Skocz do zawartości

Powolne działanie systemu, brak reakcji paska start/windows.


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Czysto nie jest.

 

Tcpip\..\Interfaces\{95680cdb-9d13-47f4-806f-fcae3a5a4cac}: [DhcpNameServer] 150.207.1.2

masz coś wspólnego z Australią?

 

1) Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\Program Files (x86)\UCBrowser
RemoveDirectory: C:\Users\Martynka Kurek\AppData\Local\UCBrowser
Task: {03FD8412-43DC-4603-9FB8-8D9796BDEE0E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {087703D3-7120-4839-9048-0B85B440069B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {278A64EB-8C5D-4062-8526-AE2B431B55C5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {3C96B3AD-148E-4647-A77B-AE3247C4CB06} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {7114E0BE-AA0B-48AA-8BEF-90EB3E69979C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {8326D9D9-31F8-41BE-AD2B-F6D04DBBC236} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {95EF0F79-5A31-4309-BF0D-1C1E07423194} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {9909CFA1-B36D-4AD2-8058-EFBB7D34DA0A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {BCB5DE1F-162C-4B12-8E3E-193C5B028AB1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {D6AD08CA-D050-4F60-84C9-6BA8819D4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {E8B3D11F-405B-4A27-B2DE-1950C7BA954E} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {F22A56C3-B811-4007-BAE3-B76E206F7886} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {F34193A2-23F4-46DE-9E09-FFC247BA1FEE} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {FE9AE28D-1E3B-4749-A000-AB4B3ED301B1} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
ShortcutWithArgument: C:\Users\Martynka Kurek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
SearchScopes: HKU\S-1-5-21-3331278669-321208259-2138619832-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3331278669-321208259-2138619832-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2016-08-07 15:42 - 2016-09-01 16:02 - 00000494 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2016-08-07 15:42 - 2016-08-07 15:42 - 00003530 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-08-07 15:39 - 2016-09-01 15:59 - 00000000 ____D C:\Users\Martynka Kurek\AppData\LocalLow\Company
2016-08-07 15:38 - 2016-08-07 15:39 - 00000000 ____D C:\Users\Martynka Kurek\AppData\Local\Tempfolder
2016-08-07 15:25 - 2016-08-07 15:25 - 00000000 ____D C:\Users\Martynka Kurek\AppData\Roaming\Mozilla
2016-08-07 15:24 - 2016-08-07 15:24 - 07117312 _____ C:\Users\Martynka Kurek\AppData\Roaming\agent.dat
2016-08-07 15:24 - 2016-08-07 15:24 - 00018432 _____ C:\Users\Martynka Kurek\AppData\Roaming\Main.dat
2016-08-08 18:53 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Martynka Kurek\AppData\Roaming\ziptool_wc-9015_setup.exe
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

2) Użyj RepairDNS > https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/#entry172749
Daj z tego raport.

 

3) Zrób nowe logi FRST - już bez Shortcut.

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

Task: {5259F62B-5BAF-4FA0-B792-25B36A2FFC62} - System32\Tasks\{E7693B35-27FE-41D1-AA08-61AE6ADEAC69} => pcalua.exe -a "C:\Program Files (x86)\Electronic Arts\The Sims 3\Game\Bin\Sims3Launcher.exe" -d "C:\Program Files (x86)\Electronic Arts\The Sims 3"
WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA
Replace: C:\WINDOWS\winsxs\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.212_none_0d0987cfb6756063\dnsapi.dll C:\WINDOWS\SysWOW64\dnsapi.dll
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Zrób nowe logi FRST.

Przed skanem zaznacz "Addition.txt"

 

brak odpowiedzi o Australię.

