Brojacz Opublikowano 5 Grudnia 2016 Zgłoś Udostępnij Opublikowano 5 Grudnia 2016 Witam serdecznie, otóż wczoraj przeprowadzałem skan w malwarebytes anti wirus. Zeskanowało mi 3500 uszkodzonych plików i przeniesiono do kwarantanny , pliki usunąłem w kwaratannie. Potem pobawiłem się programem odkurzacz i też kilka nie potrzebnych pierdół wysprzątał mi. Po restarcie laptopa pojawił się problem ponieważ mam wszystkie funkcje aero wyłączone na szaro : Oczywiście klikłem Rozwiązywanie problemów z auero i przeżroczystością czy jakoś tak pojawił się komunikat: Gdy próbuje uruchomić kompozycję i klikam "uruchom" wyświetla mi się taki komunikat: Byłbym wdzięczny za każdą pomoc ponieważ nie mam już pojęcia co dalej robić... ;3 Jedynie co w moim rękach to zakupienie nowego Windowsa i wgranie od nowa wszystko ... ale może ktoś z was wie jak to naprawić. Odnośnik do komentarza
Miszel03 Opublikowano 5 Grudnia 2016 Zgłoś Udostępnij Opublikowano 5 Grudnia 2016 Dostarcz raporty systemowe FRST. Problem prawdopodobnie również w Twoim przypadku tworzy adware, przykłady z forum: KLIK, KLIK. Odnośnik do komentarza
Brojacz Opublikowano 8 Grudnia 2016 Autor Zgłoś Udostępnij Opublikowano 8 Grudnia 2016 Proszę bardzo . Addition.txt Shortcut.txt FRST.txt Odnośnik do komentarza
Rzepson Opublikowano 10 Grudnia 2016 Zgłoś Udostępnij Opublikowano 10 Grudnia 2016 Mam dokładnie identyczny problem. Mam dokładnie to co ty na zrzutach ekranu. Też robiłem skan w malwarebytes anti wirus i po resecie Aero bye bye. To jest mój pierwszy post więc nie wiem czy mam się przyłączyć do tego tematu, czy stworzyć nowy? PS: Mam nadzieje że pomoc nadciągnie Odnośnik do komentarza
Miszel03 Opublikowano 11 Grudnia 2016 Zgłoś Udostępnij Opublikowano 11 Grudnia 2016 Brojacz Problem powoduję zarażona przez adware usługa. Przykład z forum: KLIK. Do tego dochodzą jeszcze inne modyfikacje np.: podmiana ścieżki uruchomienia Google Chrome na szkodliwą prefabrykowaną. 1. Otwórz Notatnik w nim wklej: CloseProcesses:CreateRestorePoint: C:\Program Files (x86)\Easthas FirewallRules: [{63F16A48-95DB-401C-9A8C-F5A647C5C84E}] => C:\Program Files (x86)\Easthas\Application\chrome.exe HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1 ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku GroupPolicy: Ograniczenia - Chrome CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2969896548-308945159-3511119151-1000\Software\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HomePage: Default -> hxxp://www.nicesearches.com?type=hp&ts=1472447001&from=c1980826&uid=wdcxwd6400bpvt-75hxzt3_wd-wxr1a810262702627&z=461f51ca2199f4f3386f5c6gbzemfo3z2z7m6ece4g CHR StartupUrls: Default -> "hxxp://www.nicesearches.com?type=hp&ts=1472447001&from=c1980826&uid=wdcxwd6400bpvt-75hxzt3_wd-wxr1a810262702627&z=461f51ca2199f4f3386f5c6gbzemfo3z2z7m6ece4g" CHR DefaultSearchURL: Default -> hxxp://www.nicesearches.com/search.php?type=ds&ts=1472447001&from=c1980826&uid=wdcxwd6400bpvt-75hxzt3_wd-wxr1a810262702627&z=461f51ca2199f4f3386f5c6gbzemfo3z2z7m6ece4g&q={searchTerms} CHR DefaultSearchKeyword: Default -> nice S2 Themes; C:\Windows\system32\themeservice.dll [44544 2009-07-14] (Microsoft Corporation) [DependOnService: iThemes5] S3 aswHdsKe; \??\C:\Windows\system32\drivers\aswHdsKe.sys [X] U0 aswVmm; Brak ImagePath S3 X6va063; \??\C:\Windows\SysWOW64\Drivers\X6va063 [X] Task: {17303062-0492-4201-8615-5DD70EEFCE76} - Brak ścieżki do pliku Task: {C93F5B50-4539-462E-B6D9-095E5CA086C1} - Brak ścieżki do pliku AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 [118] C:\ProgramData\Microsoft\Windows\GameExplorer\{7DFDE4CA-5AE3-426E-AF54-95F364A2AEED}\PlayTasks\0\The Sims™ 3 Studenckie życie.lnk C:\ProgramData\Microsoft\Windows\GameExplorer\{7DFDE4CA-5AE3-426E-AF54-95F364A2AEED}\PlayTasks\1\Przeczytaj.lnk C:\ProgramData\Microsoft\Windows\GameExplorer\{7DFDE4CA-5AE3-426E-AF54-95F364A2AEED}\PlayTasks\2\Umowa Użytkownika.lnk C:\ProgramData\Microsoft\Windows\GameExplorer\{7DFDE4CA-5AE3-426E-AF54-95F364A2AEED}\PlayTasks\3\Centrum Pomocy.lnk Reg: reg query HKLM\SYSTEM\CurrentControlSet\Services\Themes /s Hosts: EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Wyczyść Google Chrome: Zresetuj synchronizację (o ile włączona): KLIK. Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Szukaj > klik w Zarządzanie wyszukiwarkami > skasuj z listy wszystko z wyjątkiem Google. Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. Ustaw przeglądarkę Google Chrome jako domyślną. 3. Zrób nowy log FRST z opcji Skanuj (Scan), wraz z Addition i Shortcut. Dołącz też plik fixlog.txt (raport wynikowy). 4. Napisz czy problem ustąpił. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się