66DDF4AD} - \ASP -> Keine Datei Task: {B7A1380D-B95B-4D0A-828B-1ABA98F349D4} - \avaavxvyex -> Keine Datei Task: {CE5CA601-2210-4F3D-BD28-5ADFEA0C1C48} - System32\Tasks\DriverMgr => C:\Users\Aneczka\AppData\Roaming\VETbdu2e2k\rinti.exe [2015-11-09] () Task: {DC4A6D1E-BD8E-4296-A073-59AAB7C3770C} - \YourFile DownloaderUpdate -> Keine Datei Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs Task: {EA9BC20D-226C-49CE-8CF9-BAB09CE73674} - \SomotoUpdateCheckerAutoStart -> Keine Datei Task: {EDD078BA-ADFC-4089-A2A3-2925D902C910} - \SmartWeb Upgrade Trigger Task -> Keine Datei Task: {FFC2D133-D052-4EBA-A513-D6F2212D769F} - System32\Tasks\recoveredfiles => C:\Users\Aneczka\AppData\Local\recoveredfiles\autochr.exe Task: C:\Windows\Tasks\ParetoLogic Registration3.job => C:\Windows\system32\rundll32.exeGC:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll Task: C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe Task: C:\Windows\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe Task: C:\Windows\Tasks\PC Health Advisor Defrag.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe Task: C:\Windows\Tasks\PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => Keine Datei HKLM\...\AppCertDlls: [windows_service_for_control_application_23139093481232] -> C:\Users\Aneczka\AppData\Local\Hoffer\advapi.dll [104960 2015-10-30] () HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse-Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard HKU\S-1-5-18\...\Run: [bitdefender-Geldbörse-Anwendungs-Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe" HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> R2 Printer Control; C:\Windows\system32\PrintCtrl.exe [121856 2012-10-21] (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) [Datei ist nicht signiert] S0 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2010-04-14] (Duplex Secure Ltd.) U2 ccEvtMgr; kein ImagePath U2 ccSetMgr; kein ImagePath S3 cpuz134; \??\C:\Users\Aneczka\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] S3 FLEXnet Licensing Service; "C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" [X] S2 HPSLPSVC; C:\Users\Aneczka\AppData\Local\Temp\7zS4A97\hpslpsvc64.dll [X] S1 innfd_1_10_0_13; system32\drivers\innfd_1_10_0_13.sys [X] S3 LgBttPort; system32\DRIVERS\lgbtpt64.sys [X] S3 lgbusenum; system32\DRIVERS\lgbtbs64.sys [X] S3 LGVMODEM; system32\DRIVERS\lgvmdm64.sys [X] U3 navapsvc; kein ImagePath S2 nixikubi; C:\Users\Aneczka\AppData\Roaming\34323030-1427980481-4438-4133-4643FFFFFFFF\jnsj2B24.tmp [X] S1 SASDIFSV; \??\C:\Users\Aneczka\AppData\Local\Temp\SAS_SelfExtract\SASDIFSV64.SYS [X] S1 SASKUTIL; \??\C:\Users\Aneczka\AppData\Local\Temp\SAS_SelfExtract\SASKUTIL64.SYS [X] U3 SAVRT; kein ImagePath U1 SAVRTPEL; kein ImagePath U3 TlntSvr; kein ImagePath S3 usbbus; system32\DRIVERS\lgx64bus.sys [X] S3 UsbDiag; system32\DRIVERS\lgx64diag.sys [X] S3 USBModem; system32\DRIVERS\lgx64modem.sys [X] GroupPolicy: Beschränkung - Chrome CHR HKLM\SOFTWARE\Policies\Google: Beschränkung CHR HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\SOFTWARE\Policies\Google: Beschränkung CHR HomePage: Default -> msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=de-de CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C" CHR Session Restore: Default -> ist aktiviert. HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489367794355&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489367794355&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms} HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130849489392130397&GUID=00000000-0000-0000-0000-000000000000 HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C HKU\S-1-5-21-1280836393-1798441447-3805755999-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1428696794&from=cor&uid=395049983_1052514_243E1C7C&q={searchTerms} SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {13405F5E-08CD-815E-B115-74F3333C6226} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=164&systemid=406&sr=0&q={searchTerms} SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tugumsd&cd=2XzuyEtN2Y1L1QzutDtDtByEtC0Dzz0D0AtA0F0CtC0CyB0CtN0D0Tzu0CyCyEtCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu2Z2Y1N2Y1H1B1Q&cr=527567552&ir= SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {2AD6CAF7-5D33-6D19-500C-703533C5DBD7} URL = hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=DE&userid=33206d1d-5c13-0724-0f0d-bb11db49a596&searchtype=ds&q={searchTerms}&installDate=19/09/2013 SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> DefaultScope {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> URL hxxp://search.conduit.com/Results.aspx?ctid=CT3326313&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP23423F7D-6F47-4AF5-954C-A3E22F698EB7&q={searchTerms}&SSPV= SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {13405F5E-08CD-815E-B115-74F3333C6226} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> {F258B836-E083-4868-98D4-A1B262C64E34} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=395049983_1052514_243E1C7C&ts=1428066817&type=default&q={searchTerms} BHO: adTech Class -> {934B156A-3D17-3981-B78A-5C138F423AD6} -> C:\Users\Aneczka\AppData\Roaming\pdfie\PdfConv_64.dll [2015-11-09] () BHO-x32: Kein Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Keine Datei BHO-x32: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei BHO-x32: adTech Class -> {934B156A-3D17-3981-B78A-5C138F423AD6} -> C:\Users\Aneczka\AppData\Roaming\pdfie\PdfConv_32.dll [2015-11-09] () BHO-x32: pdfforge Toolbar -> {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Keine Datei Toolbar: HKLM - Kein Name - !{95B7759C-8C7F-4BF1-B163-73684A933233} - Keine Datei Toolbar: HKLM - Kein Name - !{B922D405-6D13-4A2B-AE89-08A030DA4402} - Keine Datei Toolbar: HKLM-x32 - Kein Name - {98889811-442D-49dd-99D7-DC866BE87DBC} - Keine Datei Toolbar: HKLM-x32 - Kein Name - !{95B7759C-8C7F-4BF1-B163-73684A933233} - Keine Datei Toolbar: HKLM-x32 - Kein Name - !{B922D405-6D13-4A2B-AE89-08A030DA4402} - Keine Datei Toolbar: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: HKLM-x32 {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab DPF: HKLM-x32 {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab DPF: HKLM-x32 {68282C51-9459-467B-95BF-3C0E89627E55} DPF: HKLM-x32 {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} hxxp://ax.emsisoft.com/emsisoft_webscan.cab DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: HKLM-x32 {E6BB2089-163F-466B-812A-748096614DFD} hxxp://cainternetsecurity.net/scanner/cascanner.cab StartMenuInternet: IEXPLORE.EXE - iexplore.exe C:\*.tmp C:\Program Files (x86)\Addons C:\Program Files (x86)\Application Updater C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\ParetoLogic C:\Program Files (x86)\Common Files\ParetoLogic C:\ProgramData\*.bdinstall.bin C:\ProgramData\Convertor C:\ProgramData\iolo C:\ProgramData\ParetoLogic C:\ProgramData\Reimage Protector C:\ProgramData\TEMP C:\Users\Aneczka\AppData\Local\*.vbs C:\Users\Aneczka\AppData\Local\ars.cache C:\Users\Aneczka\AppData\Local\census.cache C:\Users\Aneczka\AppData\Local\curl.zip C:\Users\Aneczka\AppData\Local\housecall.guid.cache C:\Users\Aneczka\AppData\Local\34323030-1427987883-4438-4133-4643FFFFFFFF C:\Users\Aneczka\AppData\Local\AppRunner C:\Users\Aneczka\AppData\Local\F-Secure C:\Users\Aneczka\AppData\Local\Hoffer C:\Users\Aneczka\AppData\Local\Mozilla C:\Users\Aneczka\AppData\Local\Pro_PC_Cleaner C:\Users\Aneczka\AppData\Local\recoveredfiles C:\Users\Aneczka\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\Aneczka\AppData\Local\Google\Chrome\User Data\Default\Web Data C:\Users\Aneczka\AppData\Local\Microsoft\BingSvc C:\Users\Aneczka\AppData\Local\Microsoft\Windows\GameExplorer\{AF89CA0B-0C23-404B-9FCC-8F90497A77BA} C:\Users\Aneczka\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} C:\Users\Aneczka\AppData\Roaming\5.exe C:\Users\Aneczka\AppData\Roaming\CRUNBHCI C:\Users\Aneczka\AppData\Roaming\1q3CK C:\Users\Aneczka\AppData\Roaming\34323030-1427980481-4438-4133-4643FFFFFFFF C:\Users\Aneczka\AppData\Roaming\34323030-1428070483-4438-4133-4643FFFFFFFF C:\Users\Aneczka\AppData\Roaming\4U0S C:\Users\Aneczka\AppData\Roaming\5wBdDex C:\Users\Aneczka\AppData\Roaming\9Xac9 C:\Users\Aneczka\AppData\Roaming\AgBTYyJek C:\Users\Aneczka\AppData\Roaming\cgqmdAei C:\Users\Aneczka\AppData\Roaming\charts C:\Users\Aneczka\AppData\Roaming\Convertor C:\Users\Aneczka\AppData\Roaming\Fbjiy C:\Users\Aneczka\AppData\Roaming\gkebH C:\Users\Aneczka\AppData\Roaming\h0j4sZIrb C:\Users\Aneczka\AppData\Roaming\iolo C:\Users\Aneczka\AppData\Roaming\izC0J5a C:\Users\Aneczka\AppData\Roaming\jellylam C:\Users\Aneczka\AppData\Roaming\Mozilla C:\Users\Aneczka\AppData\Roaming\NewNotepad C:\Users\Aneczka\AppData\Roaming\orlando C:\Users\Aneczka\AppData\Roaming\ParetoLogic C:\Users\Aneczka\AppData\Roaming\PBkG C:\Users\Aneczka\AppData\Roaming\pdfie C:\Users\Aneczka\AppData\Roaming\PEyLasK C:\Users\Aneczka\AppData\Roaming\PlusN C:\Users\Aneczka\AppData\Roaming\SoftAd C:\Users\Aneczka\AppData\Roaming\TINIM0rMk C:\Users\Aneczka\AppData\Roaming\UFatv9yZFkK C:\Users\Aneczka\AppData\Roaming\VETbdu2e2k C:\Users\Aneczka\AppData\Roaming\Winsta C:\Users\Aneczka\AppData\Roaming\WinKit C:\Users\Aneczka\AppData\Roaming\z1hMq C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup C:\Windows\system32\PrintCtrl.exe C:\Windows\system32\Drivers\aebuwkpl.sys C:\Windows\system32\Drivers\bkydbujg.sys C:\Windows\system32\Drivers\sptd.sys C:\Windows\system32\Drivers\qeikxjrt.sys C:\Windows\system32\Drivers\ucxdzjdo.sys Reg: reg delete HKCU\Software\Google\Chrome\Extensions /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\AboutURLs" /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchURI" /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchUrl" /f Reg: reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchURI" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI" /f Reg: reg delete "HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl" /f Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchURI" /f Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchUrl" /f CMD: netsh advfirewall reset CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files" CMD: dir /a "C:\Program Files (x86)\Common Files" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Aneczka\AppData\Local CMD: dir /a C:\Users\Aneczka\AppData\LocalLow CMD: dir /a C:\Users\Aneczka\AppData\Roaming EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Wyczyść przeglądarki: Google Chrome: Zresetuj synchronizację (o ile włączona): KLIK. Ustawienia > karta Rozszerzenia > odinstaluj Bing, Google Quick Scroll, Mehr Leistung und Videoformate für dein HTML5 , RealPlayer HTML5Video Downloader Extension, o ile nadal będą widoczne po przeprowadzonych akcjach. Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone. Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. MaxthonNie jest skanowany przez FRST, więc sprawdź ręcznie co widać w ustawieniach i rozszerzeniach.Ustaw wybraną przeglądarkę jako domyślna z poziomu jej opcji. 4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER: C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 5. Zrób nowy log FRST z opcji Untersuchen (Scan), ponownie z Addition i Shortcut. Dołącz też plik fixlog.txt. Wypowiedz się jakie problemy tu jeszcze występują. Odnośnik do komentarza
janta Opublikowano 3 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 Dziękuje bardzo za pomoc, wszystko zrobiłam wg opisu Jeżeli chodzi o aktualizacje to nie mam pojęcia, co chce się zaktualizowac, aktualizacja wyłącza mi komputer i włącza, nic się nie aktualizuje. Już nie próbuję aktualizować do Windows 10. Chrome odinstalowałam, bo i tak właściwie go nie używam 1. Odinstaluj:- Adware i wątpliwe programy: pdfforge Toolbar v7.0, Reimage Protector, SpyHunter 4. te programy juz dawno mam odinstalowane. Inne odinstalowałam teraz. Maxthon jest ustawiony jako domyślna przeglądarka. Właściwie to niewiele się zmieniło Ciągle wyskakuje mi powiadomienie, ze za 10 minut wyłączy się komputer w celu przeprowadzenia aktualizacji….zmieniam ze ma to zrobić za 4 godziny. Jak klikam na odnośnik do stron internetowych przesłanych np. przez gg, to wcześniej otwierał się Word 2007 a teraz nic się nie otwiera W Maxthon teraz nie otwierają mi się samoczynnie nowe strony, ale jak włączam Maxthon to włącza się jakas reklamowa strona i druga gdzie mogę włączyć poprzednia sesje. Nie mam pojęcia, co ja tutaj narobiłam ….Czy to wirusy czy moje nieudolne działania cos popsuły? O!! Udało mi się pobrać i zainstalować Dr.Web co wcześniej było nie możliwe. I skanuje . Wysyłam logi myślę ze wszystko dobrze zrobiłam Addition.txt FRST.txt Fixlog.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 3 Grudnia 2015 Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 Zmieniło się dużo, choć nie z Twojej perspektywy, wszystkie widoczne infekcje zostały usunięte, dlatego możesz teraz uruchomić skanery. Na szybko komentuję, ale potrzebuję czasu na rozpisanie dalszych instrukcji (zedytuję post): O!! Udało mi się pobrać i zainstalować Dr.Web co wcześniej było nie możliwe. I skanuje . To przewij. Dr. Web będzie wykrywał rzeczy już usunięte, a przeniesione do kwarantanny FRST. Jesteśmy na innym etapie czyszczenia teraz. W Maxthon teraz nie otwierają mi się samoczynnie nowe strony, ale jak włączam Maxthon to włącza się jakas reklamowa strona i druga gdzie mogę włączyć poprzednia sesje. Jak mówiłam, przeglądarka nie jest skanowana przez FRST, więc ręcznie miałaś sprawdzić ustawienia i zainstalowane rozszerzenia. Porób mi zrzuty ekranu z tych miejsc konfiguracyjnych Maxthon. Jeżeli chodzi o aktualizacje to nie mam pojęcia, co chce się zaktualizowac, aktualizacja wyłącza mi komputer i włącza, nic się nie aktualizuje. Już nie próbuję aktualizować do Windows 10. (...) Ciągle wyskakuje mi powiadomienie, ze za 10 minut wyłączy się komputer w celu przeprowadzenia aktualizacji….zmieniam ze ma to zrobić za 4 godziny. Problem Windows Update nie był tu w ogóle jeszcze adresowany. To jest problem innego typu, w ogóle nie związany z infekcjami. Efekt który opisujesz pasuje do scenariusza z RebootRequired: KLIK. Usuwanie tego klucza załączę w skrypcie FRST, podam też dodatkowe akcje do wykonania. Jak klikam na odnośnik do stron internetowych przesłanych np. przez gg, to wcześniej otwierał się Word 2007 a teraz nic się nie otwiera (...) Maxthon jest ustawiony jako domyślna przeglądarka. To jest nadal problem z domyślną przeglądarką. W pierwszym logu żadna nie była ustawiona, obecnie niby jest Maxthon, co nie znaczy że asocjacje są poprawne. te programy juz dawno mam odinstalowane. Nadal widoczny na liście zainstalowanych jeden z wpisów. Wnioski: deinstalacja była uprzednio niepełna. Odnośnik do komentarza
janta Opublikowano 3 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 Natychmiast wyłączyłam Dr.Web,Maxthon- zrobię zrzuty mam nadzieje ze mi sie uda. Nie znam i nie lubię tej przeglądarki. Kiedyś zawsze miałam Firefox, ale któregoś dnia przestał działać i niestety odinstalowani i zainstalowanie na nowo nic nie dało.Opera –miałam, ale jak odinstalowałam Opera 12.17,przestala działać. pdfforge Toolbar v7.0-jest na liście do deinstalacji i nie mogę się tego pozbyć Poczekam na instrukcje Tylko jeszcze jedno pytanie: te zrzuty mam tu na FORUM wkleic? Odnośnik do komentarza
picasso Opublikowano 3 Grudnia 2015 Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 Maxthon- zrobię zrzuty mam nadzieje ze mi sie uda. Nie znam i nie lubię tej przeglądarki. Kiedyś zawsze miałam Firefox, ale któregoś dnia przestał działać i niestety odinstalowani i zainstalowanie na nowo nic nie dało. Opera –miałam, ale jak odinstalowałam Opera 12.17,przestala działać. Skoro Maxthon jest tu tylko "tymczasowo", to darujmy sobie zrzuty ekranu i go całkowicie odinstalujmy. Ja tu już dobrze wyczyściłam po Firefox i będziemy go na świeżo instalować po ukończeniu dalszych wątków czyszczenia - podam kiedy. Tylko jedna sprawa: był wcześniej na liście zainstalowanych MozBackup, i jeśli masz starszy backup gdzieś zachomikowany, nie wolno go już przywrócić na nowo zainstalowanym Firefox. Jedziemy dalej: 1. Kolejne deinstalacje: ----> Wylatuje Maxthon Cloud Browser (poniżej podany skrypt dokończy jego foldery). Poprzednio podałam jeszcze do usuwania ten zestaw: Podstawowe programy Windows Live, Windows Live ID-Anmelde-Assistent. Odinstaluj to wszystko, jeśli nie używasz. ----> Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpisy pdfforge Toolbar v7.0, RealNetworks - Microsoft Visual C++ 2008 Runtime, RealUpgrade 1.1, VC80CRTRedist - 8.0.50727.6195 > Dalej. Narzędzie nie umożliwia akcji hurtowej, trzeba je uruchomić tyle razy ile wpisów do usunięcia podanych. Jeśli "pdfforge Toolbar v7.0" nie będzie widoczny, nie szkodzi, i tak go załatwi skrypt podany poniżej. 