Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Komputer PC i dziwne zachowanie

zelekk951 14 Kwi 2016 21:10 1101 3
  • #1 14 Kwi 2016 21:10
    zelekk951
    Poziom 4  

    Witam posiadam PC z windowsem 64 bit. Od tygodnia mój komputer zaczął dziwnie się zachowywać między innym instaluje sam jakieś programy np qksee oraz zepsuł anty-wirusa AVG który przestał działać a którym jeszcze wczoraj skanowałem komputer i szczerze nie wiem co z tym zrobić dodatkowo przeglądarka potrafi sama odpalić jakąś stronę internetową ale to bardzo sporadycznie bardzo proszę o poradę.
    niżej logi.

    0 3
  • CControls
  • #2 15 Kwi 2016 06:04
    krzychupar
    Poziom 40  

    Odinstaluj:
    AVG Web TuneUp (HKLM-x32\...\AVG Web TuneUp) (Version: 4.2.9.726 - AVG Technologies)
    Body Text Feathering (HKLM-x32\...\PopupProduct) (Version: 1.0.0.0 - Body Text Feathering) <==== UWAGA
    YTD Video Downloader 5.2 (HKLM-x32\...\{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}) (Version: 5.2 - GreenTree Applications SRL) <==== UWAGA

    Otwórz notatnik i wklej:
    Task: {775D2189-A3D9-48FE-826E-2FA95453CF4D} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\QQBrowser\Update\48F28A30BF4F46C4827E8394D2DA67C1\Update\BrowserUpdate.exe <==== UWAGA
    Task: {7EAE170F-D75C-4E8A-A261-F99F6D8F4F25} - System32\Tasks\WinTsks => C:\Program Files (x86)\WinTsks\WinTsks\WinTsks.exe <==== UWAGA
    Hosts:
    () C:\Program Files (x86)\42323039-1460473986-4639-4631-4243FFFFFFFF\knsd598F.tmpfs
    (WFini LIMITED) C:\ProgramData\OwinpO\WFini.exe
    () C:\Program Files (x86)\AVG Web TuneUp\vprot.exe
    () C:\Users\Uzytkownik\AppData\Local\42323039-1460667194-4639-4631-4243FFFFFFFF\qnsr29A1.tmp
    HKU\S-1-5-21-3524753227-583066419-1576731635-1000\...\MountPoints2: F - F:\setup.exe
    HKU\S-1-5-21-3524753227-583066419-1576731635-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={EDC700DD-C667-4B5F-84E2-D2539DE4DE9E}&mid=3bff95fb36de47cca5054162727b184f-52fbb8346692f08d604b88b8a6dc9d52f8c0f771&lang=en&ds=AVG&coid=avgtbavg&cmpid=0216pi&pr=fr&d=2016-04-12 17:51:53&v=4.2.9.726&pid=wtu&sg=&sap=hp
    SearchScopes: HKU\S-1-5-21-3524753227-583066419-1576731635-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={EDC700DD-C667-4B5F-84E2-D2539DE4DE9E}&mid=3bff95fb36de47cca5054162727b184f-52fbb8346692f08d604b88b8a6dc9d52f8c0f771&lang=en&ds=AVG&coid=avgtbavg&cmpid=0216pi&pr=fr&d=2016-04-12 17:51:53&v=4.2.9.726&pid=wtu&sg=&sap=dsp&q={searchTerms}
    FF NewTab: hxxp://www.yessearches.com/?ts=AHEqA3ErB30kAk...827E8394D2DA67C1&ptid=wak&mode=ffseng
    FF DefaultSearchEngine: Google
    FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=yessearches
    FF SelectedSearchEngine: yessearches
    FF Keyword.URL: hxxp://www.yessearches.com/chrome.php?uid=48F....&v=20160409&mode=ffexttoolbar&q=
    FF SearchPlugin: C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\jdkskla9.default\searchplugins\avg-secure-search.xml [2016-04-12]