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

Task: {03FD8412-43DC-4603-9FB8-8D9796BDEE0E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {087703D3-7120-4839-9048-0B85B440069B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {278A64EB-8C5D-4062-8526-AE2B431B55C5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {3C96B3AD-148E-4647-A77B-AE3247C4CB06} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {7114E0BE-AA0B-48AA-8BEF-90EB3E69979C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {8326D9D9-31F8-41BE-AD2B-F6D04DBBC236} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {95EF0F79-5A31-4309-BF0D-1C1E07423194} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {9909CFA1-B36D-4AD2-8058-EFBB7D34DA0A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {BCB5DE1F-162C-4B12-8E3E-193C5B028AB1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {D6AD08CA-D050-4F60-84C9-6BA8819D4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {E8B3D11F-405B-4A27-B2DE-1950C7BA954E} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {F22A56C3-B811-4007-BAE3-B76E206F7886} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {F34193A2-23F4-46DE-9E09-FFC247BA1FEE} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {FE9AE28D-1E3B-4749-A000-AB4B3ED301B1} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
RemoveDirectory: C:\Program Files (x86)\UCBrowser
RemoveDirectory: C:\ProgramData\Holdtam
ShortcutWithArgument: C:\Users\Martynka Kurek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1470576223&a=1054210&src=sh&uuid=85a95efb-239d-417f-b074-7e701ea380dd"
ShortcutWithArgument: C:\Users\Martynka Kurek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
AppInit_DLLs: C:\PROGRA~2\LENOVO~1\LENOVO~1\bin\SPVC64~1.DLL => Brak pliku
AppInit_DLLs:  C:\ProgramData\Holdtam\Lamkix.dll => Brak pliku
AppInit_DLLs-x32: C:\PROGRA~2\LENOVO~1\LENOVO~1\bin\SPVC32~1.DLL => Brak pliku
AppInit_DLLs-x32:  C:\ProgramData\Holdtam\Sololax.dll => Brak pliku
WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA
AutoConfigURL: [s-1-5-21-3331278669-321208259-2138619832-1002] => hxxp://stoppblock.org/wpad.dat?9e4c496a7923234b64f08690a2d4aa5b13919905
ManualProxies: 0hxxp://stoppblock.org/wpad.dat?9e4c496a7923234b64f08690a2d4aa5b13919905
Tcpip\..\Interfaces\{95680cdb-9d13-47f4-806f-fcae3a5a4cac}: [DhcpNameServer] 150.207.1.2
HKU\S-1-5-21-3331278669-321208259-2138619832-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptVZ7gBUcRQx9eCEGfL84lg8suO9VErIQBhH0Qt13mwRGEomlzPJ5ySAYv24E76pMt9ohnICFxSZeTKfnIDU4TqGZ8TlE1gtEoaSM6d1DL_pWCQfGZcvDgd9ig4ivuqba0EI9itNXoeyhlvK9dTs5lCMymeU78&q={searchTerms}
HKU\S-1-5-21-3331278669-321208259-2138619832-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptVZ7gBUcRQx9eCEGfL84lg8suO9VErIQBhH0Qt13mwRGEomlzPJ5ySAYv24E76pMt9ohnICFxSZeTKfnIDU4TqGZ8TlE1gtEoaSM6d1DL_pWCQfGZcvDgd9ig4ivuqba0EI9itNXoeyhlvK9dTs5lCMymeU78&q={searchTerms}
HKU\S-1-5-21-3331278669-321208259-2138619832-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptVZ7gBUcRQx9eCEGfL84lg8suO9VErIQBhH0Qt13mwRGEomlzPJ5ySAYv24E76pMt9ohnICFxSZeTKfnIDU4TqGZ8TlE1gtEoaSM6d1DL_pWCQfGZcvDgd9ig4ivuqba0EI9itNXoeyhlvK9dTs5lCMymeU78&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3331278669-321208259-2138619832-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptVZ7gBUcRQx9eCEGfL84lg8suO9VErIQBhH0Qt13mwRGEomlzPJ5ySAYv24E76pMt9ohnICFxSZeTKfnIDU4TqGZ8TlE1gtEoaSM6d1DL_pWCQfGZcvDgd9ig4ivuqba0EI9itNXoeyhlvK9dTs5lCMymeU78&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3331278669-321208259-2138619832-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptVZ7gBUcRQx9eCEGfL84lg8suO9VErIQBhH0Qt13mwRGEomlzPJ5ySAYv24E76pMt9ohnICFxSZeTKfnIDU4TqGZ8TlE1gtEoaSM6d1DL_pWCQfGZcvDgd9ig4ivuqba0EI9itNXoeyhlvK9dTs5lCMymeU78&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3331278669-321208259-2138619832-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S2 Anqbuilderrts.exe; "C:\Program Files (x86)\Ckhile\Anqbuilderrts.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} [X]
S3 CHNGTSvc; c:\exervice.exe http://cloudfront.cf98a7a7cd6aeeb3b26f75fad2103dcb92a5382f.xyz/download/xpack0822_BE_BR_HU_ID_PL_PT_RO_RU_SA_TH.1471880939.exe [X]
C:\Program Files (x86)\Ckhile
C:\Users\Martynka Kurek\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-08-07 15:42 - 2016-09-01 15:02 - 00000494 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2016-08-07 15:42 - 2016-08-07 15:42 - 00003530 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-08-07 15:37 - 2016-09-05 14:15 - 00000000 ____D C:\Users\Martynka Kurek\AppData\Local\thocertioncoohpyfaterle
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Znów użyj RepairDNS.

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

C:\WINDOWS\Minidump\*.dmp
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

RepairDNS - usuń ręcznie.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...