Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Elektroda.pl
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

[Solved] Zamiast ó wyświetla się y

gorad 13 Jul 2019 17:53 1455 36
  • #1
    gorad
    Level 4  
    Cześć!
    Mam taki dosyć irytujący problem, od jakiegoś czasu w moim google pojawił się błąd gdyż zamiast "ó" wyświetla się "y" lecz przeglądarka uznaje to jako ó.
    Oto obrazek dowodowy:
    Zamiast ó wyświetla się y
    Z góry zaznaczam, że próbowałem wielu sposobów od zmienienia języka po reset przeglądarki. Dzięki za szybkie odpowiedzi :)
  • #2
    MythosKomputer
    Level 10  
    Tylko w Google? Reszta systemu jest OK?
  • #3
    Kolobos
    IT specialist
    Tylko w Chrome czy w innych przegladarkach tez?
  • #4
    gorad
    Level 4  
    MythosKomputer wrote:
    Tylko w Google? Reszta systemu jest OK?


    Sorry że tak późno odpowiadam ale w systemie także np. podczas używania notatnika.
  • #5
    Kolobos
    IT specialist
    Zamiesc w zalaczniku logi z FRST, ze skanowania (addition.txt oraz frst.txt).

    Grzebales cos w ustawieniach czcionek?

    Ps. Uzywania nie pisze sie przez rz...
  • #8
    gorad
    Level 4  
    Kolobos wrote:
    Zamiesc w zalaczniku logi z FRST, ze skanowania (addition.txt oraz frst.txt).

    Grzebales cos w ustawieniach czcionek?

    Ps. Uzywania nie pisze sie przez rz...


    Już załączyłem.
  • #9
    Kolobos
    IT specialist
    Odinstaluj: YoutubeAdBlock

    Uzyj AdwCleaner i usun to wykryje, to samo w mbam.