    FF Extension: AVG Web TuneUp - C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\jdkskla9.default\Extensions\avg@toolbar.xpi [2016-04-12]
    R2 WdMan; C:\ProgramData\OwinpO\WFini.exe [582328 2016-04-13] (WFini LIMITED)
    R2 WtuSystemSupport; C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe [1223752 2016-04-12] ()
    R2 zigipyro; C:\Users\Uzytkownik\AppData\Local\42323039-1460667194-4639-4631-4243FFFFFFFF\qnsr29A1.tmp [158720 2015-12-26] () [Brak podpisu cyfrowego]
    S2 IhPul; C:\Users\Uzytkownik\AppData\Roaming\TSv\TSvr.exe [X]
    R2 poxixusuzbt; C:\Program Files (x86)\42323039-1460473986-4639-4631-4243FFFFFFFF\knsd598F.tmpfs [X]
    S2 qkseeService; C:\Program Files (x86)\qksee\qkseeSvc.exe [X]
    S2 WinSvces; "C:\Program Files (x86)\WinSvces\WinSvces\WinSvces.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
    2016-04-14 20:53 - 2016-04-14 20:53 - 00000000 ____D C:\Users\Uzytkownik\AppData\Local\42323039-1460667194-4639-4631-4243FFFFFFFF
    2016-04-14 07:39 - 2016-04-14 07:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
    2016-04-14 07:38 - 2016-04-14 07:39 - 00000000 ____D C:\ProgramData\OwinpO
    2016-04-12 17:52 - 2016-04-12 17:52 - 00000000 ____D C:\Users\Uzytkownik\AppData\Local\AVG Web TuneUp
    2016-04-12 17:52 - 2016-04-12 17:52 - 00000000 ____D C:\ProgramData\AVG Security Toolbar
    2016-04-12 17:51 - 2016-04-12 17:52 - 00000000 ____D C:\ProgramData\AVG Web TuneUp
    2016-04-12 17:51 - 2016-04-12 17:51 - 00000000 ____D C:\ProgramData\AVG Secure Search
    2016-04-12 17:51 - 2016-04-12 17:51 - 00000000 ____D C:\Program Files\Common Files\AVG Secure Search
    2016-04-12 17:51 - 2016-04-12 17:51 - 00000000 ____D C:\Program Files (x86)\AVG Web TuneUp
    2016-04-12 17:39 - 2016-04-12 17:39 - 00000000 ____D C:\Users\Uzytkownik\AppData\Roaming\AVG
    2016-04-12 17:38 - 2016-04-12 17:38 - 00000000 ____D C:\Users\Uzytkownik\AppData\Roaming\TuneUp Software
    2016-04-12 17:33 - 2016-04-14 20:17 - 00000000 ____D C:\Program Files (x86)\AVG
    2016-04-12 17:31 - 2016-04-14 20:17 - 00000000 ____D C:\Users\Uzytkownik\AppData\Local\Avg
    2016-04-12 17:31 - 2016-04-14 20:15 - 00000000 ____D C:\Users\Uzytkownik\AppData\Local\AvgSetupLog
    2016-04-12 17:30 - 2016-04-12 17:31 - 02991424 _____ (AVG Technologies CZ, s.r.o.) C:\Users\Uzytkownik\Downloads\AVG_Antivirus_Free_692.exe
    2016-04-12 17:13 - 2016-04-12 18:03 - 00000000 ____D C:\Program Files (x86)\42323039-1460473986-4639-4631-4243FFFFFFFF
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • CControls
  • #3 15 Kwi 2016 23:40
    zelekk951
    Poziom 4  

    Zastosowałem się i chyba pomogło bardzo dziękuję za pomoc.

    0
  • #4 15 Kwi 2016 23:46
    krzychupar
    Poziom 40  

    Usuń C:\FRST i zamknij temat.
    Komputer PC i dziwne zachowanie

    0