Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Prośba o sprawdzenie logów "ads by Albireo"

kamilkok 14 Maj 2016 22:36 375 4
  • Pomocny post
    #2 14 Maj 2016 23:13
    krzychupar
    Poziom 41  

    Otwórz notatnik i wklej:
    Task: {1849EADA-502E-4B05-94F2-8B51EB930D88} - System32\Tasks\Opera scheduled Autoupdate 1447758363 => C:\Program Files (x86)\Opera\launcher.exe [2016-05-09] (Opera Software)
    Task: {5433183C-A288-4459-A81F-2B04FCD51350} - System32\Tasks\{C6BFAEF3-1BD6-453E-9D13-FF06D94CA179} => pcalua.exe -a "C:\Users\Kamil\Downloads\ZC83000驱动\FC0013B +2832U\DVB-T+FM+DAB-820 (H)\Setup.exe" -d "C:\Users\Kamil\Downloads\ZC83000驱动\FC0013B +2832U\DVB-T+FM+DAB-820 (H)"
    Task: {C4216242-6CAE-43E0-841E-85E37D571A4D} - System32\Tasks\{93DD6F47-CE88-4DA5-A63A-00A2FD09A907} => pcalua.exe -a C:\Users\Kamil\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=bpr
    Hosts:
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-3477015475-192131363-893726352-1000\...\MountPoints2: {0576c509-8d03-11e5-9e51-fcaa1428a89f} - F:\setup.exe
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    SearchScopes: HKLM -> DefaultScope - brak wartości
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
    S3 gdrv; \??\C:\Windows\gdrv.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2016-05-14 18:54 - 2016-02-29 18:07 - 00025984 ____R C:\Windows\SysWOW64\sh4native.exe
    2016-05-14 18:53 - 2016-05-14 19:05 - 00000000 ___HD C:\jqka8FvGo23WHK7n
    2016-05-14 18:53 - 2016-05-14 19:02 - 00020402 _____ C:\spyhunter.fix
    2016-05-14 18:27 - 2016-05-14 18:39 - 70702111 _____ C:\Users\Kamil\Downloads\SpyHunter 4.21.10.4585 Portable.rar
    2016-05-14 18:12 - 2016-05-14 18:12 - 00000000 _____ C:\autoexec.bat
    2016-05-14 18:03 - 2016-05-14 18:03 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    2016-05-14 18:01 - 2016-05-14 18:01 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Kamil\Downloads\SpyHunter-Installer.exe
    2016-05-10 11:13 - 2016-05-14 15:38 - 00000000 ____D C:\AdwCleaner
    2016-05-10 08:32 - 2016-05-10 08:32 - 00000266 __RSH C:\Users\Kamil\ntuser.pol
    2016-05-10 08:06 - 2016-05-10 08:06 - 00000660 __RSH C:\ProgramData\ntuser.pol
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #4 15 Maj 2016 10:29
    Kolobos
    Spec od komputerów

    Zamiast AdBlocka uzywaj uBlock.

    Zainstaluj aktualizacje z: https://support.microsoft.com/pl-pl/kb/2545227

    Wykonaj jeszcze taki Fixlist.txt dla FRST:
    BootExecute: autocheck autochk * sh4native Sh4Removal
    S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
    2016-05-14 19:51 - 2016-05-14 19:52 - 00907180 _____ C:\Users\Kamil\Downloads\installer_AdBlock_dla_Chrome_sciagnij.zip
    2016-05-13 12:22 - 2016-05-13 12:23 - 05628680 _____ (AdFender, Inc.) C:\Users\Kamil\Downloads\Setup (1).exe
    2016-05-10 08:40 - 2016-05-10 08:40 - 00000000 ____D C:\Windows\system32\aki
    2016-05-10 08:35 - 2016-05-10 08:40 - 00000000 ____D C:\Users\Kamil\AppData\Roaming\Gyokcafwi
    2016-05-10 08:35 - 2016-05-10 08:35 - 00000000 ____D C:\Users\Kamil\AppData\Local\Tempfolder
    2016-05-10 08:09 - 2016-05-10 08:09 - 00333506 _____ (AnySend.com) C:\Users\Kamil\AppData\Local\nsw31C2.tmp

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    0
  • #5 15 Maj 2016 12:30
    kamilkok
    Poziom 2  

    Aktualizacja zrobiona, AdBlock zmieniony na uBlock.
    Dziękuję Wam za pomoc, problem rozwiązany, temat do zamknięcia.
    Prośba o sprawdzenie logów "ads by Albireo"

    0