Forum elektroda.pl

Regulamin  | Punkty  | Dodaj...  | Ostatnie  | Szukaj  | Rejestracja  | Zaloguj

Ta strona używa cookie. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce.
Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.

wirus mypcbackup - mypcbackup


Napisz nowy temat  Odpowiedz do tematu      Strona Główna -> Forum elektroda.pl -> Komputery Serwis -> Pogotowie Antywirusowe -> wirus mypcbackup - mypcbackup
Autor
Wiadomość
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#1 Post autora tematu 10 Sie 2013 22:10   

wirus mypcbackup - mypcbackup


Witam serdecznie. Złapałem wirusa mypcbackup, usunąłem go poprzez kilka skanerów , lecz przy okazji usunąłem jakiś plik systemowy. Teraz komputer woła o uszkodzony plik i uruchamia mi się dwa razy dłużej. Opcja wyszukaj również nie działa.
Bardzo proszę o pomoc

Załączniki:
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#2 10 Sie 2013 22:22   

Re: wirus mypcbackup - mypcbackup


Odinstaluj:
TuneUp Utilities 2006
Ad-Aware SE Personal
iSafe
RegCure
Skaner on-line mks_vir
Wsys Control 1.0.0.2598

Uzyj AdwCleaner, opcja Usun.

Wykonaj skrypt w OTL:

:OTL
PRC - [2013-08-10 09:17:20 | 000,891,456 | ---- | M] (Wsys Co., Ltd.) -- C:\Documents and Settings\All Users\Dane aplikacji\eSafe\eGdpSvc.exe
PRC - [2013-08-02 12:00:03 | 000,472,392 | ---- | M] (Woodtale Technology Inc) -- C:\Program Files\iSafe\iSafeSvc2.exe
PRC - [2013-08-02 12:00:02 | 000,324,936 | ---- | M] (Woodtale Technology Inc) -- C:\Program Files\iSafe\iSafeSvc.exe
SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.0.0\ToolbarUpdater.exe -- (vToolbarUpdater13.0.0)
SRV - [2013-08-10 09:17:20 | 000,891,456 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\Documents and Settings\All Users\Dane aplikacji\eSafe\eGdpSvc.exe -- (WsysSvc)
SRV - [2013-08-02 12:00:02 | 000,324,936 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Program Files\iSafe\iSafeSvc.exe -- (iSafeService)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\user\USTAWI~1\Temp\ewdmaudn.sys -- (ewdmaudn)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - File not found [File_System | On_Demand | Stopped] -- c:\documents and settings\user\ustawienia lokalne\temp\29A74EF5.sys -- (519CCA14E30859A4)
DRV - [2013-08-10 21:32:18 | 000,206,368 | ---- | M] (Doctor Web, Ltd.) [File_System | On_Demand | Stopped] -- c:\Documents and Settings\user\Ustawienia lokalne\Temp\29C5308C.sys -- (29C5308C)
DRV - [2013-08-02 12:00:31 | 000,038,256 | ---- | M] (Riverbed Technology, Inc.) [Kernel | On_Demand | Running] -- C:\Program Files\iSafe\npf.sys -- (NPF)
DRV - [2013-08-02 12:00:30 | 000,139,120 | ---- | M] (Woodtale Technology Inc) [File_System | On_Demand | Running] -- C:\Program Files\iSafe\iSafeKrnl.sys -- (iSafeKrnl)
IE - HKLM\..\SearchScopes\{44CB4506-1700-4EFA-948A-5EE3D2948650}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=bb472e4e-3c3e-11e1-b89d-001b24370ff0&q={searchTerms}
IE - HKCU\..\SearchScopes\{0653127D-343B-422B-8383-1977A271044C}: "URL" = http://search.softonic.com/INF00046/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=125
IE - HKCU\..\SearchScopes\{29AAC77D-9533-40DD-AA95-09FFCF600137}: "URL" = http://www.mysearchresults.com/search?c=2402&t=15&q={searchTerms}
IE - HKCU\..\SearchScopes\{44CB4506-1700-4EFA-948A-5EE3D2948650}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=bb472e4e-3c3e-11e1-b89d-001b24370ff0&q={searchTerms}
IE - HKCU\..\SearchScopes\{8E8B3C17-73EE-42E9-8590-908323C8470B}: "URL" = http://search.targeo.pl/?query={searchTerms}&encoding=utf-8&os=1
[2013-03-15 08:41:33 | 000,000,000 | ---D | M] (Smiley Bar for Facebook) -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found.
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found.
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - No CLSID value found.
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - No CLSID value found.
O8 - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html File not found
O8 - Extra context menu item: Ściągnij przy poomocy FlashGet3 - C:\Documents and Settings\user\Dane aplikacji\FlashGetBHO\GetUrl.htm File not found
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet3 - C:\Documents and Settings\user\Dane aplikacji\FlashGetBHO\GetAllUrl.htm File not found
O8 - Extra context menu item: 使用快车3下载 - C:\Documents and Settings\user\Dane aplikacji\FlashGetBHO\GetUrl.htm File not found
O8 - Extra context menu item: 使用快车3下载全部链接 - C:\Documents and Settings\user\Dane aplikacji\FlashGetBHO\GetAllUrl.htm File not found
O9 - Extra Button: FreshDownload - {BA7B18F2-41F9-4318-9756-ED55B4622567} - C:\Program Files\FreshDevices\FreshDownload\fd.exe File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.21.2)
[2013-08-10 21:38:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Start\Programy\iSafe
[2013-08-10 21:38:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\user\Dane aplikacji\eCyber
[2013-08-10 21:38:05 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Start\Programy\RegCure
[2013-08-10 11:25:14 | 000,000,000 | ---D | C] -- C:\Program Files\iSafe
[2013-08-10 11:25:14 | 000,000,000 | ---D | C] -- C:\Documents and Settings\user\Dane aplikacji\iSafe
[2013-08-10 09:30:12 | 000,000,000 | ---D | C] -- C:\Program Files\RegCure
[2013-08-10 09:17:20 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\eSafe
[2013-08-10 11:25:29 | 000,001,455 | ---- | M] () -- C:\Documents and Settings\All Users\Pulpit\iSafe.lnk
[2013-08-10 09:30:12 | 000,000,734 | ---- | M] () -- C:\Documents and Settings\All Users\Pulpit\RegCure.lnk
[2013-08-10 11:25:29 | 000,001,455 | ---- | C] () -- C:\Documents and Settings\All Users\Pulpit\iSafe.lnk
[2013-08-10 10:03:12 | 000,000,344 | ---- | C] () -- C:\WINDOWS\tasks\PerfectOptimzier_Home.Job
[2013-08-10 09:30:12 | 000,000,734 | ---- | C] () -- C:\Documents and Settings\All Users\Pulpit\RegCure.lnk