2. Tymczasowo ustaw przeglądarkę Internet Explorer jako domyślna w tym miejscu: Panel sterowania > Sieć i internet > Opcje internetowe > Programy. Po akcji sprawdź czy linki w GG otwierają się w IE. 3. Kolejne poprawki pod kątem odinstalowanych programów i odpadków. Otwórz Notatnik i wklej w nim: CMD: type C:\Windows\System32\Tasks\Urla1 CMD: type C:\Windows\System32\Tasks\Urla2 Task: {484D0FFB-E395-4CEC-977F-2616D02F00A3} - System32\Tasks\Urla2 => explorer Task: {50B8A961-87D6-4B48-9F2B-08BB463AD9F3} - System32\Tasks\Urla1 => explorer Task: {6A41493F-190B-4FAD-88F9-08759B44AB1E} - System32\Tasks\Urla4 => explorer Task: {A849EEC9-6714-4904-8E22-9EA8D092B5CA} - System32\Tasks\Opera scheduled Autoupdate 1444504844 => C:\Program Files (x86)\Opera\launcher.exe Task: {BBD55CA7-4A42-4175-BF87-93185F2AA572} - System32\Tasks\Urla6 => explorer Task: {C9260363-F72C-431F-9CE2-F25D67227A6C} - System32\Tasks\{52D8C232-7C87-457C-8FCA-73DB3FC2F280} => pcalua.exe -a C:\Users\Aneczka\AppData\Local\Apps\2.0\MGJR61BB.E38\5OA3A5KL.16P\dell..tion_6d0a76327dca4869_0006.000b_9ebbe2fa9123034d\Uninstaller.exe -c uninstall Task: {E9921EC3-2FCE-4E91-BCD3-D1BEDC26CACE} - System32\Tasks\Urla5 => explorer Task: {F5D7FFB3-E97E-4594-900C-B55C0A80C336} - System32\Tasks\Urla3 => explorer Task: {FF273C6C-5373-4F00-BB30-8186F5136C33} - System32\Tasks\Urla7 => explorer SearchScopes: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} BHO-x32: Kein Name -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> Keine Datei DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BE7785D6-045F-44FB-A1E4-3FA555874415} RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\EEK RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\KVRT_Data RemoveDirectory: C:\Program Files\DivX RemoveDirectory: C:\Program Files\lx_cats RemoveDirectory: C:\Program Files\Common Files\Bitdefender RemoveDirectory: C:\Program Files (x86)\DivX RemoveDirectory: C:\Program Files (x86)\ESET RemoveDirectory: C:\Program Files (x86)\Google\Chrome RemoveDirectory: C:\Program Files (x86)\Gadu-Gadu 10 RemoveDirectory: C:\Program Files (x86)\Java RemoveDirectory: C:\Program Files (x86)\Maxthon RemoveDirectory: C:\Program Files (x86)\Microsoft Silverlight RemoveDirectory: C:\Program Files (x86)\Mozilla Firefox.bak RemoveDirectory: C:\Program Files (x86)\QuickTime RemoveDirectory: C:\Program Files (x86)\Real RemoveDirectory: C:\Program Files (x86)\Temp RemoveDirectory: C:\Program Files (x86)\Winsta RemoveDirectory: C:\Program Files (x86)\Xenocode RemoveDirectory: C:\Program Files (x86)\Xvid RemoveDirectory: C:\Program Files (x86)\Common Files\337 RemoveDirectory: C:\Program Files (x86)\Common Files\PX Storage Engine RemoveDirectory: C:\Program Files (x86)\Common Files\Symantec Shared RemoveDirectory: C:\Program Files (x86)\Common Files\xing shared RemoveDirectory: C:\ProgramData\{4B72A3B1-1BF0-7237-AA76-02B57AF4D13B} RemoveDirectory: C:\ProgramData\Apple RemoveDirectory: C:\ProgramData\ArcSoft RemoveDirectory: C:\ProgramData\Avery RemoveDirectory: C:\ProgramData\bdch RemoveDirectory: C:\ProgramData\BDLogging RemoveDirectory: C:\ProgramData\Bitdefender RemoveDirectory: C:\ProgramData\boost_interprocess RemoveDirectory: C:\ProgramData\c1228678fe3ddf71 RemoveDirectory: C:\ProgramData\CA RemoveDirectory: C:\ProgramData\CanonBJ RemoveDirectory: C:\ProgramData\Corel RemoveDirectory: C:\ProgramData\CyberLink RemoveDirectory: C:\ProgramData\DivX RemoveDirectory: C:\ProgramData\Doctor Web RemoveDirectory: C:\ProgramData\eBay RemoveDirectory: C:\ProgramData\elsterformular RemoveDirectory: C:\ProgramData\Envelope Printer RemoveDirectory: C:\ProgramData\F-Secure RemoveDirectory: C:\ProgramData\FileOpen RemoveDirectory: C:\ProgramData\Gadu-Gadu 10 RemoveDirectory: C:\ProgramData\HitmanPro RemoveDirectory: C:\ProgramData\ICQ RemoveDirectory: C:\ProgramData\install_clap RemoveDirectory: C:\ProgramData\Internet Manager RemoveDirectory: C:\ProgramData\IObit RemoveDirectory: C:\ProgramData\ipla RemoveDirectory: C:\ProgramData\LGMOBILEAX RemoveDirectory: C:\ProgramData\Malwarebytes RemoveDirectory: C:\ProgramData\McAfee RemoveDirectory: C:\ProgramData\Mobile Master RemoveDirectory: C:\ProgramData\Mozilla RemoveDirectory: C:\ProgramData\mquadr.at RemoveDirectory: C:\ProgramData\Nitro RemoveDirectory: C:\ProgramData\Norton RemoveDirectory: C:\ProgramData\NortonInstaller RemoveDirectory: C:\ProgramData\Oracle RemoveDirectory: C:\ProgramData\PDVD RemoveDirectory: C:\ProgramData\shoopndroP RemoveDirectory: C:\ProgramData\Skype RemoveDirectory: C:\ProgramData\Sun RemoveDirectory: C:\ProgramData\SUPERAntiSpyware.com RemoveDirectory: C:\ProgramData\Symantec RemoveDirectory: C:\ProgramData\tmp RemoveDirectory: C:\ProgramData\WEBREG RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Real RemoveDirectory: C:\Users\Aneczka\AppData\Local\Apple RemoveDirectory: C:\Users\Aneczka\AppData\Local\Apple Computer RemoveDirectory: C:\Users\Aneczka\AppData\Local\ArcSoft RemoveDirectory: C:\Users\Aneczka\AppData\Local\Aspell RemoveDirectory: C:\Users\Aneczka\AppData\Local\bdch RemoveDirectory: C:\Users\Aneczka\AppData\Local\cache RemoveDirectory: C:\Users\Aneczka\AppData\Local\ChomikBox RemoveDirectory: C:\Users\Aneczka\AppData\Local\com RemoveDirectory: C:\Users\Aneczka\AppData\Local\Deployment RemoveDirectory: C:\Users\Aneczka\AppData\Local\Corel RemoveDirectory: C:\Users\Aneczka\AppData\Local\cu RemoveDirectory: C:\Users\Aneczka\AppData\Local\Cyberlink RemoveDirectory: C:\Users\Aneczka\AppData\Local\Dtag RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieBrowserModeList RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieSiteList RemoveDirectory: C:\Users\Aneczka\AppData\Local\EmieUserList RemoveDirectory: C:\Users\Aneczka\AppData\Local\Facebook RemoveDirectory: C:\Users\Aneczka\AppData\Local\Falk Navi-Manager RemoveDirectory: C:\Users\Aneczka\AppData\Local\FullTiltPoker.NET RemoveDirectory: C:\Users\Aneczka\AppData\Local\Google\Chrome RemoveDirectory: C:\Users\Aneczka\AppData\Local\Iceni RemoveDirectory: C:\Users\Aneczka\AppData\Local\iFreeTV RemoveDirectory: C:\Users\Aneczka\AppData\Local\LG Electronics RemoveDirectory: C:\Users\Aneczka\AppData\Local\Macromedia RemoveDirectory: C:\Users\Aneczka\AppData\Local\MediaServer RemoveDirectory: C:\Users\Aneczka\AppData\Local\mquadr.at RemoveDirectory: C:\Users\Aneczka\AppData\Local\Ofi Labs RemoveDirectory: C:\Users\Aneczka\AppData\Local\Opera RemoveDirectory: C:\Users\Aneczka\AppData\Local\Opera Software RemoveDirectory: C:\Users\Aneczka\AppData\Local\PackageAware RemoveDirectory: C:\Users\Aneczka\AppData\Local\Partner_s.c RemoveDirectory: C:\Users\Aneczka\AppData\Local\PDF24 RemoveDirectory: C:\Users\Aneczka\AppData\Local\seto RemoveDirectory: C:\Users\Aneczka\AppData\Local\Setup7367802 RemoveDirectory: C:\Users\Aneczka\AppData\Local\SimAquarium RemoveDirectory: C:\Users\Aneczka\AppData\Local\Symantec RemoveDirectory: C:\Users\Aneczka\AppData\Local\Thinstall RemoveDirectory: C:\Users\Aneczka\AppData\Local\Xenocode RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Apple Computer RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Company RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Google RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Macromedia RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Oracle RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\pdfforge RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\ShopperReports3 RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Sun RemoveDirectory: C:\Users\Aneczka\AppData\LocalLow\Temp RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Apple Computer RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ap_logs RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\AquaSoft RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaBit RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaMicroScan RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcaVirMicroScan RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ArcSoft RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Ashampoo RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\BlueSprig RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\CDXReader RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ChomikBox RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Corel RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\CyberLink RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Darwin RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\DivX RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\dlg RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Downloaded Installations RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\elsterformular RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\f-secure RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\FileOpen RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\FLV Blaster RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Foxit Software RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GetRightToGo RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GlarySoft RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\InetStat RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\IObit RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\ipla RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Jumping Bytes RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\LavFilters RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Lexmark Productivity Studio RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\LG Electronics RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\GoPal Assistant RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Macromedia RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Malwarebytes RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Maxthon3 RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Media Player Classic RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Miaf RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nitro RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nitro PDF RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nowe Gadu-Gadu RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Nvu RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Ofasu RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\OpenOffice.org RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Opera RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Opera Software RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Oracle RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Owvody RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PC-FAX TX RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PDAppFlex RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PDFConvert RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\player RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\PlusOffice RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\QuickScan RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Real RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\RealNetworks RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Skype RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SimpleFiles RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SolidDocuments RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\SUPERAntiSpyware.com RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Thinstall RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Vuzan RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\WRu7BvUeB RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Zoner Folder: C:\Program Files (x86)\MOJE Folder: C:\ProgramData\Common Files Folder: C:\Users\Aneczka\AppData\Local\Apps Folder: C:\Users\Aneczka\AppData\Local\Programs Folder: C:\Windows\System32\Macromed CMD: del /q C:\ProgramData\*.bin CMD: del /q "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera 33.lnk" CMD: del /q C:\Users\Aneczka\AppData\Local\dsi*.dat CMD: del /q C:\Users\Aneczka\AppData\Local\Resmon.ResmonCfg CMD: del /q C:\Users\Aneczka\AppData\Roaming\WB.CFG CMD: del /q "C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SimAquarium.lnk" CMD: del /q "C:\Users\Aneczka\Desktop\nie wiem\optymalizacja WIN 7\Opera.lnk" CMD: del /q "C:\Users\Aneczka\Desktop\nie wiem\optymalizacja WIN 7\Programy\Media Player Classic.lnk" CMD: del /q C:\Users\Aneczka\Desktop\s5lm7j84.exe CMD: del /q C:\Windows\Minidump\*.dmp CMD: del /q C:\Windows\system32\Drivers\MBAMSwissArmy.sys Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f Reg: reg query HKCU\Software Reg: reg query HKLM\Software Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls" Reg: reg query "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls" Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Tym razem nie będzie restartu. Powstanie kolejny fixlog.txt. Dostarcz go. 4. Uruchom AdwCleaner. Wybierz opcję Skanuj (nic na razie nie usuwaj) i dostarcz log wynikowy z folderu C:\AdwCleaner. 5. Zrób nowy log FRST z opcji Untersuchen (Scan), z Addition, ale już bez Shortcut. Odnośnik do komentarza
janta Opublikowano 3 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 3 Grudnia 2015 Podstawowe programy Windows Live- za żadne skarby nie chce sie odinstalować Windows Live ID-Anmelde-Assistent- juz wcześniej odinstalowałam i nie ma go na liście do deinstalacji ----> Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpisy pdfforge Toolbar v7.0, RealNetworks - Microsoft Visual C++ 2008 Runtime, RealUpgrade 1.1, VC80CRTRedist - 8.0.50727.6195 > Dalej. Narzędzie nie umożliwia akcji hurtowej, trzeba je uruchomić tyle razy ile wpisów do usunięcia podanych. Jeśli "pdfforge Toolbar v7.0" nie będzie widoczny, nie szkodzi, i tak go załatwi skrypt podany poniżej. Klikam na KLIK i nic się nie dzieje IE otwiera linki stron internetowych np. przesłane przez gg Uruchom FRST i kliknij w Napraw (Fix). Tym razem nie będzie restartu. Był restart-chyba to ważna wiadomość. No i teraz logi Aha! Raczej nie mam zachomikowanego MozBackup- jeżeli Taki znajdę -pozbędę sie go:) [/size] Bardzo dziekuje za pomoc Addition.txt Fixlog.txt AdwCleanerS2.txt Odnośnik do komentarza
picasso Opublikowano 4 Grudnia 2015 Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Czy po zastosowaniu Fixa FRST (usuwał klucz RebootRequired) nadal pokazuje się namolna prośba o restart Windows Update? Klikam na KLIK i nic się nie dzieje "KLIK" ma otworzyć stronę Microsoftu z linkiem do narzędzia. Czyli strona w ogóle się nie otwiera? Opisz dokładnie co widzisz. Podstawowe programy Windows Live- za żadne skarby nie chce sie odinstalować Windows Live ID-Anmelde-Assistent- juz wcześniej odinstalowałam i nie ma go na liście do deinstalacji Wszystkie oporne instalacje Windows Live zadałabym do usunięcia powyższym narzędziem, ale na razie jest tu jakiś problem i to musimy wyjaśnić. Był restart-chyba to ważna wiadomość. Doszło do innego niż spodziewany ciągu zdarzeń, gdyż prawdopodobnie mnie źle zrozumiałaś. Podałam w punkcie 1, by odinstalować Maxthon, a w nawiasie tylko wspominałam, że jego foldery dokasuje skrypt FRST. Najwyraźniej pominęłaś deinstalację i to był błąd. W związku z tym, że program nie został odinstalowany, pliki programu były załadowane i zablokowane, FRST musiał je przesuwać przy restarcie. Skutki to pokiereszowana instalacja Maxthon: foldery z dysku usunięte, niestety w rejestrze nadal śmieci. Mamy nadal do zrobienia akcje tym narzędziem Microsoftu. Natomiast teraz zrób kolejną porcję porządków: 1. Odinstaluj nieszczęsnego Maxthona. Instalacja jest uszkodzona, więc Windows tylko powinien zapytać czy usunąć wpis z listy. 2. Otwórz Notatnik i wklej w nim: DeleteKey: HKCU\Software\592dd8cb56feb12 DeleteKey: HKCU\Software\adTech DeleteKey: HKCU\Software\Andrew Zhezherun DeleteKey: HKCU\Software\AnyProtect DeleteKey: HKCU\Software\Apple Computer, Inc. DeleteKey: HKCU\Software\Apple Inc. DeleteKey: HKCU\Software\Appscion DeleteKey: HKCU\Software\appsrunner DeleteKey: HKCU\Software\ArcaBit DeleteKey: HKCU\Software\ArcSoft DeleteKey: HKCU\Software\Ascentive DeleteKey: HKCU\Software\Ashampoo DeleteKey: HKCU\Software\Assistant DeleteKey: HKCU\Software\Avery Dennison DeleteKey: HKCU\Software\Bitdefender DeleteKey: HKCU\Software\Blingee DeleteKey: HKCU\Software\Brother DeleteKey: HKCU\Software\BugSplat DeleteKey: HKCU\Software\CDDB DeleteKey: HKCU\Software\CeQuadrat DeleteKey: HKCU\Software\CeWe Color DeleteKey: HKCU\Software\Chromium DeleteKey: HKCU\Software\Conduit DeleteKey: HKCU\Software\Corel DeleteKey: HKCU\Software\Crossbrowse DeleteKey: HKCU\Software\CyberLink DeleteKey: HKCU\Software\Digital River DeleteKey: HKCU\Software\Distromatic DeleteKey: HKCU\Software\DivX DeleteKey: HKCU\Software\DivXNetworks DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Doctor Web DeleteKey: HKCU\Software\eFix DeleteKey: HKCU\Software\ESET DeleteKey: HKCU\Software\FileOpen DeleteKey: HKCU\Software\FileScout