Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Trojan nie jest usuwany po restarcie PC.

kuferekczasu 13 Mar 2018 16:32 783 23
  • #1 13 Mar 2018 16:32
    kuferekczasu
    Poziom 31  

    Trojan nie jest usuwany po restarcie PC.

    Próbowałem znaleźc darmowe schematy grafik, ale trafiłem na bliźniaczą stronę która raczej nie była darmowa, ale również raczej nie byłą legalna, stąd robiła szereg przekierowań.

    Został jeden syf, który wykrywa mimo kwarantanny MSi, Malwarebytes Anti-Malware chyba nie reaguje.

    Nie wiem na ile to poważne ale przeglądarka kilka razy mi się zrestartowała, a podczas zamykania systemu pojawił się bsod sprzętowy i odłączył drugi dysk.

    0 23
  • #5 13 Mar 2018 16:52
    kuferekczasu
    Poziom 31  

    Najlepsze że jak próbuje pobrać to mi zamyka przeglądarkę..

    Dodano po 5 [minuty]:

    PITERRR napisał:
    Zalecana akcja Usuń nie kwarantanna.


    Usuwałem programem Microsoft Security Essentials, Defendera nie mam.

    0
  • #9 13 Mar 2018 18:19
    kuferekczasu
    Poziom 31  

    Pisałem, robiłem projekt graficzny na stronę, pobierałem różne paczki, i z jednej strony rzekomo free, pobrałęm właśnie jakieś g...o, akurat te ikony tak pewnie otworzyłem jakieś archiwum. Ale na jedno wychodzi.

    Tyle ze we wlasciwosciah to sa puste skroty, i uruchamiją przeglądarke Internet Explorer któa nie jest domyślna w systemie.

    0
  • Pomocny post
    #10 13 Mar 2018 22:02
    iJuliusz
    Poziom 12  

    Sprawa nie jest łatwa.
    Zostały utworzone nowe katalogi użytkowników.
    Pliki uruchamiają się w zaplanowanych zadaniach.
    Pozostałe pliki utworzone w tym samym momencie zostały oznaczone do usunięcia.
    Musisz mi wytłumaczyć jakiej konkretnie przeglądarki używasz, gdyż PaleMoon jest jako domyślna,
    ale FireFox przekierowuje profil WaterFox do profilu z Chrome. (!?!)
    1. Uruchom w trybie awaryjnym FRST i naciśnij Ctrl+Y, wklej zawartość okna poniżej, potem zapisz Ctrl+S i zamknij notatnik

    Code:
    CloseProcesses:
    
    CreateRestorePoint:
    EmptyTemp:
    CustomCLSID: HKU\S-1-5-21-4105336637-2794450856-2917643308-1000_Classes\CLSID\{d54018c0-34b4-9366-7477-cd71aa1444773}\InprocServer32 -> 0xD180D513F773D3010328E0E28EBAD3015A0000004F03000000000000 => Brak pliku
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Brak pliku
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Brak pliku
    ContextMenuHandlers4: [Fb2kShellExt] -> {511D48AF-9E45-4CB8-8F02-9C1BE4BC3CF8} =>  -> Brak pliku
    Task: {0FA523BB-94EA-427B-8B01-61F0D1D498AF} - System32\Tasks\{07E1F50B-773D-4E6F-ABF7-E220A851C21C} => C:\Users\slawo\uznEKTE.exe [1623-04-04] (Microsoft Corporation)
    Task: {E243E3F6-C1DD-4538-A7AD-C2BA321B3FEB} - System32\Tasks\{5EF8AA10-C90A-45F0-B895-26B3CF1FCECD} => C:\Program Files (x86)\Common Files\aeuOUgyo.exe [1623-04-04] (Microsoft Corporation)
    AlternateDataStreams: C:\ProgramData\TEMP:05E9FFE5 [146]
    AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57 [146]
    HKLM\...\Run: [CucusoftNetGuard] => [X]
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\...\Policies\Explorer: [NoDrives] 1
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\...\MountPoints2: {0a01335b-0e6d-11e8-ba21-00508db78552} - W:\setup.exe
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\...\MountPoints2: {32eb9f5e-1c51-11e8-808b-00508db78552} - W:\setup.exe
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\...\MountPoints2: {755bc3b2-d69b-11e7-a2b6-00508db78552} - E:\AutoRun.exe
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\...\MountPoints2: {ddee30f6-13dd-11e8-8eca-00508db78552} - W:\setup.exe
    HKU\S-1-5-21-4105336637-2794450856-2917643308-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Ribbons.scr [241664 2010-11-21] (Microsoft Corporation)
    Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku




    Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
    Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
    Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
    FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
    U2 ADExchange; Brak ImagePath
    S4 HWDeviceService64.exe; "C:\ProgramData\DatacardService\HWDeviceService64.exe" -/service [X]
    S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X]
    S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
    S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
    S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
    S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
    S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
    S3 huawei_wwanecm; system32\DRIVERS\ew_juwwanecm.sys [X]
    S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
    S3 WinRing0_1_2_0; \??\C:\OpenHardwareMonitor\OpenHardwareMonitorLib.sys [X]
    C:\Users\slawo\Desktop\0K, this directory is for Ransomware detection (just leave it here)
    C:\Users\Vk2p7
    C:\Users\slawo\Documents\Xtransfer82
    C:\Users\slawo\Documents\3Cfound42
    C:\Users\Ajpvnv
    C:\ylog216
    C:\Abcaches205
    C:\ProgramData\ubnmeoaw.nlb
    C:\ProgramData\mntemp
    C:\ProgramData\AudioConverter.exe
    C:\ProgramData\dahjService
    C:\ProgramData\check.txt
    C:\Users\slawo\Desktop\Play Warframe.lnk
    C:\Users\slawo\Desktop\Adult Dating.lnk
    C:\Users\slawo\Desktop\Play Crossout.lnk
    C:\Users\slawo\Desktop\Play WarThunder.lnk
    C:\Users\Ukfuca
    C:\Users\Akoqhcm
    C:\xtransfers61
    C:\Acpackage169
    C:\Users\slawo\uznEKTE.exe
    C:\Program Files (x86)\Common Files\aeuOUgyo.exe
    FilesInDirectory: C:\Users\slawo\AppData\Local\*.exe;*.dll;*.ini
    FilesInDirectory: C:\Users\slawo\AppData\Roaming\*.exe;*.dll;*.ini
    FilesInDirectory: C:\Users\slawo\*.exe;*.dll;*.ini
    FilesInDirectory: C:\Program Files (x86)\Common Files\*.exe;*.dll;*.ini

    2. Kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.

    3. Po restarcie wklej plik wynikowy, w którym będę musiał przyjrzeć się pozostałościom w katalogach z wirusem.

    4. Będzie potrzebny kolejny skan z zaznaczeniem Shortcut, wkleisz nowe 3 pliki.

    0
  • #11 14 Mar 2018 06:47
    kuferekczasu
    Poziom 31  

    iJuliusz napisał:
    Musisz mi wytłumaczyć jakiej konkretnie przeglądarki używasz, gdyż PaleMoon jest jako domyślna, ale FireFox przekierowuje profil WaterFox do profilu z Chrome. (!?!)


    Palemoon, pewnie stare wpisy gdzieś się zachowały z poprzednich przeglądarek.

    Ten Trojan mimo usunięcia cały czas wraca przy restarcie, uruchomiłem po prostu to dziadostwo z pliku archiwum, czemu tak się dzieje? Po Twoim logu komunikat zniknął.

    EDIT
    Nie mogę także przeciągać i upuszczać plików do programów....