Po wykonaniu daj nowy log z OTL, ze skanowania.
Powrót do góry
   
Google


Google Adsense


Post# 10 Sie 2013 22:22   





Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#3 Post autora tematu 10 Sie 2013 22:58   

Re: wirus mypcbackup - mypcbackup


Niestety isafe nie da się usunąć, jest odmowa dostępu.
Log z OTL daje tylko tak, ponieważ, nie da sie teraz otworzyć żadnego notatnika...

========== OTL ==========
Process eGdpSvc.exe killed successfully!
Process iSafeSvc2.exe killed successfully!
Process iSafeSvc.exe killed successfully!
Service vToolbarUpdater13.0.0 stopped successfully!
Service vToolbarUpdater13.0.0 deleted successfully!
File C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.0.0\ToolbarUpdater.exe not found.
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\Documents and Settings\All Users\Dane aplikacji\eSafe\eGdpSvc.exe moved successfully.
Service iSafeService stopped successfully!
Service iSafeService deleted successfully!
C:\Program Files\iSafe\iSafeSvc.exe moved successfully.
Service ewdmaudn stopped successfully!
Service ewdmaudn deleted successfully!
File C:\DOCUME~1\user\USTAWI~1\Temp\ewdmaudn.sys not found.
Service avgtp stopped successfully!
Service avgtp deleted successfully!
File C:\WINDOWS\system32\drivers\avgtpx86.sys not found.
Service 519CCA14E30859A4 stopped successfully!
Service 519CCA14E30859A4 deleted successfully!
File c:\documents and settings\user\ustawienia lokalne\temp\29A74EF5.sys not found.
Service 29C5308C stopped successfully!
Service 29C5308C deleted successfully!
c:\Documents and Settings\user\Ustawienia lokalne\Temp\29C5308C.sys moved successfully.
Service NPF stopped successfully!
Service NPF deleted successfully!
File C:\Program Files\iSafe\npf.sys not found.
Service iSafeKrnl stopped successfully!
Service iSafeKrnl deleted successfully!
File C:\Program Files\iSafe\iSafeKrnl.sys not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{44CB4506-1700-4EFA-948A-5EE3D2948650}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44CB4506-1700-4EFA-948A-5EE3D2948650}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0653127D-343B-422B-8383-1977A271044C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0653127D-343B-422B-8383-1977A271044C}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{29AAC77D-9533-40DD-AA95-09FFCF600137}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{29AAC77D-9533-40DD-AA95-09FFCF600137}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{44CB4506-1700-4EFA-948A-5EE3D2948650}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44CB4506-1700-4EFA-948A-5EE3D2948650}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8E8B3C17-73EE-42E9-8590-908323C8470B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8E8B3C17-73EE-42E9-8590-908323C8470B}\ not found.
C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks\chrome\skin folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks\chrome\content\mz folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks\chrome\content folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks\chrome folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\Mozilla\Extensions\statuswinks@StatusWinks folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3049C3E9-B461-4BC5-8870-4C09146192CA}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{ED0E8CA5-42FB-4B18-997B-769E0408E79D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ED0E8CA5-42FB-4B18-997B-769E0408E79D}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\????3??\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\????3??????\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Funkcja Google Sidewiki\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Ściągnij przy poomocy FlashGet3\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Ściągnij wszystko przy pomocy FlashGet3\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\使用快车3下载\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\使用快车3下载全部链接\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{BA7B18F2-41F9-4318-9756-ED55B4622567}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA7B18F2-41F9-4318-9756-ED55B4622567}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
C:\Documents and Settings\All Users\Menu Start\Programy\iSafe folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\eCyber\sysicons folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\eCyber folder moved successfully.
Folder C:\Documents and Settings\All Users\Menu Start\Programy\RegCure\ not found.
C:\Program Files\iSafe\log folder moved successfully.
C:\Program Files\iSafe\data folder moved successfully.
C:\Program Files\iSafe folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\was folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\SendTo folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\rms folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\ico folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\ess folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\eas folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe\bas folder moved successfully.
C:\Documents and Settings\user\Dane aplikacji\iSafe folder moved successfully.
Folder C:\Program Files\RegCure\ not found.
C:\Documents and Settings\All Users\Dane aplikacji\eSafe folder moved successfully.
File C:\Documents and Settings\All Users\Pulpit\iSafe.lnk not found.
File C:\Documents and Settings\All Users\Pulpit\RegCure.lnk not found.
File C:\Documents and Settings\All Users\Pulpit\iSafe.lnk not found.
C:\WINDOWS\Tasks\PerfectOptimzier_Home.Job moved successfully.
File C:\Documents and Settings\All Users\Pulpit\RegCure.lnk not found.

OTL by OldTimer - Version 3.2.69.0 log created on 08102013_225126
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#4 10 Sie 2013 23:07   

Re: wirus mypcbackup - mypcbackup


Nie prosilem o log z wykonania skryptu tylko o nowy log ze skanowania.

Sciagnij, rozpakuj i uruchom:
http://www.dougknox.com/xp/fileassoc/xp_txt_fix.zip
Powrót do góry
   
Google


Google Adsense


Post# 10 Sie 2013 23:07   





Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#5 Post autora tematu 10 Sie 2013 23:36   

Re: wirus mypcbackup - mypcbackup


Daje log ze skanowania,
jest taki problem jeszcze, że nie można wyszukać w windowsie żadnych plików.
Wyświetla sie informacja, że nie można znaleźć pliku potrzebnego do wyszukiwania...

Załączniki:
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#6 10 Sie 2013 23:42   

Re: wirus mypcbackup - mypcbackup


Wklej do notatnika, zapisz jako fix.reg i uruchom:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState]
"Use Search Asst"="no"

Mozesz tez uzyc http://download.microsoft.com/download/whistler/Install/2/WXP/EN-US/TweakUiPowertoySetup.exe -> Explorer -> Use Classic Search in Explorer.
Powrót do góry
   
Google


Google Adsense


Post# 10 Sie 2013 23:42   





Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#7 Post autora tematu 11 Sie 2013 00:06   

Re: wirus mypcbackup - mypcbackup


Mogę prosić o bardziej dokładny opis, niestety nie bardzo sie orientuję ...
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#8 11 Sie 2013 00:07   

Re: wirus mypcbackup - mypcbackup


Podalem Ci dwie mozliwosci, obie dokladnie opisalem, jaki mozesz miec z tym problem? Uruchom program i wlacz podana opcje.
Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#9 Post autora tematu 11 Sie 2013 00:16   

Re: wirus mypcbackup - mypcbackup


Niestety nie wiem jak poradzić sobie z tym procesem z notatnikiem
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#10 11 Sie 2013 00:21   

Re: wirus mypcbackup - mypcbackup


Dlatego podalem Ci tez link do programu, ktory robi to samo, wystarczy wlaczyc opcje, ktora podalem.