DeleteKey: HKCU\Software\FLV Blaster DeleteKey: HKCU\Software\Foxit Software DeleteKey: HKCU\Software\FreeRam DeleteKey: HKCU\Software\GlarySoft DeleteKey: HKCU\Software\GNU DeleteKey: HKCU\Software\GPL Ghostscript DeleteKey: HKCU\Software\Iceni Technology Limited DeleteKey: HKCU\Software\ICSW1.17 DeleteKey: HKCU\Software\IDAVLab DeleteKey: HKCU\Software\InetStat DeleteKey: HKCU\Software\JEDI-VCL DeleteKey: HKCU\Software\Jumping Bytes DeleteKey: HKCU\Software\JZK DeleteKey: HKCU\Software\KMPlayer DeleteKey: HKCU\Software\komputerswiat.pl DeleteKey: HKCU\Software\Lake DeleteKey: HKCU\Software\LAV DeleteKey: HKCU\Software\Lavalys DeleteKey: HKCU\Software\LogMeInRescueCallingCard DeleteKey: HKCU\Software\Malwarebytes' Anti-Malware DeleteKey: HKCU\Software\MatchWare DeleteKey: HKCU\Software\Maxthon3 DeleteKey: HKCU\Software\MCAFEE DeleteKey: HKCU\Software\MooSFV DeleteKey: HKCU\Software\Netscape DeleteKey: HKCU\Software\NITRO DeleteKey: HKCU\Software\NoVooITSet DeleteKey: HKCU\Software\OB DeleteKey: HKCU\Software\Opera Software DeleteKey: HKCU\Software\Optimizer Pro DeleteKey: HKCU\Software\ParetoLogic DeleteKey: HKCU\Software\PDFConvert DeleteKey: HKCU\Software\pdfforge DeleteKey: HKCU\Software\PDFPrint DeleteKey: HKCU\Software\ProductSetup DeleteKey: HKCU\Software\ProPCCleanerConfig DeleteKey: HKCU\Software\ProPCCleanerLanguage DeleteKey: HKCU\Software\Qtrax DeleteKey: HKCU\Software\RealNetworks DeleteKey: HKCU\Software\Reg\Clean DeleteKey: HKCU\Software\Reimage DeleteKey: HKCU\Software\RocketTabInstalled DeleteKey: HKCU\Software\rttasks DeleteKey: HKCU\Software\Search Extensions DeleteKey: HKCU\Software\SearchProtectIN4T DeleteKey: HKCU\Software\SimpleFiles DeleteKey: HKCU\Software\Skype DeleteKey: HKCU\Software\SkypeRS DeleteKey: HKCU\Software\Smartbar DeleteKey: HKCU\Software\Stacksoft DeleteKey: HKCU\Software\systweak DeleteKey: HKCU\Software\TGSoft DeleteKey: HKCU\Software\THQ DeleteKey: HKCU\Software\Trolltech DeleteKey: HKCU\Software\Wajam DeleteKey: HKCU\Software\WebProtect DeleteKey: HKCU\Software\Wintertree DeleteKey: HKCU\Software\YahooPartnerToolbar DeleteKey: HKCU\Software\YourFileDownloader DeleteKey: HKCU\Software\ZONER DeleteKey: HKCU\Software\AppDataLow\Software\CheckMeUp DeleteKey: HKCU\Software\AppDataLow\Software\searchqutoolbar DeleteKey: HKCU\Software\AppDataLow\Software\ShopperReports3 DeleteKey: HKCU\Software\AppDataLow\Software\Yahoo\Companion DeleteKey: HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} DeleteKey: HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48B8-9D63-80849FE137CB} DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} DeleteKey: HKLM\Software\ActMask Virtual Printer SDK DeleteKey: HKLM\Software\Brother DeleteKey: HKLM\Software\couponarific DeleteKey: HKLM\Software\Cyberlink DeleteKey: HKLM\Software\DivX DeleteKey: HKLM\Software\Doctor Web DeleteKey: HKLM\Software\eFix DeleteKey: HKLM\Software\HaaliMkx DeleteKey: HKLM\Software\JavaSoft DeleteKey: HKLM\Software\JreMetrics DeleteKey: HKLM\Software\Sonic DeleteKey: HKLM\Software\Tarma Installer DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{08ACFB57-8187-47F0-AF93-56360D03634A} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF DeleteKey: HKLM\SOFTWARE\Wow6432Node\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} DeleteKey: HKLM\SOFTWARE\Wow6432Node\{6791A2F3-FC80-475C-A002-C014AF797E9C} DeleteKey: HKLM\SOFTWARE\Wow6432Node\{77D46E27-0E41-4478-87A6-AABE6FBCF252} DeleteKey: HKLM\SOFTWARE\Wow6432Node\592dd8cb56feb12 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Babylon DeleteKey: HKLM\SOFTWARE\Wow6432Node\Delta DeleteKey: HKLM\SOFTWARE\Wow6432Node\Desksvc DeleteKey: HKLM\SOFTWARE\Wow6432Node\hdcode DeleteKey: HKLM\SOFTWARE\Wow6432Node\ParetoLogic DeleteKey: HKLM\SOFTWARE\Wow6432Node\Reg\Clean DeleteKey: HKLM\SOFTWARE\Wow6432Node\SimpleFiles DeleteKey: HKLM\SOFTWARE\Wow6432Node\SPPDCOM DeleteKey: HKLM\SOFTWARE\Wow6432Node\sweet-pageSoftware DeleteKey: HKLM\SOFTWARE\Wow6432Node\Uniblue DeleteKey: HKLM\SOFTWARE\Wow6432Node\WebProtect DeleteKey: HKLM\SOFTWARE\Wow6432Node\winzipersvc DeleteKey: HKLM\SOFTWARE\Wow6432Node\Yahoo\Companion DeleteKey: HKLM\SOFTWARE\Wow6432Node\YourFileDownloader DeleteKey: HKLM\SOFTWARE\Wow6432Node\AppDataLow\SOFTWARE\Crossrider DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CRSBRWSHTML DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.CoreClass DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.CoreClass.1 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.OnDemandCOMClassSvc DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3COMClassService DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3COMClassService.1.0 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3WebSvc DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\globalUpdateUpdate.Update3WebSvc.1.0 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Prod.cap DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\speedupmypc DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\REI_AxControl.ReiEngine.1 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\REI_AxControl.ReiEngine DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\uus3url-pl DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\YBrowserToolbar.YBrowserToolbar.1 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\YBrowserToolbar.YBrowserToolbar DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4AC9981D-592D-4044-8C0A-8F6FE843D683} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{6DD1B906-45FA-4A57-9AC6-01108C25067F} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\ADTECH.DLL DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\BabylonHelper.EXE DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\REI_AxControl.DLL DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\AppID\YMERemote.DLL DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\ilividsetupv1.exe DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{08ACFB57-8187-47F0-AF93-56360D03634A} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{3FC2D59A-5C76-1E97-30DC-1EC6784419E5} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\Crossbrowse DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2FF49ED5-A3EF-410B-918E-97DECEB5996D} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{3D2C9DE6-9ADE-4252-A241-E43723B0CE02} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7E7FAE3D-3358-D280-8DBF-E8E2D94326D1} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SU DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc DeleteKey: HKU\S-1-5-18\Software\IBUpdaterService DeleteKey: HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} DeleteKey: HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} DeleteKey: HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_ DeleteKey: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ DeleteKey: HKU\S-1-5-19\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} DeleteKey: HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} DeleteKey: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000_Classes\Software\{4E7638A1-6962-4e44-A6B9-F40E84FD6D09} Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.htm\OpenWithProgids /v CRSBRWSHTML /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.html\OpenWithProgids /v CRSBRWSHTML /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.xht\OpenWithProgIDs /v CRSBRWSHTML /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.webp\OpenWithProgIDs /v CRSBRWSHTML /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Classes\.shtml\OpenWithProgIDs /v CRSBRWSHTML /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID /v {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\px.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxmas.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxwave.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\vxblock.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxdrv.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\PX Storage Engine\pxhpinst.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Common Files\xing shared\mpeg encode\xmencmp3.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\r1puninst.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnqu3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnup3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\upgr3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\upgrdhlp.