Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Prośba o sprawdzenie logów FRST

zbychujemioła 16 Sie 2018 16:12 303 17
  • #1 16 Sie 2018 16:12
    zbychujemioła
    Poziom 5  

    Witam. Dziad chiński Hao przekierowuje Chrome i czasem FF, skanowane wszystkim czym należy, ADW i Mbam nic nie wykrywają. Dzięki za pomoc!

    0 17
  • #2 16 Sie 2018 16:34
    RADU23
    Moderator - Komputery Serwis

    Otwórz notatnik i wklej zawartość:

    Cytat:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-4217511501-313402648-2331226324-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
    FF HKU\S-1-5-21-4217511501-313402648-2331226324-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\UUUU\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => nie znaleziono
    CHR HKU\S-1-5-21-4217511501-313402648-2331226324-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    U1 aswbdisk; Brak ImagePath
    S3 cpuz137; \??\C:\Users\UUUU\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X] <==== UWAGA
    2018-08-14 09:42 - 2018-08-14 09:55 - 000000000 ____D C:\AdwCleaner
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
    AlternateDataStreams: C:\Users\UUUU\Desktop\D_cv.pdf:SandBoxSafeFile [0]


    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #3 16 Sie 2018 16:40
    Kolobos
    Spec od komputerów

    @RADU23 autor napisal, ze problemem jest: "Dziad chiński Hao", skoro w logu widac:
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108

    To trzeba to dodac do Fixlist.

    0
  • Pomocny post
    #4 16 Sie 2018 16:44
    RADU23
    Moderator - Komputery Serwis

    Faktycznie, nie zamieściłem pełnego fixlist. Przepraszam i dziękuję za poprawkę.

    Reasumując, wykonaj taki fixlist:

    Cytat:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-4217511501-313402648-2331226324-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
    FF HKU\S-1-5-21-4217511501-313402648-2331226324-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\UUUU\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => nie znaleziono
    CHR HKU\S-1-5-21-4217511501-313402648-2331226324-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    U1 aswbdisk; Brak ImagePath
    S3 cpuz137; \??\C:\Users\UUUU\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X] <==== UWAGA
    2018-08-14 09:42 - 2018-08-14 09:55 - 000000000 ____D C:\AdwCleaner
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
    AlternateDataStreams: C:\Users\UUUU\Desktop\D_cv.pdf:SandBoxSafeFile [0]
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108


    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 16 Sie 2018 16:50
    zbychujemioła
    Poziom 5  

    właśnie miałem pisać, że nie pomogło... mogę 2 raz to samo polecenie + nowe wiersze?

    0
  • #6 16 Sie 2018 16:54
    RADU23
    Moderator - Komputery Serwis

    Wykonaj w całości powyższy fixlist.

    Po wykonaniu zamieść ponownie logi.

    0
  • #7 16 Sie 2018 17:31
    zbychujemioła
    Poziom 5  

    Niestety hao dalej działa

    0
  • Pomocny post
    #8 16 Sie 2018 17:35
    Kolobos
    Spec od komputerów

    Nadal zostaly:
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108

    Do tego wykonaj Fixlist.txt:
    CloseProcesses:
    BootExecute: autocheck autochk * sdnclean64.exe
    R3 VSScanner; system32\DRIVERS\vsscanner.sys [X]
    2018-08-16 14:26 - 2018-08-16 14:26 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
    2018-08-16 14:21 - 2018-08-16 14:25 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\UUUU\Downloads\spybotsd-2.7.64.0.exe
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Przeglądarka Opera.lnk -> C:\Users\UUUU\AppData\Local\Programs\Opera\launcher.exe (Opera Software) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108

    Jezeli nadal sie nie usuna/zmienia to usun je recznie i utworz nowe.

    0
  • #9 16 Sie 2018 22:02
    zbychujemioła
    Poziom 5  

    Z Opery się nie usunęło, ale odinstalowałem i przeczyściłem ADW i znikło.
    @RADU23 x @Kolobos - dzięki za pomoc.

    Dodano po 4 [godziny] 4 [minuty]:

    no nie wierze... to dziadostwo znowu wróciło. znowu logi czy mam brac sie za formata?

    0
  • #10 16 Sie 2018 22:17
    RADU23
    Moderator - Komputery Serwis

    zbychujemioła napisał:
    znowu logi czy mam brac sie za formata?

    Format jest ostatecznością, gdy wszystkie inne metody naprawy nie przynoszą oczekiwanych efektów.
    Zamieść logi, zerkniemy.

    0
  • #11 16 Sie 2018 22:22
    zbychujemioła
    Poziom 5  

    albo kopia zapasowa... no ale, prosze logi

    0
  • #12 16 Sie 2018 22:33
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    U1 aswbdisk; Brak ImagePath
    2018-08-16 17:48 - 2018-08-16 17:48 - 000000000 ____D C:\AdwCleaner

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #13 16 Sie 2018 22:37
    Kolobos
    Spec od komputerów

    Odinstaluj MalwareFox AntiMalware
    Avast na razie tez.