Swoja droga wlaczenie notatnika, wklejenie tego co podalem i zapisanie pliku jako fix.reg to az taki duzy problem? To sa podstawy obslugi systemu.
Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#11 Post autora tematu 11 Sie 2013 00:28   

Re: wirus mypcbackup - mypcbackup


Ok, zrobiłem to, wróciło wyszukiwanie.
To co nie wiedzialem co z tym zrobić, to...[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState]
"Use Search Asst"="no"
Powrót do góry
   
Google


Google Adsense


Post# 11 Sie 2013 00:28   





Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#12 11 Sie 2013 01:17   

Re: wirus mypcbackup - mypcbackup


Wybierz w OTL Sprzatanie i to wszystko.
Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#13 Post autora tematu 11 Sie 2013 06:30   

Re: wirus mypcbackup - mypcbackup


Niby wszystko jest ok, ale teraz stracił mi się dźwięk systemowy, czyli uruchamianie i zamykanie windows, opróżnianie kosza, itp
Nie da się również otworzyć menadżera urządzeń:
Program MMC nie może otworzyć pliku C:\WINDOWS\system32\devmgmt.msc

Proszę o pomoc
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 39592
Miasto: Warszawa

Post#14 11 Sie 2013 11:47   

Re: wirus mypcbackup - mypcbackup


Nie ma to zwiazku z czyszczeniem.

Daj screen z CrystalDiskInfo (nie instaluj szkodliwych dodatkow!).
Do tego zrob skan przy pomocy mbam oraz cureit.

Uruchom: sfc /scannow
Powrót do góry
   
jack64vp
Poziom 12
Poziom 12


Dołączył: 05 Lis 2008
Posty: 84

Post#15 Post autora tematu 11 Sie 2013 22:54   

Re: wirus mypcbackup - mypcbackup


Jeśli chodzi o menadżera urządzeń, w necie znalazłem, że można zastosować następujące wpisy w linii poleceń:

REGSVR32 MSXML.DLL
REGSVR32 MSXML2.DLL
REGSVR32 MSXML3.DLL

Poskutkowało.

Jeśli chodzi o dźwięki systemowe, to też poustawiałem we właściwościach "Dźwięki i urządzenia audio" panelu sterowania, nie wiem czy wszystkie, i nie wiem czemu to wszystko poznikało.

Tak, czy inaczej daje logi i screena wirus mypcbackup - mypcbackup :

Załączniki:
Powrót do góry
   
Napisz nowy temat  Odpowiedz do tematu      Strona Główna -> Forum elektroda.pl -> Komputery Serwis -> Pogotowie Antywirusowe -> wirus mypcbackup - mypcbackup
Strona 1 z 1
Podobne tematy
Wirus - Wirus sam wpisuje znaki wciskane kilka tygodni temu (10)
wirus Ukash - wirus nie ustepuje mimo wielu prób usuniecia (4)
Wirus po formacie dysku. Wirus NYB. Jak go usunąć? (3)
Wirus z facebooka (wirus zablokowal fejsa i wyalczyl komputer) (2)
Złośwliwy Wirus - Złośliwy wirus/malware nie do usuniecia (7)
wirus - Wirus przekierowuje do strony law-enforcement-rpn (2)
wirus - Wirus wyłącza komputer przy ładowaniu systemu (4)
Wirus albo nie wirus - Windows vista wywala blue screen na jednym koncie Admi. (1)
Rosyjski wirus TODO (Windows 8), wirus na Facebook (10)
Wirus - Wirus rozsyłający spam + zamulenie kompa (1)


Administrator || Moderatorzy || Regulamin forum || Regulamin ogólny || Informacja o cookies || Reklama || Kontakt

Page generation time: 0.088 seconds

elektroda.pl temat RSS