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\setu3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rpelevation.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\lang\faust_de.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\lang\rpsearch_de.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\faus3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\realonemessagecenter.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnad3201.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\pnmi3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnms3270.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Update\rnxproc.exe" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rpun3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\authmgr.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\cdda3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\clbascauth.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\httpfsys.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxmedplyeng.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxnetwksvc.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxsdp.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\memfsys.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ntlmauth.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pacplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\plusplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pxcb3210.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ramfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ramrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rn5auth.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtspclnt.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smlfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smlrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smmrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vidsite.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\hxmedpltfm.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\smplfsys.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\zipf3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\clntxres.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vsrcplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vsrlocal.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\pnrs3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\pngu3267.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rppr3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\twebbrowse.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rarender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\atrc.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\cook.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\raac.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\sipr.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rvrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\imaprender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drv1.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drv2.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\drvc.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv10.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv20.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv30.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\rv40.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\swfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\swfrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rtrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\imgrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\evrc.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\qcpfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\ralf.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\sdpplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3fformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3render.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp3metaff.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\rjbviz.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\stubdrm.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\ravemgr.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\hxxml.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4arender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4fformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4vrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\mp4v.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\dmp4.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\avcq.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\h263render.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\3gppttrenderer.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\amrff.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\amrn.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\qclp.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\aacff.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\flvff.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\flvrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wm9fformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wm9writer.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\wmsechnd.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mp4wrtr.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmwrtr.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\colorcvt.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\erv4.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Codecs\erv2.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\recf3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\cont3260.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\audplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\vidplin.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mpgfformat.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\mpgrender.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Common\security.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\security.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmxrend.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rmxfpln.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\tfilesys.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\rndtdriver.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls /v "C:\Program Files (x86)\Real\RealPlayer\Plugins\pdgenxferfsys.dll" /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\RegisteredApplications /v Crossbrowse /f RemoveDirectory: C:\ProgramData\Common Files RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer RemoveDirectory: C:\Users\Aneczka\Qtrax RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\HPAppData RemoveDirectory: C:\Users\Aneczka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\InetStat RemoveDirectory: C:\Users\Aneczka\Documents\benko CMD: del /q C:\END CMD: del /q C:\Users\Gast\Desktop\*.lnk CMD: del /q C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb CMD: del /q C:\Windows\efix.ini CMD: del /q C:\Windows\Reimage.ini CMD: del /q C:\Windows\System32\roboot64.exe CMD: del /q C:\Windows\System32\drivers\SPPD.sys Reg: reg query HKCU\Software\AppDataLow\Software Reg: reg query HKCU\Software\Applications Reg: reg query "HKCU\Software\Local AppWizard-Generated Applications" Reg: reg query HKU\S-1-5-18\Software Reg: reg query HKLM\SOFTWARE\Wow6432Node Reg: reg query HKLM\SOFTWARE\Wow6432Node\AppDataLow\Software Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Również nie powinno być restartu. Powstanie kolejny fixlog.txt. Przedstaw go. Odnośnik do komentarza
janta Opublikowano 4 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Juz nie mam namolnej prośby o restart mam taka informacje: zrobiłam zrzut ekranu, ale jest za duże zdjęcie i nie mogę go dołączyć. Nie mam pojęcia jak je dodać. Otworzyłam Centrum aktualizacji gdzie pisze Windows 10 nie może być zainstalowane Błąd C1900101-20017 KLIK- miałam jeszcze Maxthon i nic sie nie działo, nic sie nie otwierało, dzisiaj otwiera mi sie w IE strona https://support.microsoft.com/de-de/mats/program_install_and_uninstall Zgadza się źle to zrozumiałam nie odinstalowałam Maxthon, po zastosowaniu Fixa FRST sam zniknął Maxthon jak napisałeś został usunięty z listy Teraz nie wiem czy najpierw użyć narzędzia z Microsoftu czy najpierw wkleić w notatnik, co mi napisałeś i użyć FRST Odnośnik do komentarza