    Scaliłem. RADU23

    0
  • Pomocny post
    #12 14 Mar 2018 09:00
    iJuliusz
    Poziom 12  

    Nadal istnieją niewłaściwe ustawienia przeglądarki.
    Trojan nie jest usuwany po restarcie PC.
    1. Stary profil WaterFox
    2. Nowy profil z Chromopodobnym dodatkiem
    3. Profil PaleMoon
    4. Zmiany dodatku SpeedStart, ale również ustawiony Proxy na adres IP 176.31.174.1 Sam ustawiłeś?
    Proponuję przejrzeć rozszerzenia, usunąć nieznane, nieużywane i zrobić Reset przeglądarki.
    Użyj narzędzia PaleMoon Backup
    Potem zrób reset, stary profil zostanie zapisany w katalogu na pulpicie, zostaną nienaruszone hasła i zakładki, ale gdyby coś poszło nie tak, to masz Backup i stary profil na pulpicie.

    Oto nowy plik do wykonania.
    Jak widać pojawiły się nowe katalogi użytkowników. Zostaną usunięte skróty do nieistniejących plików.
    Gdy zrobisz porządek z profilami i wykonasz skrypt, wrzuć plik wynikowy. Zerknij do katalogu C:\Users czy pojawiły się inne katalogi użytkowników, ewentualnie zrób screena z tego katalogu. Skasuj pliki z Pulpitu, te których sam nie utworzyłeś i opróżnij kosz.

    Code:
    CloseProcesses:
    
    CreateRestorePoint:
    EmptyTemp:
    S2 dahjService; C:\ProgramData\dahjService\dahjService.exe -s 24 [X]
    R3 WinRing0_1_2_0; \??\C:\OpenHardwareMonitor\OpenHardwareMonitorLib.sys [X]
    C:\Users\slawo\Desktop\0K, this directory is for Ransomware detection (just leave it here)
    C:\Users\Ubzo
    C:\Users\Aky0nf
    C:\xconfiguration25
    C:\Acvalues1
    CustomCLSID: HKU\S-1-5-21-4105336637-2794450856-2917643308-1000_Classes\CLSID\{d54018c0-34b4-9366-7477-cd71aa1444773}\InprocServer32 -> 0xD180D513F773D301BC539ADB58BBD3015B0000004F03000000000000 => Brak pliku
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 7 - Codec Pack\Uninstall.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (32bit).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (64bit).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\Uninstall.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Contacts Explorer (Demo application).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Java Outlook Connector files.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Sample source code.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\JavaDoc.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\LICENSE.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\Online documentation.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\README.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Handbrake.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Uninstall.lnk

    W Twoim przypadku może być konieczna nowa analiza skanów, ale najpierw napisz co udało się zrobić.

    0
  • #13 14 Mar 2018 10:01
    kuferekczasu
    Poziom 31  

    A możę dokłądnie usunąć tego Palemoona?

    0
  • Pomocny post
    #14 14 Mar 2018 10:14
    iJuliusz
    Poziom 12  

    Nie zakładałem, że mógłbyś to zrobić. Twój wybór. Jeśli nie masz tam haseł i zakładek potrzebnych na później. Zrób ewentualnie backup.

    0
  • #15 14 Mar 2018 11:32
    kuferekczasu
    Poziom 31  

    Spoiler:
    Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 13.03.2018
    Uruchomiony przez slawo (14-03-2018 11:17:35) Run:3
    Uruchomiony z C:\Users\slawo\Desktop
    Załadowane profile: slawo (Dostępne profile: slawo & Gość)
    Tryb startu: Normal
    ==============================================

