elamir Opublikowano 31 Grudnia 2015 Zgłoś Udostępnij Opublikowano 31 Grudnia 2015 Dostałem laptopa w, którym został użyty AdwCeaner i aktualnie żadna przeglądarka nie chce połączyć się z internetem. Sieci WiFi są widoczne. Próbowałem reinstalacji i przywrócenia systemu, ale pierwsze nic nie dało a drugie było niemożliwe do wykonania. Podczas próby wykonania skanu GMER'em "C:\Windows\system32\config\system: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces." Odinstalowałem Daemona ale nie pomogło. Pozostałe logi: Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 31 Grudnia 2015 Zgłoś Udostępnij Opublikowano 31 Grudnia 2015 Otwórz Notatnik i wklej w nim: Task: {5BFBA3B5-D38E-4D02-9B7F-13BAB0A17DA4} - System32\Tasks\Jelbruss Secure Web Task => C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe [2015-12-31] (West CH Soft) <==== UWAGATask: {82F4BB25-52B7-43A8-9A2F-EA610907AB17} - System32\Tasks\Mighty Update => C:\Users\Zgórzyński Paweł\AppData\Roaming\Mighty Update\Mighty Update.exe <==== UWAGAC:\Users\Zgórzyński Paweł\AppData\Roaming\Mighty UpdateC:\Windows\Installer\{86171FDE-30EB-3B41-9AAE-916F7A76E383}\syshost.exeC:\ProgramData\msionkrbc.exeC:\Program Files (x86)\Jelbruss Secure WebS3 massfilter; system32\drivers\massfilter.sys [X]S3 ZTEusbmdm6k; \SystemRoot\system32\DRIVERS\ZTEusbmdm6k.sys [X]S3 ZTEusbnet; \SystemRoot\system32\DRIVERS\ZTEusbnet.sys [X]S3 ZTEusbnmea; \SystemRoot\system32\DRIVERS\ZTEusbnmea.sys [X]S3 ZTEusbser6k; \SystemRoot\system32\DRIVERS\ZTEusbser6k.sys [X]S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]R2 syshost32; C:\Windows\Installer\{86171FDE-30EB-3B41-9AAE-916F7A76E383}\syshost.exe [293888 2015-11-24] () [brak podpisu cyfrowego]FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [brak pliku]FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [brak pliku]SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1448359042&z=0e0216b514a11d0b9376a3dgczdz6b6c9wbt8e2cct&from=ient07031&uid=WDCXWD5000MPCK-22AWHT0_WD-WX61A93A1058A1058&q={searchTerms}SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1448359042&z=0e0216b514a11d0b9376a3dgczdz6b6c9wbt8e2cct&from=ient07031&uid=WDCXWD5000MPCK-22AWHT0_WD-WX61A93A1058A1058&q={searchTerms}HKU\S-1-5-21-481592329-259872215-3533337250-1001\...\CurrentVersion\Windows: [Load] C:\ProgramData\msionkrbc.exe <===== UWAGAHKLM\...\Run: [] => [X]C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\FairPlay License.lnkEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). jessi Odnośnik do komentarza
elamir Opublikowano 31 Grudnia 2015 Autor Zgłoś Udostępnij Opublikowano 31 Grudnia 2015 Niestety nie pomogło, nadal przeglądarki nie działają. Fixlog.txt Odnośnik do komentarza
jessica Opublikowano 31 Grudnia 2015 Zgłoś Udostępnij Opublikowano 31 Grudnia 2015 Zrób nowe logi FRST. jessi Odnośnik do komentarza
marcin878787 Opublikowano 31 Grudnia 2015 Zgłoś Udostępnij Opublikowano 31 Grudnia 2015 Na partycji systemowej masz folder adwcleaner. Zawarte są w nim stare logi z tego programu. Pokaż je, a będzie wiadomo co zostało usunięte do kwarantanny. Odnośnik do komentarza
elamir Opublikowano 1 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 1 Stycznia 2016 Na laptopie zainstalowany jest ESET Endpoint Security, który nie łączy się z serwerem by zaktualizować bazę danych, a do odinstalowania z poziomu panelu sterowania wymaga hasła, którego nie mam. Jakiś pomysł jak się go pozbyć? Addition.txt AdwCleanerS3.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 1 Stycznia 2016 Zgłoś Udostępnij Opublikowano 1 Stycznia 2016 Adw- Cleaner, jak widać, usuwał tylko to, co powinien usunąć. O ile nie usuwał czegoś bez dołączania tego do listy usuniętych "rzeczy". Otwórz Notatnik i wklej w nim: ProxyEnable: [s-1-5-21-481592329-259872215-3533337250-1001] => Proxy [funkcja włączona]ProxyServer: [s-1-5-21-481592329-259872215-3533337250-1001] => 127.0.0.1:8118C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnkC:\Program Files (x86)\Jelbruss Secure WebC:\Users\Zgórzyński Paweł\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnkC:\Users\Zgórzyński Paweł\AppData\Roaming\Microsoft\Office\Niedawny\ITAWSE_w4.LNKEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). Do ewentualnego usunięcia ESET'a służy ESET Uninstaller - http://kb.eset.com/esetkb/index?page=content&id=SOLN2289&cat=EAV&actp=LIST jessi Odnośnik do komentarza
elamir Opublikowano 1 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 1 Stycznia 2016 Działa. Dziękuje serdecznie za pomoc. Odnośnik do komentarza
jessica Opublikowano 1 Stycznia 2016 Zgłoś Udostępnij Opublikowano 1 Stycznia 2016 Działa. Wynika z tego, że winne było proxy, a nie Adw-Cleaner. Kończymy: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się