Koabe Opublikowano 27 Sierpnia 2016 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2016 Przez nieuwagę mam teraz zainstalowane MPC Cleaner. W Panelu Sterowania nigdzie nie widzę tego programu, by móc go usunąć. Skanowanie kompa Adwcleanerm też nic nie daje. W folderze niby był Uninstall, ale nie mogę tego uruchomić bo nie mam uprawnień. Proszę o pomoc. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 27 Sierpnia 2016 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2016 1. Uruchom Registry DeleteEx http://www.novirusthanks.org/products/registry-deleteex/ .Zaznacz opcję "Recursively delete all subkeys". W pasku adresów po kolei wklej te ścieżki i je usuń:HKLM\SYSTEM\CurrentControlSet\Services\MPCKptHKLM\SYSTEM\CurrentControlSet\Services\MPCProtectServiceZresetuj system.2. Wejdź do folderu C:\Program Files\MPC Cleaner i uruchom deinstalator, o ile plik nadal jest. Zresetuj system. Napisz, czy to coś dało? 3) Spróbuj odinstalować te programy: WinZip (HKLM-x32\...\WinZip) (Version: 2.0.10 - Winzipper Pvt Ltd.) <==== UWAGAReimage Protector (HKLM\...\Reimage Protector) (Version: - Reimage) <==== UWAGA 4) Otwórz Notatnik i wklej w nim: Task: {556B87C9-0206-4856-BE9D-B53D0E07E4D0} - System32\Tasks\{FFB43FA8-AC9B-4902-939D-B536CB22002A} => pcalua.exe -a D:\Install.exe -d D:\Task: {C89CD88A-9617-4A26-BBB4-171D08349217} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-08-18] (Reimage®) <==== UWAGARemoveDirectory: C:\Program Files\Reimage\Reimage ProtectorRemoveDirectory: C:\Program Files (x86)\MPC CleanerFirewallRules: [{C88EB4C1-80A5-4B4B-95DC-68D625E60B69}] => (Allow) C:\Program Files (x86)\eAHPeNhIUJ\eAHPeNhIUJ\chrome.exeFirewallRules: [{FDBA712F-EF18-4954-B2AA-684D36C42DC4}] => (Allow) C:\Program Files (x86)\eAHPeNhIUJ\eAHPeNhIUJ\bin\eAHPeNhIUJ_server.exeFirewallRules: [{BD4C35BE-72CA-4500-A8C6-4017D0737F95}] => (Allow) C:\ProgramData\eAHPeNhIUJ\protect\protect.exeRemoveDirectory: C:\Program Files (x86)\eAHPeNhIUJRemoveDirectory: C:\ProgramData\eAHPeNhIUJHKU\S-1-5-19\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-20\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-21-2819568422-1941321107-2460241789-1000\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-18\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak plikuFF NewTab: hxxp://www.yessearches.com/?ts=AHEpC38nBXMrAk..&v=20160315&uid=C2E93740A21B430FD12BA5147F88FEEF&ptid=wak&mode=ffsengFF DefaultSearchEngine: yessearchesFF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=yessearchesFF SelectedSearchEngine: yessearchesFF Keyword.URL: hxxp://www.yessearches.com/chrome.php?uid=C2E93740A21B430FD12BA5147F88FEEF&ptid=wak&ts=AHEpC38nBXMrAk..&v=20160315&mode=ffexttoolbar&q=CHR HomePage: Default -> search.mpc.amS2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-08-23] () [brak podpisu cyfrowego]S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-08-23] (DotC United Inc)C:\Windows\System32\DRIVERS\MPCKpt.sys2016-08-27 09:57 - 2016-08-27 09:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC2016-08-27 01:49 - 2016-08-27 01:50 - 00000140 _____ C:\Windows\Reimage.ini2016-08-27 01:49 - 2016-08-27 01:49 - 00603824 _____ (Reimage) C:\Users\GAINWARD\Downloads\ReimageRepair.exe2016-08-27 00:52 - 2016-08-27 09:57 - 00001784 _____ C:\Users\Public\Desktop\MPC Desktop.lnk2016-08-27 00:52 - 2016-08-27 09:57 - 00001777 _____ C:\Users\Public\Desktop\MPC AdCleaner.lnk2016-08-27 00:52 - 2016-08-27 09:57 - 00001729 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk2016-08-27 00:52 - 2016-08-27 00:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop2016-08-27 00:52 - 2016-08-27 00:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleanerC:\Windows\Minidump\*.dmpC:\Users\GAINWARD\Downloads\sh-remover.exeC:\Users\GAINWARD\AppData\Roaming\GiftBag.dbC:\Users\GAINWARD\ChromeSetup.exeC:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC DesktopC:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPCC:\Users\Public\Desktop\MPC AdCleaner.lnkHOSTS:EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). 5) Zrób nowe logi FRST. Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt". jessi Odnośnik do komentarza
Koabe Opublikowano 27 Sierpnia 2016 Autor Zgłoś Udostępnij Opublikowano 27 Sierpnia 2016 1. Nie udało mi się usunąć. 2. Wciąż nie udaje sie odinstalować. 3. Udało mi się odinstalować WinZip (HKLM-x32\...\WinZip) (Version: 2.0.10 - Winzipper Pvt Ltd.) 4. Po restarcie program niby zniknął z pulpitu i nie pojawił się jako strona startowa w przeglądarce, ale mój antyvirus wciąż go wykrywa i dalej jest folder... Addition.txt Fixlog.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 28 Sierpnia 2016 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2016 1) Otwórz Notatnik i wklej w nim: R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-08-23] (DotC United Inc)S2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-08-23] () [brak podpisu cyfrowego]RemoveDirectory: C:\Program Files (x86)\MPC CleanerC:\Windows\System32\drivers\MPCKpt.sysC:\Users\GAINWARD\AppData\Roaming\MCorp Plik zapisz pod nazwą fixlist.txt. Plik ten oraz FRST umieść na pendrive.Uruchom FRST z poziomu środowiska zewnętrznego: https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartuj%C4%85cych-windows/ . Kliknij w Napraw (Fix). Na pendrive powstanie plik fixlog.txt. 2) W Trybie normalnym: Otwórz Notatnik i wklej w nim: HKU\S-1-5-19\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-20\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-21-2819568422-1941321107-2460241789-1000\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAHKU\S-1-5-18\...\Winlogon: [shell] C:\Windows\explorer.exe [3231232 2016-04-09] (Microsoft Corporation) <==== UWAGAFF NewTab: hxxp://www.yessearches.com/?ts=AHEpC38nBXMrAk..&v=20160315&uid=C2E93740A21B430FD12BA5147F88FEEF&ptid=wak&mode=ffsengFF DefaultSearchEngine: yessearchesFF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=yessearchesFF SelectedSearchEngine: yessearchesFF Keyword.URL: hxxp://www.yessearches.com/chrome.php?uid=C2E93740A21B430FD12BA5147F88FEEF&ptid=wak&ts=AHEpC38nBXMrAk..&v=20160315&mode=ffexttoolbar&q=CHR HomePage: Default -> search.mpc.amS3 VGPU; System32\drivers\rdvgkmd.sys [X]EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). 3) Zrób nowe logi FRST - już bez Shortcut. jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się