kassen Opublikowano 11 Grudnia 2015 Zgłoś Udostępnij Opublikowano 11 Grudnia 2015 Witam, mam ten sam problem. Byłabym wdzięczna za pomoc i rady, przesyłam pliki wygenerowane przez FRST: Dziękuję. Czytałam wcześniejsze komentarze, ale i tak nie wiem co zdziałać z tym plikiem, zmienić nazwę na "fixlist" i odpalić w programie FRST "Napraw"? Shortcut.txt Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 11 Grudnia 2015 Zgłoś Udostępnij Opublikowano 11 Grudnia 2015 (edytowane) Zasady działu: KLIK. Tu jest zakaz podpinania się pod cudze wątki, wydzieliłam w osobny temat. I czytałaś wcześniejsze komentarze niedokładnie. Przecież "ten plik" robi osoba która ma w jednym palcu Windows (w tym przypadku ja) w oparciu o raporty z danego systemu. I pod każdym skryptem FRST jest napisane, że jest unikatowy dla danego systemu: plik pasuje tylko i wyłącznie do jednego systemu, nie wolno go używać na innych systemach i tak nie zrobi nic, a jeszcze może uszkodzić system. Operacje do przeprowadzenia: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: ) S1 wfdrvr_vt_1_10_0_28; system32\drivers\wfdrvr_vt_1_10_0_28.sys [X] ShortcutWithArgument: C:\Documents and Settings\komputer\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT ShortcutWithArgument: C:\Documents and Settings\komputer\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT ShortcutWithArgument: C:\Documents and Settings\komputer\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT&q={searchTerms} HKU\S-1-5-21-515967899-1336601894-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT HKU\S-1-5-21-515967899-1336601894-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT&q={searchTerms} HKU\S-1-5-21-515967899-1336601894-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT HKU\S-1-5-21-515967899-1336601894-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449656860&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=ST3250620AS_9QE21BCTXXXX9QE21BCT&q={searchTerms} FF HKLM\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files\Hewlett-Packard\SmartPrint\QPExtension FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\4whq28zt.default-1424354612578\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\4whq28zt.default-1424354612578\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\4whq28zt.default-1424354612578\extensions\default_newtabff@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\4whq28zt.default-1424354612578\extensions\yahooprotected@gmail.com => nie znaleziono BHO: Brak nazwy -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> Brak pliku DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKLM\SOFTWARE\Google\Chrome DeleteKey: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKLM\SOFTWARE\yoursites123Software DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\FWMiniProF RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\SWdMS RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\yWdMy RemoveDirectory: C:\Documents and Settings\All Users\Menu Start\Programy\YTD Video Downloader RemoveDirectory: C:\Documents and Settings\komputer\Dane aplikacji\TSv RemoveDirectory: C:\Program Files\SFK CMD: del /q "C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat" CMD: del /q "C:\Documents and Settings\komputer\SendTo\Android (ALLPlayer Pilot).lnk" CMD: del /q "C:\Documents and Settings\komputer\Pulpit\Skrót do speed.lnk" CMD: netsh firewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. W systemie jest okropnie stary IE6 i nalewży go zaktualizować, mimo używania innej przeglądarki. Zainstaluj IR8: KLIK. 4. Zrób nowy log FRST z opcji Skanuj (Scan), ponownie z Addition, ale bez Shortcut. Dołącz też plik fixlog.txt. Edytowane 2 Czerwca 2016 przez picasso Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi