Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Yoursities123 pomocy - dopadło i mnie

m_niebieski 14 Gru 2015 19:35 756 3
  • Pomocny post
    #2 14 Gru 2015 23:44
    Kolobos
    Spec od komputerów

    @h3c4 zachowaj takie porady dla siebie, szczegolnie jezeli chodzi o spyhunter. Adwc zostal uzyty jak widac w logach.

    @m_niebieski
    Starszej wersji FRST juz nie miales?

    Odinstaluj: Spybot - Search & Destroy

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: {41B7EF2A-F09A-46F2-9966-DE29B6BB8608} - System32\Tasks\{4FBC9D39-4CF5-4847-9CA8-BFB11DD5E5B5} => pcalua.exe -a "C:\Program Files (x86)\PDFCreator\unins000.exe"
    Task: {D4B89B54-9611-47F6-92FC-410BFC5EA8D3} - System32\Tasks\{124DBA4A-294D-4094-BDD3-CE72E555AD6E} => pcalua.exe -a "C:\Program Files (x86)\ZFOTOkreator\ZFOTOkreator.exe" -d "C:\Program Files (x86)\ZFOTOkreator"
    (TFuns LIMITED) C:\ProgramData\6WdM6\WdMan.exe
    Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\Run: [] => [X]
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: E - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {6432abb5-7d4d-11e4-82c7-a41731e77a70} - "E:\Startme.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {75a32286-f047-11e4-82e7-a41731e77a70} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {b953e537-4fb5-11e4-82b3-a41731e77a70} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {c0825816-f493-11e3-8291-a41731e77a70} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {c0825951-f493-11e3-8291-a41731e77a70} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {c9ea38f6-bb6a-11e3-8276-a41731e77a70} - "E:\AutoRun.exe"
    HKU\S-1-5-21-3241976038-2156822688-677630913-1001\...\MountPoints2: {c9ea3984-bb6a-11e3-8276-a41731e77a70} - "E:\AutoRun.exe"
    BootExecute: autocheck autochk * sdnclean64.exe
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM -> DefaultScope value is missing.
    SearchScopes: HKLM-x32 -> DefaultScope value is missing.
    BHO: BaeStSaveForYoU -> {1D85B87A-D964-2343-9F40-007C1ECB33C6} -> No File
    FF Extension: deskCut - C:\Users\Marek\AppData\Roaming\Mozilla\Firefox\Profiles\za98i1ik.default-1414794180827\Extensions\1446790564_xpi [2015-11-06]
    R2 WdMan; C:\ProgramData\6WdM6\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [File not signed]
    U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
    S3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [X]
    U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
    2015-12-14 18:45 - 2015-12-14 18:46 - 00000000 ____D () C:\ProgramData\6WdM6
    2015-12-14 18:45 - 2015-12-14 18:45 - 00000001 _____ () C:\WINDOWS\SysWOW64\pl.html
    2015-12-14 18:44 - 2015-12-14 18:44 - 00000000 ____D () C:\ProgramData\SWdMS
    2015-12-14 19:04 - 2014-08-12 17:53 - 00000000 ____D () C:\AdwCleaner
    EmptyTemp:

    W FRST wybierz Napraw.

    Usun katalog C:\FRST i to wszystko.

    0
  • #3 15 Gru 2015 16:52
    m_niebieski
    Poziom 3  

    Dzięki za odpowiedź. Jak tylko wrócę do domu, to będę działał przy odinstalowaniu Spybota - (nawet fajnie kiedyś działał), a potem reszta.
    P.S. Tą wersję FRST złapałem na PCLab, faktycznie trochę stary. :-)

    Dodano:

    Jesteś Bogiem komputerowym. :-)
    Dziękuję.

    Moderowany przez swiercm:

    Posty scaliłem. Proszę, byś w przypadku aktualizacji informacji używał opcji "Zmień".

    0