    fixlist - zawartość:
    *****************
    CloseProcesses:
    CreateRestorePoint:
    EmptyTemp:
    S2 dahjService; C:\ProgramData\dahjService\dahjService.exe -s 24 [X]
    R3 WinRing0_1_2_0; \??\C:\OpenHardwareMonitor\OpenHardwareMonitorLib.sys [X]
    C:\Users\slawo\Desktop\0K, this directory is for Ransomware detection (just leave it here)
    C:\Users\Ubzo
    C:\Users\Aky0nf
    C:\xconfiguration25
    C:\Acvalues1
    CustomCLSID: HKU\S-1-5-21-4105336637-2794450856-2917643308-1000_Classes\CLSID\{d54018c0-34b4-9366-7477-cd71aa1444773}\InprocServer32 -> 0xD180D513F773D301BC539ADB58BBD3015B0000004F03000000000000 => Brak pliku
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 7 - Codec Pack\Uninstall.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (32bit).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (64bit).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\Uninstall.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Contacts Explorer (Demo application).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Java Outlook Connector files.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Sample source code.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\JavaDoc.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\LICENSE.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\Online documentation.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\README.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Handbrake.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Uninstall.lnk
    *****************

    Procesy zostały pomyślnie zamknięte.
    Punkt przywracania został pomyślnie utworzony.
    dahjService => serwis nie znaleziono.
    WinRing0_1_2_0 => Usługa pomyślnie zatrzymana.
    "HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0" => pomyślnie usunięto
    WinRing0_1_2_0 => serwis pomyślnie usunięto
    C:\Users\slawo\Desktop\0K, this directory is for Ransomware detection (just leave it here) => pomyślnie przeniesiono
    "C:\Users\Ubzo" => nie znaleziono
    "C:\Users\Aky0nf" => nie znaleziono
    "C:\xconfiguration25" => nie znaleziono
    "C:\Acvalues1" => nie znaleziono
    "HKU\S-1-5-21-4105336637-2794450856-2917643308-1000_Classes\CLSID\{d54018c0-34b4-9366-7477-cd71aa1444773}" => pomyślnie usunięto
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 7 - Codec Pack\Uninstall.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (32bit).lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (64bit).lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\Uninstall.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Contacts Explorer (Demo application).lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Java Outlook Connector files.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Sample source code.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\JavaDoc.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\LICENSE.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\Online documentation.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Outlook Connector\Documentation\README.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Handbrake.lnk => pomyślnie przeniesiono
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Handbrake\Uninstall.lnk => pomyślnie przeniesiono

    =========== EmptyTemp: ==========

    BITS transfer queue => 0 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12744164 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 5068 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 0 B
    NetworkService => 1690 B
    slawo => 35243660 B
    Gość.taras.000 => 0 B
    DefaultAppPool => 0 B

    RecycleBin => 0 B
    EmptyTemp: => 45.8 MB danych tymczasowych Usunięto.

    ================================


    System wymagał restartu.

    ==== Koniec Fixlog 11:17:49 ====


    Trojan nie jest usuwany po restarcie PC.

    0
  • #16 14 Mar 2018 11:55
    Kolobos
    Spec od komputerów

    2018-03-14 06:53 - 2018-03-14 06:53 - 000502837 ____N C:\Users\Ubzo\budgetcultural.xlsx
    2018-03-14 06:53 - 2018-03-14 06:53 - 000500167 ____N C:\Users\Aky0nf\glory_bell_college_characteristics.xlsx
    2018-03-14 06:53 - 2018-03-14 06:53 - 000207228 ____N C:\Users\Aky0nf\newspapers_minority_metabolism.mdb
    2018-03-14 06:53 - 2018-03-14 06:53 - 000205293 ____N C:\Users\Ubzo\choice.hammer.cromwell.hook.mdb
    2018-03-14 06:53 - 2018-03-14 06:53 - 000103304 ____N C:\Users\slawo\AppData\Local\GDIPFONTCACHEV1.DAT
    2018-03-14 06:53 - 2018-03-14 06:53 - 000070566 ____N C:\Users\Ubzo\mexico.affluence.xls
    2018-03-14 06:53 - 2018-03-14 06:53 - 000067017 ____N C:\Users\Aky0nf\porch tire.xls
    2018-03-14 06:53 - 2018-03-14 06:53 - 000059676 ____N C:\Users\Ubzo\heightparcelprotectioncorrect.pem
    2018-03-14 06:53 - 2018-03-14 06:53 - 000053439 ____N C:\Users\Aky0nf\implications.council.perpendicular.lock.pem
    2018-03-14 06:53 - 2018-03-14 06:53 - 000034223 ____N C:\Users\Ubzo\myth-literally.txt
    2018-03-14 06:53 - 2018-03-14 06:53 - 000024333 ____N C:\Users\Aky0nf\bringing.blanket.clinic.stations.sql
    2018-03-14 06:53 - 2018-03-14 06:53 - 000017075 ____N C:\Users\Aky0nf\cream.ranging.txt
    2018-03-14 06:53 - 2018-03-14 06:53 - 000010509 ____N C:\Users\Ubzo\agency-filling-ignored.sql
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 __SHD C:\Users\slawo\Desktop\0K, this directory is for Ransomware detection (just leave it here)
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ___HD C:\Users\Ubzo
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ___HD C:\Users\slawo\Documents\Xtools252
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ___HD C:\Users\slawo\Documents\3Cversion236
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ___HD C:\Users\Aky0nf
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ____D C:\xconfiguration25
    2018-03-14 06:53 - 2018-03-14 06:53 - 000000000 ____D C:\Acvalues1

    Tworzy to Cybereason RansomFree 2.4.2.0 -> https://www.elektroda.pl/rtvforum/topic3403227.html

    0
  • #17 14 Mar 2018 13:11
    iJuliusz
    Poziom 12  

    Kolobos napisał:
    Tworzy to Cybereason RansomFree 2.4.2.0

    Dziękuję za podpowiedź kolego.
    A już kiedyś miałem z tym do czynienia.
    Czyli mamy recydywistę ;) Taki żarcik. Twój link ląduje w Ulubionych. No i muszę dodać to do wykrywania w Edytorze.

    W takim razie należy to odinstalować i katalogi jeśli nie znikną, usunąć.

    0
  • #18 14 Mar 2018 14:42
    kuferekczasu
    Poziom 31  

    Ale ta aplikacja akurat jest bezpieczna, teraz wydaje się że wszystko działa normalnie, ten trojan wszystko psuł.

    Natomiast czy kwestia tego że od jakiegoś czasy Eksplorator Windows się restartwał to kwestia czgo innego?

    0
  • #19 14 Mar 2018 15:13
    iJuliusz
    Poziom 12  

    Jeśli problem z eksploratorem będzie nadal występował, będzie to znaczyło, że nie miało to wpływu.

    Drag&Drop zacznie działać, gdy w Eksploratorze wybierzesz dowolny plik naciskając lewy myszki. Trzymając wciśnięty lewy myszki naciśnij ESC na klawiaturze. Powinno przy kolejnym przerzucaniu plików, ale już bez ESC, działać.

    0
  • #20 14 Mar 2018 21:21
    kuferekczasu
    Poziom 31  

    Pytanie brzmi dlaczego blokery w przeglądarce nie zamykały automatycznie otwierających się stron?

    0
  • #21 15 Kwi 2018 14:14
    dt1
    Moderator - Komputery Serwis

    Ze względu na mechanizm działania blokera. Bloker nie eliminuje nowych okien otwieranych przez inne oprogramowanie.

    0
  • #22 28 Sie 2018 19:56
    peenbe_dkl
    Poziom 1  

    Pomoglibyście również mi pozbyć sie tego ustrojstwa...?

    0
  • #23 28 Sie 2018 20:12
    Kolobos
    Spec od komputerów

    Jak zamiescisz wymagane logi w zalaczniku to pewnie tak.

    0
  • #24 28 Sie 2018 21:03
    dt1
    Moderator - Komputery Serwis

    Przy okazji proszę założyć swój temat zamiast podpinać się do cudzego. Ten temat, jako że Autor nie miał już więcej pytań - zostaje zamknięty.

    0