martawyr Opublikowano 8 Lutego 2016 Zgłoś Udostępnij Opublikowano 8 Lutego 2016 Witam, jestem laikiem i z góry proszę o wyrozumiałość. Mam problem z wyskakującymi oknami reklam Pricefountain- próbowałam usunąć go przez panel sterowania, niestety nieskutecznie, próbowałam również z dodatkami/rozszerzeniami przeglądarek Google chrom oraz Mozilla Firefox- kilkukrotnie była odświeżane/przywracanie ustawień i reinstalowane- bez skutku. Ponadto nie możemy korzystać z takich serwisów jak Allegro czy OLX. Załączam wymagane pliki. Addition.txt FRST.txt gmer.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 10 Lutego 2016 Zgłoś Udostępnij Opublikowano 10 Lutego 2016 Operacje do wykonania: 1. Deinstalacje: - Za dużo antywirusów. Klawisz z flagą Windows + X > Programy i funkcje > odinstaluj AVG Protection. Od razu usuń też Adobe Flash Player 20 PPAPI - obecnie w systemie brak przeglądarki korzystającej z tej wersji. - Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście wpis Metric Collection SDK > Dalej. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {036E1914-06D4-4B49-A5C0-74D6A4A4DCDB} - System32\Tasks\{F2F77055-7278-47FB-90B2-1971B979E715} => pcalua.exe -a "C:\Users\Marta\Desktop\Cywilizacja II (wersja PL).exe" -d C:\Users\Marta\Desktop Task: {0A45CF2E-6D61-4367-ADB5-54544661A0EA} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-07-08] (Lenovo) Task: {7071A9E2-C462-4313-805E-6FA76735AE1F} - \Price Fountain -> Brak pliku Task: {A616975A-2272-4BB7-8B2F-F812F4613001} - \BeckedAcclaimerV2 -> Brak pliku Task: {D956DB4E-41E9-4F60-B5B3-532274184413} - System32\Tasks\NonporousPeweeV2 => Rundll32.exe OutfittersArchaism.dll,main 7 1 Task: C:\Windows\Tasks\Price Fountain.job => C:\Users\Marta\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE HKU\S-1-5-21-3119999886-1899336274-262433860-1001\...\Run: [bingSvc] => C:\Users\Marta\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-12] (© 2015 Microsoft Corporation) StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1445619408&z=f334a4984be851f475aea01g7zfz6w4qdg9t4g7z9m&from=cor&uid=ST500LM021-1KJ152_W62503JF FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Marta\AppData\Roaming\Mozilla\Firefox\Profiles\d5vwoniw.default\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Marta\AppData\Roaming\Mozilla\Firefox\Profiles\d5vwoniw.default\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF C:\ProgramData\exdqolnz.mby C:\Users\Marta\Desktop\Adobe Lightroom.lnk C:\Users\Marta\Desktop\Continue 3nity CD DVD BURNER installation.lnk C:\Users\Marta\Desktop\Continue Microsoft Silverlight Installation.lnk C:\Users\Marta\Desktop\F7ktury.lnk C:\Users\Marta\Desktop\Facebook.lnk C:\Users\Marta\Desktop\Trans.lnk C:\Users\Marta\Desktop\XMind 2012.lnk RemoveDirectory: C:\Program Files (x86)\Opera RemoveDirectory: C:\Users\Marta\AppData\Local\BeckedAcclaimer RemoveDirectory: C:\Users\Marta\AppData\Local\NonporousPewee RemoveDirectory: C:\Users\Marta\AppData\Local\Lenovo RemoveDirectory: C:\Users\Marta\AppData\Local\Microsoft\BingSvc RemoveDirectory: C:\Users\Marta\Desktop\Stare dane programu Firefox RemoveDirectory: C:\Windows\System32\Tasks\Lenovo DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zrób nowy log FRST z opcji Skanuj (Scan), ponownie z Addition, ale już bez Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
martawyr Opublikowano 10 Lutego 2016 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2016 Wysyłam pliki. Komputer wolno chodzi, przeglądarki nawet jestli się uruchamiają to nie otwierają stron. Właśnie sobie uświadomniłam, że zanim dotarłam na forum to zrobiłam "napraw" w FRST z innego forum, niestety nie doczytałam, że było to dedykowane. tak brzmiało: C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku FF Session Restore: -> [funkcja włączona] S3 getbus; \??\C:\Users\GOKA~1\AppData\Local\Temp\getbus.sys [X] S2 IOPort; \??\C:\Windows\system32\drivers\ioport.sys [X] S3 iscFlash; \??\C:\Users\GOKA~1\AppData\Local\Temp\7zSD789.tmp\iscflashx64.sys [X] S2 MemPort; \??\C:\Windows\system32\drivers\memport.sys [X] C:\Users\Gośka\Downloads\FFDShow-13336-dp.exe C:\Users\Gośka\Downloads\Ashampoo-Movie-Studio-43446-dp.exe C:\Users\Gośka\Downloads\Ashampoo-Movie-Studio-43446-dp(1).exe C:\Users\Gośka\Downloads\Avidemux-19122-dp.exe Task: {1865EF41-FD4E-4581-A971-8966BF8DD350} - System32\Tasks\{11BABEEA-171E-41A3-814A-0A1D2B9A62BC} => pcalua.exe -a C:\Users\Gośka\Downloads\dotNetFx35setup(1).exe -d C:\Users\Gośka\Downloads Task: {4D983E47-DA69-4E91-95A4-B32E7993A899} - System32\Tasks\{67FDDE83-6D50-4C67-929E-1185F02C0931} => pcalua.exe -a C:\Users\Gośka\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=cor Task: {C4062AA6-0A7B-4028-A95A-BA18375DDC75} - System32\Tasks\{5470BF14-18E3-4F73-8808-CF12158CDA25} => pcalua.exe -a C:\Users\Gośka\Downloads\dotnetfx35setup(2).exe -d C:\Users\Gośka\Downloads EmptyTemp: Addition.txt Fixlog.txt Odnośnik do komentarza
martawyr Opublikowano 10 Lutego 2016 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2016 Po chwilowym "zamuleniu" komputer i Internet śmigają bez problemu! Odnośnik do komentarza
picasso Opublikowano 10 Lutego 2016 Zgłoś Udostępnij Opublikowano 10 Lutego 2016 Brakuje głównego raportu FRST.txt. Dołącz. PS. Wykonanie wcześniej skryptu z innego forum nic nie wniosło do sprawy, tzn. brak uszkodzeń czy wykonanej naprawy. On prawie nic nie wykonał, gdyż w skrypcie są konkretne ścieżki dostępu nieobecne oczywiście u Ciebie. Odnośnik do komentarza
martawyr Opublikowano 11 Lutego 2016 Autor Zgłoś Udostępnij Opublikowano 11 Lutego 2016 komputer jednak sie "wiesza". Dosyłam brakujacy plik. FRST.txt Odnośnik do komentarza
picasso Opublikowano 11 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 11 Kwietnia 2016 (edytowane) Wszystko pomyślnie wykonane. PriceFountain usunięte. Na wszelki wypadek uruchom jeszcze AdwCleaner. Wybierz opcję Skanuj i dostarcz log wynikowy z folderu C:\AdwCleaner. Edytowane 2 Czerwca 2016 przez picasso Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi