demolity Opublikowano 16 Marca 2017 Zgłoś Udostępnij Opublikowano 16 Marca 2017 Wczoraj po zainstalowaniu wieczorkiem Age of Empires kumplowi na STEAM, chciałem włączyc sobie Battlefielda 4. Gdy otworzyłem Origin wyskoczyło mi pobierz zamiast graj mimo to, że gra jest zainstalowana. Wszedłem w pliki gry i chciałem włączyć ją przez aplikację. Wyskoczyło to: POczytałem. odpaliłem Ccleanera, adwcleanera, ściągnałem i przeskanowałem mbam free, również windows defender i NODem 32 NIC. Drugi błąd wyskoczył mi bo chciał, od tak. Podczas uruchamiania się komputera wyskakuje juz na ekranie ZAPRASZAMY. Nie wiem z jakiego powodu. // No niby ten drugi naprawiony, wyłączyłem Bluetooth w pozycjach uruchamiania, no ale coś jest nie tak skoro to wyskakiwało. Z góry dziękuję. Odnośnik do komentarza
Miszel03 Opublikowano 16 Marca 2017 Zgłoś Udostępnij Opublikowano 16 Marca 2017 Założyłeś temat w dziale zwalczania infekcji, a ten wymaga dostarczenia odpowiednich raportów FRST oraz GMER. Dopiero po ich sprawdzeniu mogę wykluczyć infekcję oraz pokierować Cię to odpowiedniego działu. Odnośnik do komentarza
demolity Opublikowano 18 Marca 2017 Autor Zgłoś Udostępnij Opublikowano 18 Marca 2017 Proszę bardzo. FRST.txt GMER.txt Addition.txt Shortcut.txt Odnośnik do komentarza
Rucek Opublikowano 18 Marca 2017 Zgłoś Udostępnij Opublikowano 18 Marca 2017 Nadal źle. Brakuje 2 logów - zasady działu - uzupełnij proszę. Odnośnik do komentarza
demolity Opublikowano 19 Marca 2017 Autor Zgłoś Udostępnij Opublikowano 19 Marca 2017 Poprawione Odnośnik do komentarza
Miszel03 Opublikowano 20 Marca 2017 Zgłoś Udostępnij Opublikowano 20 Marca 2017 Jest kilka drobnych elementów infekcji adware w systemie. To teraz staję się priorytetem. Następnie twój temat przeniosę do działu Software gdzie pomogą Ci rozwiązać problem tytułowy. Działanie z AdwCleaner musimy powtórzyć, bo nie dostarczyłeś raportu z poprzedniego jego wykorzystania i nie wiem co zostało zrobione. Czy pozostałe programy coś wykryły? Bo z opisu "I NIC" trudno wywnioskować, bo może wykryły coś niezwiązanego z problemem. Do poczytania: KLIK. 1. Otwórz Notatnik w nim wklej: CloseProcesses: CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku GroupPolicy: Ograniczenia HKU\S-1-5-21-1658579644-3664826112-821193248-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp:/// SearchScopes: HKLM-x32 -> DefaultScope - brak wartości SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X] S3 MBfilt; system32\drivers\MBfilt64.sys [X] Task: {59F48988-8ECA-4BBD-AF78-FDDAA8505496} - System32\Tasks\matiTwinklersSnottilyV2 => Rundll32.exe CrayonedDihedral.dll,main 7 1 Task: {AE24EA64-4235-4E11-A376-62DAD8CADE71} - System32\Tasks\{2BD98987-1CCA-846A-491D-784C881CF932} => C:\Users\mati\AppData\Roaming\{2BD98~1\sync.exe Task: {F2320128-E8DD-4B53-BF04-D51F865D49CD} - System32\Tasks\matiPaseoBlendersV2 => Rundll32.exe LeonardLooms.dll,main 7 1 Task: C:\Windows\Tasks\{2BD98987-1CCA-846A-491D-784C881CF932}.job => C:\Users\mati\AppData\Roaming\{2BD98~1\sync.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fraps\Fraps.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fraps\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 16\FIFA 16.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 16\Plik Przeczytaj.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 16\Pomoc techniczna.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 16\Umowa użytkownika FIFA 16.lnk C:\Users\mati\Desktop\Programy\Steam.lnk C:\Users\mati\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk C:\Users\mati\AppData\Local\Microsoft\Windows\GameExplorer\{641BB201-8BBF-4BCB-A1A2-96AB76B6F222}\PlayTasks\0\Zagraj.lnk DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\mati\AppData\Local\Mozilla C:\Users\mati\AppData\Roaming\Mozilla C:\Users\mati\AppData\Roaming\Profiles EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Pobierz AdwCleaner uruchom go i kliknij Skanuj, kiedy skanowanie zakończy się wydobądź z niego raport, znajduję się on w folderze C:\AdwCleaner. 3. Zrób nowy log FRST z opcji Skanuj (Scan) już bez Addition i Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
demolity Opublikowano 20 Marca 2017 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2017 a tak na marginesie. Skoro ja mam odinstalowanego frapsa i obecnie także Fifę. To czemu mam to na C. jak się pozbyć takich "pierdół"których już dawno nie mam. Fixlog.txt FRST.txt AdwCleanerS7.txt Odnośnik do komentarza
demolity Opublikowano 27 Marca 2017 Autor Zgłoś Udostępnij Opublikowano 27 Marca 2017 Koniec pomocy? Odnośnik do komentarza
Miszel03 Opublikowano 27 Marca 2017 Zgłoś Udostępnij Opublikowano 27 Marca 2017 a tak na marginesie. Skoro ja mam odinstalowanego frapsa i obecnie także Fifę. To czemu mam to na C. jak się pozbyć takich "pierdół"których już dawno nie mam. To były martwe skróty LNK, już usunięte. Co do szczątek to więcej ich nie widziałem. Deinstalator produktu nie usuwa wszystkiego, często nawet zostawia dane w systemie, by w razie kolejnej instalacji skrócić ją. A co do "jak się pozbyć" to cóż...należy dokładnie odinstalować programy, zaznaczając wszystkie okna co do kasacji plików etc. Do tego jeśli jest możliwość to korzystać z dedykowanych deinstalatorów producenta. Nie, przecież o tym bym poinformował. AdwCleaner nic nie wykrył, a raport wygląda już w porządku. Czy problem ustąpił? Zakładam, że nie (bo nie był spowodowany infekcją), więc temat przenoszę do działu Software. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się