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    HKLM\...\Run: [ZAM] => C:\Program Files (x86)\MalwareFox AntiMalware\ZAM.exe [15767792 2018-08-16] (Copyright 2017.)
    R2 ZAMSvc; C:\Program Files (x86)\MalwareFox AntiMalware\ZAM.exe [15767792 2018-08-16] (Copyright 2017.)
    R1 ZAM; C:\Windows\System32\drivers\zam64.sys [203680 2018-08-16] (Zemana Ltd.)
    R1 ZAM_Guard; C:\Windows\System32\drivers\zamguard64.sys [203680 2018-08-16] (Zemana Ltd.)
    2018-08-16 17:48 - 2018-08-16 17:48 - 000000000 ____D C:\AdwCleaner
    2018-08-16 17:09 - 2018-08-16 17:10 - 000000085 _____ C:\Windows\wininit.ini
    2018-08-16 09:14 - 2018-08-16 22:01 - 000098792 _____ C:\Windows\ZAM.krnl.trace
    2018-08-16 09:14 - 2018-08-16 22:01 - 000068946 _____ C:\Windows\ZAM_Guard.krnl.trace
    2018-08-16 09:14 - 2018-08-16 09:14 - 000203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zamguard64.sys
    2018-08-16 09:14 - 2018-08-16 09:14 - 000203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zam64.sys
    2018-08-16 09:14 - 2018-08-16 09:14 - 000001186 _____ C:\Users\Public\Desktop\MalwareFox AntiMalware.lnk
    2018-08-16 09:14 - 2018-08-16 09:14 - 000000000 ____D C:\Users\UUUU\AppData\Local\Wolf of Webstreet OPC Private Limited
    2018-08-16 09:14 - 2018-08-16 09:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MalwareFox AntiMalware
    2018-08-16 09:14 - 2018-08-16 09:14 - 000000000 ____D C:\Program Files (x86)\MalwareFox AntiMalware
    2018-08-16 09:13 - 2018-08-16 09:13 - 000000000 ____D C:\Users\UUUU\AppData\Local\Zemana
    2018-08-16 09:09 - 2018-08-16 09:09 - 006617512 _____ (Zemana Ltd. ) C:\Users\UUUU\Downloads\MalwareFox.exe
    2018-08-11 15:31 - 2018-08-11 15:31 - 000012872 _____ (SurfRight B.V.) C:\Windows\system32\bootdelete.exe
    2018-08-11 14:57 - 2018-08-11 15:31 - 000000000 ____D C:\ProgramData\HitmanPro
    2018-08-05 10:59 - 2018-08-05 10:59 - 000000000 ____D C:\Users\UUUU\AppData\Roaming\Moyea
    2018-08-04 17:18 - 2018-08-04 17:18 - 000000000 ____D C:\Users\UUUU\AppData\Local\cache
    2018-08-04 14:21 - 2018-08-04 14:21 - 000000000 ____D C:\Users\UUUU\AppData\Local\Chromium
    EmptyTemp:

    0
  • #14 16 Sie 2018 22:56
    zbychujemioła
    Poziom 5  

    zrobione, log

    0
  • #15 17 Sie 2018 08:17
    Kolobos
    Spec od komputerów

    Logi wygladaja ok. Czy adres nadal sie dopisuje do skrotow?

    0
  • #16 17 Sie 2018 08:22
    zbychujemioła
    Poziom 5  

    Zrobiłem przed chwilą skan i wygląda na to że bez zmian...

    0
  • Pomocny post
    #17 17 Sie 2018 08:39
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\Users\UUUU\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://hao.169x.cn/?v=108
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hao.169x.cn/?v=108
    Task: {F29DCCE9-9579-4F5A-8FB5-06D2F406A80F} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-06-05] (AVAST Software)
    U1 aswbdisk; Brak ImagePath
    2018-08-16 22:49 - 2018-08-16 22:49 - 000000000 ____D C:\AdwCleaner

    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.


    Wykonaj reset chrome w/g tego https://support.google.com/chrome/answer/3296214?hl=pl

    0
  • #18 17 Sie 2018 09:06
    zbychujemioła
    Poziom 5  

    no cóż, skan ok, chrome ok ale wczoraj było podobnie, po kilku godzinach dziad wrócił... na razie dzięki, na wszelki wypadek poszukam kopii zapasowej albo dysku naprawy, bo czy opcja ostatnia znana dobra konfiguracja usunie tego hao?

    e: 3h później... hehe - wrócił. jak to możliwe? nie rozumiem. nigdy tego nie miałem wcześniej...

    e2: na razie pomógł mi Kaspersky Virus Remove Tool.

    0