maatti32 Opublikowano 14 Stycznia 2016 Zgłoś Udostępnij Opublikowano 14 Stycznia 2016 Witam Serdecznie, Mam problem z wyczyszczeniem resztek po PrinceFountain, nie widzę już samego princefountai ale coś musiało zostać że komputer chodzi nieprawidłowo, jest dużo wolniejszy, reklamy wyskakują. Proszę o weryfikację logów. Dziękuję, Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 14 Stycznia 2016 Zgłoś Udostępnij Opublikowano 14 Stycznia 2016 Task: {2DEDDFC2-32FF-48AE-A411-0274EF34B327} - System32\Tasks\ZHDoggersSporadicV2 => Rundll32.exe MoueSandbar.dll,main 7 1 <==== UWAGA jeszcze to zostało po Price Fountain i nic więcej nie ma Otwórz Notatnik i wklej w nim: Task: {2DEDDFC2-32FF-48AE-A411-0274EF34B327} - System32\Tasks\ZHDoggersSporadicV2 => Rundll32.exe MoueSandbar.dll,main 7 1 <==== UWAGAHKU\S-1-5-21-2278858861-1346727776-3543025050-1001\...\Run: [bingSvc] => C:\Users\ZH\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-02] (© 2015 Microsoft Corporation) S1 {60fb1691-e7e8-4d48-b26c-c3f85822f710}Gw64; system32\drivers\{60fb1691-e7e8-4d48-b26c-c3f85822f710}Gw64.sys [X] C:\Windows\system32\Drivers\EsgScanner.sys CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\ZH\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2278858861-1346727776-3543025050-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\ZH\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-01-13] () EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). jessi Odnośnik do komentarza
maatti32 Opublikowano 14 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Stycznia 2016 Wielki dzięki, wygląda na to że wszystko wróciło do normy. Pozdrawiam, Odnośnik do komentarza
jessica Opublikowano 14 Stycznia 2016 Zgłoś Udostępnij Opublikowano 14 Stycznia 2016 Wielki dzięki, wygląda na to że wszystko wróciło do normy. Pozdrawiam, W takim razie kończymy: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. jessi. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się