GALA Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 Siemka ! Od dzisiaj gdy właczyłem komputer co chwile włacza mi sie IE z reklamami (np. world of tanks i jakies kosmetyki) Jak to wyłączyć ? Odnośnik do komentarza
jessica Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 Daj logi z FRST https://www.fixitpc.pl/announcement/3-ważne-zakładanie-tematu-obowiązkowe-logi/ jessi Odnośnik do komentarza
GALA Opublikowano 18 Września 2019 Autor Zgłoś Udostępnij Opublikowano 18 Września 2019 @jessica Jakie opcje mam zaznaczyć ? Rejestr, Usługi, internet, ......? Odnośnik do komentarza
jessica Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 REJESTR USŁUGI STEROWNIKI PROCESY INTERNET SHORTCUT ADDITION Odnośnik do komentarza
GALA Opublikowano 18 Września 2019 Autor Zgłoś Udostępnij Opublikowano 18 Września 2019 Klikam skanuj Szukaj w rejestrze czy szukam plików ? Odnośnik do komentarza
jessica Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 Tylko SKANUJ Odnośnik do komentarza
GALA Opublikowano 18 Września 2019 Autor Zgłoś Udostępnij Opublikowano 18 Września 2019 FRST.txt Shortcut.txt Addition.txt Odnośnik do komentarza
jessica Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 Cytat HKLM\...\RunOnce: [rrpebkrz5fy] => C:\Program Files (x86)\Three\702764131.exe [656896 2019-09-17] (© 2020) [Brak podpisu cyfrowego] HKU\S-1-5-21-3380930439-4100310784-518544699-1002\...\Run: [8731408] => C:\Users\Dawid\AppData\Local\Temp\is-8230B.tmp\Jamila.exe [558516 2019-09-16] ( ) [Brak podpisu cyfrowego] <==== UWAGA Znasz ten program "Three" , i pozostałe obiekty? jessi Odnośnik do komentarza
GALA Opublikowano 18 Września 2019 Autor Zgłoś Udostępnij Opublikowano 18 Września 2019 nie mam pojęcia co to jest. Odnośnik do komentarza
jessica Opublikowano 18 Września 2019 Zgłoś Udostępnij Opublikowano 18 Września 2019 Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler HKLM\...\RunOnce: [rrpebkrz5fy] => C:\Program Files (x86)\Three\702764131.exe [656896 2019-09-17] (© 2020) [Brak podpisu cyfrowego] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-3380930439-4100310784-518544699-1002\...\Run: [8731408] => C:\Users\Dawid\AppData\Local\Temp\is-8230B.tmp\Jamila.exe [558516 2019-09-16] ( ) [Brak podpisu cyfrowego] <==== UWAGA GroupPolicy: Ograniczenia - Chrome <==== UWAGA FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA RemoveDirectory: C:\Program Files (x86)\Three RemoveDirectory: C:\Users\Dawid\AppData\Local\AdvinstAnalytics C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent Web.lnk HOSTS: Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się