picasso Opublikowano 4 Grudnia 2015 Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Sprawę Windows Update będziemy analizować potem, na razie ciągle czyszczenie w toku. Podany przeze mnie Fix FRST mógł zostać zastosowany niezależnie od użycia deinstallera Microsoftu. Skoro jak rozumiem narzędzie już możesz pobrać: 1. W narzędziu po kolei usunąć z listy podane poniżej pozycje. Jak mówiłam, narzędzie nie umożliwia akcji "za jednym zamachem", więc trzeba je uruchomić tyle razy ile jest wpisów. ==================== Installierte Programme ====================== Bezpieczeństwo rodzinne usługi Windows Live (Version: 14.0.8093.805 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (x32 Version: 14.0.8081.709 - Microsoft Corporation) Hidden Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Podstawowe programy Windows Live (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden 2. Uruchamiasz skrypt FRST i podajesz wyniki. Odnośnik do komentarza
janta Opublikowano 4 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Po kolei odinstalowałam podane programy i wklejam log. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 4 Grudnia 2015 Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Kolejna porcja czynności: 1. Operacje związane z Firefox: - Zainstaluj Firefox: KLIK. Proponuję od razu doładować dodatek uBlock Origin blokujący reklamy: KLIK. - By Firefox wykrył wtyczkę Adobe Flash, trzeba ją na nowo przeinstalować: odinstaluj pozycję Adobe Flash Player 19 NPAPI, następnie uruchom ten instalator: KLIK. Uwaga na przyszłość: nie instaluj żadnych innych wtyczek w Firefox typu Java czy Silverlight, o ile to nie okaże się niezbędne, do końca 2016 obsługa tych wtyczek w Firefox i tak zostanie wycofana. 2. Otwórz Notatnik i wklej w nim: DeleteKey: HKCU\Software\AppDataLow\Software\JavaSoft DeleteKey: HKCU\Software\AppDataLow\Software\pdfforge DeleteKey: HKCU\Software\AppDataLow\Software\SuperLyrics DeleteKey: HKCU\Software\AppDataLow\Software\Yahoo DeleteKey: HKCU\Software\Applications\Zps.exe DeleteKey: HKCU\Software\Local AppWizard-Generated Applications DeleteKey: HKLM\SOFTWARE\Wow6432Node\ActMask Virtual Printer SDK DeleteKey: HKLM\SOFTWARE\Wow6432Node\AdwCleaner DeleteKey: HKLM\SOFTWARE\Wow6432Node\Apple Computer, Inc. DeleteKey: HKLM\SOFTWARE\Wow6432Node\Apple Inc. DeleteKey: HKLM\SOFTWARE\Wow6432Node\ArcSoft DeleteKey: HKLM\SOFTWARE\Wow6432Node\Ashampoo DeleteKey: HKLM\SOFTWARE\Wow6432Node\BCL Technologies DeleteKey: HKLM\SOFTWARE\Wow6432Node\Brother DeleteKey: HKLM\SOFTWARE\Wow6432Node\CyberLink DeleteKey: HKLM\SOFTWARE\Wow6432Node\DivX DeleteKey: HKLM\SOFTWARE\Wow6432Node\DivXNetworks DeleteKey: HKLM\SOFTWARE\Wow6432Node\Emsisoft DeleteKey: HKLM\SOFTWARE\Wow6432Node\Eset DeleteKey: HKLM\SOFTWARE\Wow6432Node\Global IP Solutions DeleteKey: HKLM\SOFTWARE\Wow6432Node\GPL Ghostscript DeleteKey: HKLM\SOFTWARE\Wow6432Node\HDTune DeleteKey: HKLM\SOFTWARE\Wow6432Node\HPS DeleteKey: HKLM\SOFTWARE\Wow6432Node\Iceni Technology Limited DeleteKey: HKLM\SOFTWARE\Wow6432Node\Infix PDF DeleteKey: HKLM\SOFTWARE\Wow6432Node\Infonaut_1.10.0.13 DeleteKey: HKLM\SOFTWARE\Wow6432Node\IObit DeleteKey: HKLM\SOFTWARE\Wow6432Node\JavaSoft DeleteKey: HKLM\SOFTWARE\Wow6432Node\JL6_DECODE DeleteKey: HKLM\SOFTWARE\Wow6432Node\JreMetrics DeleteKey: HKLM\SOFTWARE\Wow6432Node\Lake DeleteKey: HKLM\SOFTWARE\Wow6432Node\LogMeInRescueCallingCard DeleteKey: HKLM\SOFTWARE\Wow6432Node\Malwarebytes' Anti-Malware DeleteKey: HKLM\SOFTWARE\Wow6432Node\Malwarebytes' Anti-Malware (Trial) DeleteKey: HKLM\SOFTWARE\Wow6432Node\MathGame DeleteKey: HKLM\SOFTWARE\Wow6432Node\MaxPower DeleteKey: HKLM\SOFTWARE\Wow6432Node\Maxthon3 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Netscape DeleteKey: HKLM\SOFTWARE\Wow6432Node\Opera Software DeleteKey: HKLM\SOFTWARE\Wow6432Node\pdfforge DeleteKey: HKLM\SOFTWARE\Wow6432Node\PDFPrint DeleteKey: HKLM\SOFTWARE\Wow6432Node\RealNetworks DeleteKey: HKLM\SOFTWARE\Wow6432Node\Skype DeleteKey: HKLM\SOFTWARE\Wow6432Node\Symantec DeleteKey: HKLM\SOFTWARE\Wow6432Node\Systweak DeleteKey: HKLM\SOFTWARE\Wow6432Node\The Silicon Realms Toolworks DeleteKey: HKLM\SOFTWARE\Wow6432Node\Xing Technology Corp. DeleteKey: HKLM\SOFTWARE\Wow6432Node\Yahoo DeleteKey: HKU\S-1-5-18\Software\592dd8cb56feb12 DeleteKey: HKU\S-1-5-18\Software\Brother DeleteKey: HKU\S-1-5-18\Software\Foxit Software DeleteKey: HKU\S-1-5-18\Software\Malwarebytes' Anti-Malware DeleteKey: HKU\S-1-5-18\Software\Opera Software DeleteKey: HKU\S-1-5-18\Software\SetID RemoveDirectory: C:\MATS RemoveDirectory: C:\Program Files\Windows Live RemoveDirectory: C:\Program Files (x86)\Windows Live RemoveDirectory: C:\Program Files (x86)\Common Files\Windows Live CMD: netsh winsock reset Reg: reg query HKCU\Software\Clients /s Reg: reg query HKCU\Software\RegisteredApplications Reg: reg query HKLM\SOFTWARE\Clients /s Reg: reg query HKLM\SOFTWARE\RegisteredApplications Reg: reg query HKLM\SOFTWARE\Wow6432Node\RegisteredApplications EmptyTemp: 3. Uruchom narzędzie Fix-it likwidujące drobny błąd WMI: KLIK. 4. Wyczyść Dzienniki zdarzeń: Start > w polu szukania wklep eventvwr.msc > z prawokliku Uruchom jako Administrator > w gałęzi Dzienniki systemu Windows z prawokliku wyczyść Aplikacja i System, następnie w gałęzi Dzienniki aplikacji i usług > Microsoft > Windows > wyczyść CodeIntegrity. 5. Zrób nowy log FRST z opcji Untersuchen (Scan), ponownie z Addition, ale bez Shortcut. Dołącz też plik fixlog.txt. Podsumuj jak obecnie działa system i świeży Firefox. I po tej fazie zaczniemy się zastanawiać o co chodzi z aktualizacją do Windows 10. Odnośnik do komentarza
janta Opublikowano 4 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 1. Operacje związane z Firefox: - Zainstaluj Firefox: KLIK. Proponuję od razu doładować dodatek uBlock Origin blokujący reklamy: KLIK. - By Firefox wykrył wtyczkę Adobe Flash, trzeba ją na nowo przeinstalować: odinstaluj pozycję Adobe Flash Player 19 NPAPI, następnie uruchom ten instalator: KLIK. Uwaga na przyszłość: nie instaluj żadnych innych wtyczek w Firefox typu Java czy Silverlight, o ile to nie okaże się niezbędne, do końca 2016 obsługa tych wtyczek w Firefox i tak zostanie wycofana. Silverlight-wiem ze jedna strona wymaga tej wtyczki....ale zrezygnuje ,żeby nie mieć problemów z przeglądarką 4. Wyczyść Dzienniki zdarzeń: Start > w polu szukania wklep eventvwr.msc > z prawokliku Uruchom jako Administrator > w gałęzi Dzienniki systemu Windows z prawokliku wyczyść Aplikacja i System, następnie w gałęzi Dzienniki aplikacji i usług > Microsoft > Windows > wyczyść CodeIntegrity. Najnormalniej w świecie poległam na całej lini ….nie mam pojęcia jak to zrobić. Z otworzeniem programu ,nie mam problemu a dalej czarna magia ….mam system wgrany po niemiecku i nie mam pojęcia gdzie i co naciskać. Jutro poszukam , może jakoś wybrnę z impasu. Teraz niestety poddaje się z ważnych powodów I teraz nie wiem- mam zrobic nowy log FRST czy dopiero jak uporam sie z dziennikiem zdarzen Odnośnik do komentarza
picasso Opublikowano 4 Grudnia 2015 Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 Najnormalniej w świecie poległam na całej lini ….nie mam pojęcia jak to zrobić. Z otworzeniem programu ,nie mam problemu a dalej czarna magia ….mam system wgrany po niemiecku i nie mam pojęcia gdzie i co naciskać. W niemieckim Windows to powinno być: - Gałąź Windows-Protokolle > Anwendung i System - Gałąź Anwendungs- und Dienstprotokolle > Microsoft > Windows > CodeIntegrity Prawoklik na Anwendung, System, CodeIntegrity i opcja Protokoll löschen..., padnie wybór czy tylko czyścić, czy czyścić i zapisać - wybierasz opcję tylko czyszczenia. I teraz nie wiem- mam zrobic nowy log FRST czy dopiero jak uporam sie z dziennikiem zdarzen Po wyczyszczeniu Dziennika, gdyż w FRST Addition chcę "złapać" ewentualne nowe błędy, stare nas już nie interesują. Odnośnik do komentarza
janta Opublikowano 4 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 W niemieckim Windows to powinno być: - Gałąź Windows-Protokolle > Anwendung i System - Gałąź Anwendungs- und Dienstprotokolle > Microsoft > Windows > CodeIntegrity Prawoklik na Anwendung, System, CodeIntegrity i opcja Protokoll löschen..., padnie wybór czy tylko czyścić, czy czyścić i zapisać - wybierasz opcję tylko czyszczenia. BARDZO dziekuje Prawie wszystko wykonalam, niestety przy CodeIntegrity nie ma opcji löschen Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 4 Grudnia 2015 Zgłoś Udostępnij Opublikowano 4 Grudnia 2015 niestety przy CodeIntegrity nie ma opcji löschen Rozwiń CodeIntegrity > prawy klik na Operational i wyczyść. Odnośnik do komentarza
