jknuk Opublikowano 3 Stycznia 2016 Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 Witam, prosze o pomoc, komputer nie moj, ale to co sie na nim dzieje wola o pomste do nieba, nie moglem nic odinstalowac bo za malo miejsca, ani podpiac pendrive, usunalem w koncu jeden folder i szybko odpalilem FRST, w zalaczniku logi. FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 3 Stycznia 2016 Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 user (S-1-5-21-682003330-162531612-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\TEMP.DOM-E0E53E84451 Zastanawia mnie ten Użytkownik. @Picasso już się pojawiła na forum, więc być może wkrótce zacznie pomagać. 1) Spróbuj odinstalować re programy: AVG SafeGuard toolbar (HKLM\...\AVG SafeGuard toolbar) (Version: 18.9.0.231 - AVG Technologies) DefaultTab (HKLM\...\DefaultTab) (Version: 2.3.3.0 - Search Results, LLC) <==== UWAGA Free Games 115 (HKLM\...\Free Games 115) (Version: 3.1.0.0 - BestOffers) <==== UWAGA weDownload Manager Pro (HKLM\...\weDownload Manager Pro) (Version: 1.29.153.0 - weDownload) <==== UWAGA 2) Użyj >Adw-cleaner najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego. Pokaż raport z niego "C" 3) Otwórz Notatnik i wklej w nim: URLSearchHook: [s-1-5-21-682003330-162531612-725345543-1003] UWAGA => Brak domyślnego URLSearchHookSearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM -> Backup.Old.DefaultScope {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} BHO: Free Games 115 -> {3EEF222A-E2BD-4650-A1B9-A1C2EF0B700A} -> C:\Program Files\Free Games 115\ScriptHost.dll => Brak pliku BHO: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll => Brak pliku BHO: DefaultTab Browser Helper -> {7F6AFBF1-E065-4627-A2FD-810366367D01} -> C:\Documents and Settings\Daniel\Dane aplikacji\defaulttab\defaulttab\DefaultTabBHO.dll => Brak pliku BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll => Brak pliku BHO: AVG SafeGuard toolbar -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files\AVG SafeGuard toolbar\18.9.0.231\AVG SafeGuard toolbar_toolbar.dll [2015-10-04] (AVG Secure Search) BHO: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll => Brak pliku Toolbar: HKLM - AVG SafeGuard toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG SafeGuard toolbar\18.9.0.231\AVG SafeGuard toolbar_toolbar.dll [2015-10-04] (AVG Secure Search) C:\Documents and Settings\All Users\Menu Start\Programy\Skype\Skype.lnk C:\Documents and Settings\All Users\Menu Start\Programy\Skype\Skype (2).lnk C:\Documents and Settings\All Users\Menu Start\Programy\Fraps\Fraps.lnk C:\Documents and Settings\All Users\Menu Start\Programy\Fraps\Uninstall.lnk C:\Documents and Settings\All Users\Menu Start\Programy\Bandicam\Bandicam.lnk C:\Documents and Settings\All Users\Menu Start\Programy\Bandicam\BandiFix.lnk C:\Documents and Settings\All Users\Menu Start\Programy\Bandicam\Uninstall.lnk C:\Documents and Settings\Daniel\Pulpit\Bandicam.lnk C:\Documents and Settings\Daniel\Pulpit\gry na psp.lnk C:\Documents and Settings\Daniel\Pulpit\MVI_1419.lnk C:\Documents and Settings\Daniel\Pulpit\nisze.lnk C:\Documents and Settings\Daniel\Pulpit\pitbull-suit.lnk Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_1215tb_rel.job => C:\Documents and Settings\All Users\Dane aplikacji\Avg_Update_1215tb\AVG-Secure-Search-Update_1215tb.exe Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_1215tb_RML.job => C:\Documents and Settings\All Users\Dane aplikacji\Avg_Update_1215tb\AVG-Secure-Search-Update_1215tb.exe Task: C:\WINDOWS\Tasks\AVG_SYS_TASK_1215tb_DELETE.job => C:\Documents and Settings\All Users\Dane aplikacji\Avg_Update_1215tb\AVG-Secure-Search-Update_1215tb.exe Task: C:\WINDOWS\Tasks\DefaultReg.job => c:\Users\All Users\dtdata\R001.exe <==== UWAGA c:\Users\All Users\dtdata\R001.exe Task: C:\WINDOWS\Tasks\weDownload Manager Pro-firefoxinstaller.job => C:\Program Files\weDownload Manager Pro\weDownload Manager Pro-firefoxinstaller.exe˺/installxpi /agentregpath='weDownload Manager Pro' /extensionfilepath C:\Program Files\weDownload Manager Pro\43628.xpi' /appid=43628 /srcid='000529' /subid='0' /zdata='0' /bic=09D295ECC1B049FDBABED937699834A4IE /verifier=50362e749f0130f913d61910b0e99581 /installerversion=1_29_153 /installerfullversion=1.29.153.0 /installationtime=1382121334 /statsdomain=hxxp:/stats.srvstatsdata.com /errorsdomain=hxxp:/errors.srvstatsdata.com /waitforbrowser=300 /extensionid=008abed2-b43a-46c9-9a5b-a771c87b82da@1ad61d53-2bdc-4484-a26b-b888ecae1906.com /extensionversion=0.92 /prefsbranch=a008abed2b43a46c99a5ba771c87b82da1ad61d532bdc4484a26bb888ecae1906com43628 /updateurl=hxxps:/w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/43628.rdf <==== UWAGA C:\Program Files\DefaultTab C:\Documents and Settings\Daniel\Dane aplikacji\defaulttab C:\Program Files\Common Files\AVG Secure Search HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [] => [X] FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\18.9.0\\npsitesafety.dll [brak pliku] FF HKLM\...\Firefox\Extensions: [avg@toolbar] - C:\Documents and Settings\All Users\Dane aplikacji\AVG SafeGuard toolbar\FireFoxExt\18.9.0.231 FF Extension: AVG SafeGuard toolbar - C:\Documents and Settings\All Users\Dane aplikacji\AVG SafeGuard toolbar\FireFoxExt\18.9.0.231 [2015-10-04] [brak podpisu cyfrowego] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2013-10-25] CHR HKLM\...\Chrome\Extension: [kdidombaedgpfiiedeimiebkmbilgmlc] - C:\Program Files\DefaultTab\DefaultTab.crx [2013-12-20] CHR HKLM\...\Chrome\Extension: [mjenhgehkhlmnlckienafbhokdjoanbl] - C:\DOCUME~1\user\USTAWI~1\DANEAP~1\FoxTab.crx [2011-11-07] R2 DefaultTabSearch; C:\Program Files\DefaultTab\DefaultTabSearch.exe [574464 2013-12-20] () [brak podpisu cyfrowego] R2 DefaultTabUpdate; C:\Documents and Settings\Daniel\Dane aplikacji\defaulttab\defaulttab\dtupdate.exe [107520 2013-11-18] () [brak podpisu cyfrowego] S2 vToolbarUpdater18.9.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.9.0\ToolbarUpdater.exe [1862032 2015-10-04] (AVG Secure Search) S2 SkypeUpdate; "C:\Program Files\Skype\Updater\Updater.exe" [X] C:\Program Files\Mozilla Firefoxsafeguard-secure-search.xml C:\Documents and Settings\All Users\Dane aplikacji\Ament.ini EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. 4) Zrób nowe logi FRST. jessi Odnośnik do komentarza
jknuk Opublikowano 3 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 Zrobione. Fixlog.txt FRST.txt Shortcut.txt Addition.txt AdwCleanerC2.txt AdwCleanerS2.txt Odnośnik do komentarza
jessica Opublikowano 3 Stycznia 2016 Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 Sprawdź usługę "winmgmt" lub napraw WMI. Do Notatnika wklej: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt] "Type"=dword:00000020 "Start"=dword:00000002 "ErrorControl"=dword:00000000 "ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "DisplayName"="Instrumentacja zarządzania Windows" "DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00 "DependOnGroup"=hex(7):00,00 "ObjectName"="LocalSystem" "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,02,00,00,00,03,00,03,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00 "Description"="Dostarcza interfejs i model obiektowy w celu uzyskiwania dostępu do informacji zarządzania o systemie operacyjnym, urządzeniach, aplikacjach i usługach. Jeśli ta usługa zostanie zatrzymana, większość oprogramowania opartego na systemie Windows nie będzie działać właściwie. Jeśli ta usługa zostanie wyłączona, uruchomienie usług od niej zależnych nie powiedzie się." [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\ 00,6c,00,6c,00,00,00 "ServiceMain"="ServiceMain"Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>plik uruchom (dwuklik i OK). W nowych logach nie widzę niczego podejrzanego, więc pozostaje liczyć na to, że @Picasso tu zajrzy. jessi Odnośnik do komentarza
jknuk Opublikowano 3 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 Wykonane, dzieki za pomoc EDIT: I takie pytanie bo np nie da sie wejsc w kosz, oraz jak ustawiam zeby pokazywala sie ikona Moj komputer to jej nie widac, jedna jak wejde w sciezke z pulpitem to tam jest. Mam tez pytanie jak robie prawoklik i chce dac nowy to nie ma tam dokument tekstowy, da sie to przywrocic? Odnośnik do komentarza
jessica Opublikowano 3 Stycznia 2016 Zgłoś Udostępnij Opublikowano 3 Stycznia 2016 W tych sprawach musisz czekać na Picasso. Jak zauważysz, że zaczyna już pomagać na forum, do napiszesz do Niej na PW by zajrzała do tego tematu. jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się