janta Opublikowano 5 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 5 Grudnia 2015 Wykonane Jejciu, jaka ja jestem "ciemna" w tych sprawach Wszystko musze mieć pokazane "palcem" gdzie nacisnąć jak zrobić. Naprawdę jestem pod wielkim wrażeniem ze sa tacy ludzie którzy chętnie pomagają. Naprawdę bardzo dziękuję Odnośnik do komentarza
picasso Opublikowano 5 Grudnia 2015 Zgłoś Udostępnij Opublikowano 5 Grudnia 2015 janta, proszę jeszcze o nowy skan FRST, dostarcz oba pliki: FRST.txt i Addition.txt. Poza tym, wypowiedz się na ten temat: Podsumuj jak obecnie działa system i świeży Firefox. I po tej fazie zaczniemy się zastanawiać o co chodzi z aktualizacją do Windows 10. Odnośnik do komentarza
janta Opublikowano 5 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 5 Grudnia 2015 scan wykonany. Trudno mi cos jeszcze powiedzieć, ponieważ dzisiaj moja córcia miała imprezę urodzinowa i nie korzystałam z komputera. Wczoraj zawiesił mi sie Firefox ale tylko jeden raz dzisiaj nic złego sie nie działo. Co 10 minut komputer chce się wyłączyć i aktualizować-ten problem zniknął. 2. Chrome samo się otwiera i wyskakują 3 strony z reklamami-chrome odinstalowane 3. Odnośniki stron www. otwierają mi się przy pomocy Office Word 2007 zamiast przez przeglądarkę- ślicznie otwiera mi strony Firefox 4. W Maxthon otwierają mi się samoczynnie nowe strony-odinstalowany 5. Kilkanaście razy ściągałam Dr.Web i Malwarebytes-niestety program instalacyjny nie otwiera się –nie mogę przeskanować komputera inne skanery (online) tez nie chcą się otworzyć-jak wcześniej pisałam Dr.Web ściągnął sie i nawet skanował. Wyłączyłam wg wskazówek, ze to nie czas na D.Web Uważam ze komputer pracuje sprawniej i szybciej. Nie zawiesza się. Jestem zadowolona. Teraz posprawdzałam -Word otwiera sie o wiele szybciej -często używam wiec mam porównanie. Do oglądania, wysyłania i np. przycinania zdjęć mam Picasa. Jakoś mi przypasował ten program. I tu widzę problem jak klikam na zdjęcie -wyskakuje okienko-RunDLL-i nie otwiera zdjęcia (das angegebene Modul wurde nicht gefunden) Prawy klik- otwórz z...-nie ma Picasa tylko "Picasa Photo viewer" dopiero teraz klikam na edytuj w Picasa. Jak klikne otwórz z ... i potem Standardowy program wybierz -znowu okienko (błąd) ze nie można znaleźć odpowiedniego programu. Pewnie to proste do ustawienia żeby Picasa otwierała zdjęcia -niestety nie dla mnie Windows Update- pisze ze mogę zacząć instalacje Windows 10 ,ale boje sie teraz tego dotykać. Na razie tyle zauważyłam jednak na pewno jest lepiej niż bylo FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 7 Grudnia 2015 Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 Do oglądania, wysyłania i np. przycinania zdjęć mam Picasa. Jakoś mi przypasował ten program. I tu widzę problem jak klikam na zdjęcie -wyskakuje okienko-RunDLL-i nie otwiera zdjęcia (das angegebene Modul wurde nicht gefunden) Prawy klik- otwórz z...-nie ma Picasa tylko "Picasa Photo viewer" dopiero teraz klikam na edytuj w Picasa. Jak klikne otwórz z ... i potem Standardowy program wybierz -znowu okienko (błąd) ze nie można znaleźć odpowiedniego programu. Pewnie to proste do ustawienia żeby Picasa otwierała zdjęcia Wyląda na to, że brakuje jakiegoś pliku tej instalacji. Należy przeinstalować program. Czyli na teraz do wykonania następujące akcje: 1. Kolejne deinstalacje: - Zapomniałam podać poprzednio jeszcze jeden wpis do usunięcia za pomocą tego specjalnego narzędzia Microsoftu: Poczta usługi Windows Live - Odinstaluj Picasę, następnie ponownie zainstaluj z oficjalnego instalatora: KLIK. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL Keine Datei Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL Keine Datei Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll Keine Datei IE Session Restore: HKU\S-1-5-21-1280836393-1798441447-3805755999-1000 -> ist aktiviert. DeleteKey: HKCU\Software\Clients\StartMenuInternet\Crossbrowse DeleteKey: HKCU\Software\Clients\StartMenuInternet\IEXPLORE.EXE DeleteKey: HKLM\SOFTWARE\Clients\Calendar DeleteKey: HKLM\SOFTWARE\Clients\Contacts\Windows Live Mail DeleteKey: HKLM\SOFTWARE\Clients\Internet Call\Skype DeleteKey: HKLM\SOFTWARE\Clients\Mail\Opera DeleteKey: HKLM\SOFTWARE\Clients\Mail\Windows Live Mail DeleteKey: HKLM\SOFTWARE\Clients\Media\RealOne Player DeleteKey: HKLM\SOFTWARE\Clients\News\Opera DeleteKey: HKLM\SOFTWARE\Clients\News\Windows Live Mail DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Maxthon3 DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Opera DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable DeleteKey: HKLM\SOFTWARE\RegisteredApplications\Maxthon3 Reg: reg add HKLM\SOFTWARE\Clients\StartMenuInternet /ve /t REG_SZ /d FIREFOX.EXE /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v Maxthon3 /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Opera Internet Browser" /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Opera Stable" /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Calendar" /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Live Mail" /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Live Mail (News)" /f Reg: reg delete HKLM\SOFTWARE\RegisteredApplications /v "Windows Photo Gallery Viewer" /f RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Users\Aneczka\Doctor Web RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Entfernen (Fix). Będzie restart. Zaprezentuj wynikowy fixlog.txt. I potwierdź że Picasa działa po reinstalacji. Odnośnik do komentarza
janta Opublikowano 7 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 Program Poczta usługi Windows Live odinstalowany. Picasa odinstalowana. Bez Picasa nic nie otwiera zdjęć (może to istotne) Picasa zainstalowana i dalej to samo, co było. Nawet nie mogę wskazać programu do otwierania pliku JPG. Od razu mi komputer wrzeszczy i informuje , ze do tego typu plików nie mam zainstalowanego programu i najpierw powinnam zainstalować albo w „erstellen in der Systemsteuerung unter Standardprograme eine Zuordnung,wenn bereits ein Programm installiert ist” Wiem o co tu chodzi tylko nie umiem tego po polsku napisać. Dobrze, popatrzyłam i faktycznie jak tam zmieniłam żeby plik JPG. otwierała Picasa to teraz otwiera. Czyli musze tam pozaznaczać, które pliki może otwierać Picasa i będzie ok. Załączam fixlog.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 7 Grudnia 2015 Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 Tak, pliki graficzne muszą być skojarzone z Picasą, by były otwierane za jej pomocą. Tu myślę, że już sobie poradzisz. Wszystko zrobione. Przechodzimy do fazy końcowej: 1. Przez SHIFT+DEL (usuwa z ominięciem Kosza) skasuj z Pulpitu folder FRST64. Następnie zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. Po wyczyszczeniu punktów Przywrcania utwórz ręcznie punkt z bieżącej sytuacji po wyczyszczeniu systemu. 2. Podejmij się próby wykonania aktualizacji systemu do Windows 10 i zgłoś z wynikami, czy operacja przebiegła pomyślnie, czy wręcz przeciwnie. Odnośnik do komentarza
janta Opublikowano 7 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 Serdecznie dziękuje. Z Picasa sobie poradzę , zawsze sama jakoś skojarzała pliki teraz musze zrobić to ręcznie ale okazuje sie ze nie jest to takie zagmatwane. Punkt 1 - Wykonany. Punkt 2 - Mam w tym pokoju podłączony Internet z Routera przez "prąd" , czasem na chwile znika mi polaczenie internetowe, zaraz znajdę długi "kabelek" podłączę się normalnie do Reutera i sprawdzę czy uda mi się zaktualizować Windows 7 do Windows 10 i napisze co się wydarzyło. W instrukcji DelFix przeczytałam ze należy podać na forum log co tez czynie. DelFix.txt Odnośnik do komentarza
picasso Opublikowano 7 Grudnia 2015 Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 DelFix wykonał zadanie - możesz skasować z dysku plik C:\delfix.txt. I czekam na rezultaty aktualizacji do Windows 10. Odnośnik do komentarza
janta Opublikowano 7 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 7 Grudnia 2015 Niestety nie udało sie Aktualizacja restartuje komputer niestety do Windows 10 sie nie aktualizuje. Pokazuje mi Błąd: C1900101-20017 i pisze żeby od nowa spróbować. Mam laptopa i jakiś stary komputer ( ten tez jest starawy ) i tam od razu się zaktualizowało, bez problemu, a ten niestety nie chce. Odnośnik do komentarza
Rekomendowane odpowiedzi