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\ChromeHTML: -> <==== UWAGA
    ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Brak pliku
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Brak pliku
    ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Brak pliku
    ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Brak pliku
    ShortcutWithArgument: C:\Users\Franek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811550"
    0000-00-00 00:00 - 0000-00-00 00:00 - 000000000 ___SH () C:\Users\Franek\AppData\Roaming\Minecraft\winlogon.exe
    AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`pgyjhioihinfh [0]
    HKLM\...\StartupApproved\Run: => "WinZip FAH"
    HKLM\...\StartupApproved\Run: => "WinZip PreLoader"
    HKLM\...\StartupApproved\Run: => "WinZip UN"
    () C:\Users\Franek\AppData\Roaming\Minecraft\winlogon.exe
    (ResolveDevOps Limited -> ResolveDevOps Limited) C:\Users\Franek\AppData\Roaming\ProductAuthenticationService\pas.exe
    HKLM-x32\...\Run: [] => [X]
    HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe [26112 2014-11-21] (Microsoft Windows -> Microsoft Corporation)
    HKLM-x32\...\Winlogon: [Userinit] C:\Windows\sysWOW64\userinit.exe [22528 2014-11-21] (Microsoft Windows -> Microsoft Corporation)
    HKLM\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [2755504 2016-08-27] (Microsoft Windows -> Microsoft Corporation)
    HKLM-x32\...\Winlogon: [Shell] C:\Windows\SysWOW64\explorer.exe [2411048 2016-08-27] (Microsoft Windows -> Microsoft Corporation)
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\Run: [SteamServerBrowser] => C:\Program Files (x86)\SteamServerBrowser\SteamServerBrowser.exe [172488 2019-03-31] (Crossgate Consulting Limited -> )
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\Run: [ProductAuthenticationService] => C:\Users\Franek\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2019-05-17] (ResolveDevOps Limited -> ResolveDevOps Limited)
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {3aec32ef-a706-11e8-bebf-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {4ed264e6-ffd6-11e8-bf0b-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {4ed26583-ffd6-11e8-bf0b-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {5fb2a073-015e-11e9-bf0c-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {780a5868-9391-11e9-bfd6-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {9fbfa349-55fe-11e8-be84-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {9fbfa34c-55fe-11e8-be84-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {b21866f7-8e69-11e8-bea4-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {d721a1c2-f563-11e8-bf01-2c44fd65cf0b} - "G:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {d721a1f6-f563-11e8-bf01-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {e64290a8-d923-11e8-beee-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {e64290d0-d923-11e8-beee-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {e64290ec-d923-11e8-beee-2c44fd65cf0b} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\...\MountPoints2: {e642a1da-d923-11e8-beee-2c44fd65cf0b} - "G:\HiSuiteDownLoader.exe"
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Host Services x64.lnk [2019-07-22]
    ShortcutTarget: Host Services x64.lnk -> C:\Program Files\qemu\Host Services x64.exe () [Brak podpisu cyfrowego]
    InternetURL: C:\Users\Franek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Driver.url -> URL: file:///C:\Users\Franek\AppData\Roaming\Sysfiles\Simple CSGO External v2.2.0.exe
    BootExecute: autocheck autochk *
    AlternateShell: cmd.exe
    GroupPolicy: Ograniczenia - Chrome <==== UWAGA
    GroupPolicy\User: Ograniczenia ? <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    CHR HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    Task: {19EFE4D0-879C-46A4-9092-BA4EDE11CCB6} - System32\Tasks\TASKDIRFORTASKCREATE\TASKFORTASKCREATE => C:\Users\Franek\AppData\Roaming\Minecraft\winlogon.exe [0 0000-00-00] () <==== UWAGA
    Task: {1D3DD3B3-BC5A-44D8-9D17-B143A5C3E564} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
    Task: {25FF2C94-BD31-4654-BD44-152587E99C5F} - System32\Tasks\Opera scheduled Autoupdate 1553291880 => C:\Users\Franek\AppData\Local\Programs\Opera\launcher.exe [1492568 2019-04-25] (Opera Software AS -> Opera Software)
    Task: {89F1E7CB-2B43-45B0-BA32-868963F4AEDC} - \Microsoft\Windows\Setup\EOSNotify -> Brak pliku <==== UWAGA
    Task: {AB1002EB-3CFC-43E1-9001-F865B01F4FF3} - System32\Tasks\LtuDNYNLvzMwpvN2 => rundll32 "C:\Program Files (x86)\pzbAjFTdU\KxnJVo.dll",#1
    Task: {AC1A75EB-21EB-4912-87BA-537BACBF8315} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_Plugin.exe [1457208 2019-07-09] (Adobe Inc. -> Adobe)
    Task: {ADA0761C-D0C0-437D-8269-5E79B37AD328} - System32\Tasks\oDMDYoDyvZdBDm => rundll32 "C:\Program Files (x86)\zJvjDLPLuklU2\nKTxInnJbVpoI.dll",#1
    Task: {B08483AB-1F43-4A81-94FB-83DDBAB77F39} - System32\Tasks\vElORPchTpvxnDKkcAG2 => rundll32 "C:\Program Files (x86)\lZxvkcPpyIsxC\rYinmuR.dll",#1
    Task: {F3ABB1C8-13C8-42AE-97FC-6B2FC3C3B7BC} - System32\Tasks\klnxeBkmFYUFvdAUX2 => rundll32 "C:\Program Files (x86)\llvSgEKCKlkkosQppvR\GIZgXyI.dll",#1
    Task: {F9FB2A05-4F45-4110-BC9A-92B22B48B5B9} - System32\Tasks\{5CE3D974-CEB1-4AB4-B30F-812AB4B7335C} => C:\WINDOWS\system32\pcalua.exe -a "D:\Program Files\SteamLibrary\steamapps\common\Antichamber\Binaries\UnSetup.exe" -c /uninstall
    Task: {FED982E8-8C9E-496C-AA6C-6F83F3E7E41B} - System32\Tasks\nyMqwqDBoZWms2 => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\ALWivaMzNdbfURVB\jvCTkiY.wsf"
    Task: {FFE0E3DA-2570-4272-A1FB-187D7A0BD703} - System32\Tasks\385E1188-3A72-94DB-9896-4665080B4475 => C:\WINDOWS\SysWOW64\regsvr32.exe /n /s /i:"/6f5fa409f7789577 /q" "C:\PROGRA~3\C71C1104-310D-631B-5285-8D6855F65A9A\{3BA50~1."
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mail.ru/cnt/10445?gp=834423
    HKU\S-1-5-21-1935052763-2463872108-3935997932-1005\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
    SearchScopes: HKU\S-1-5-21-1935052763-2463872108-3935997932-1005 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BFC1831F4-1910-480C-8C86-45F3A5813A97%7D&gp=811610
    SearchScopes: HKU\S-1-5-21-1935052763-2463872108-3935997932-1005 -> {876D08C6-111E-495B-B204-37FE7C037398} URL = hxxp://www.web-pl.com/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1935052763-2463872108-3935997932-1005 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BFC1831F4-1910-480C-8C86-45F3A5813A97%7D&gp=811610
    BHO: YoutubeAdBlock -> {7F5C0C11-7E68-4D65-868E-AE2BE9EEB44E} -> C:\Program Files (x86)\sOUHoDsDoIE\tCOyHIe.dll [2019-07-19] () [Brak podpisu cyfrowego]
    BHO-x32: YoutubeAdBlock -> {7F5C0C11-7E68-4D65-868E-AE2BE9EEB44E} -> C:\Program Files (x86)\sOUHoDsDoIE\kcH1km4c.dll [2019-07-19] () [Brak podpisu cyfrowego]
    BHO-x32: Search(malpa)Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Franek\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2019-07-17] (LLC Mail.Ru -> Mail.Ru)
    FF Homepage: Mozilla\Firefox\Profiles\6plwflzc.default -> hxxps://inline.go.mail.ru/homepage?inline_comp=ffhp15.1.11.102&inline_hp_cnt=11956636
    C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\homepage@mail.ru.xpi
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\homepage@mail.ru.xpi [2019-07-17] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/go_ffhp_update.json]
    C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\search@mail.ru.xpi
    FF Extension: (Поиск Mail.Ru) - C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\search@mail.ru.xpi [2019-07-17] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/searchff/update.json]
    C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi
    FF Extension: (Визуальные закладки) - C:\Users\Franek\AppData\Roaming\Mozilla\Firefox\Profiles\6plwflzc.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2019-07-17] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/ff_pult/update.json]
    CHR HomePage: Default -> inline.go.mail.ru
    C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk
    C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffpfiaecfobeadhikddakkmaapliokib
    CHR Extension: (Adblock dla Youtube™) - C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk [2019-07-23]
    CHR Extension: (Adblocker for Youtube™) - C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffpfiaecfobeadhikddakkmaapliokib [2019-07-19] [UpdateUrl:hxxps://clients88.google.com/service/update2/crx] <==== UWAGA
    C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\hjdkfkdkokphfploiiddakjokndinfgb
    CHR Extension: (Визуальные закладки) - C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\hjdkfkdkokphfploiiddakjokndinfgb [2019-07-17]
    C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\iepoegkaoeljnbhagabakjodgpfniimo
    CHR Extension: (Mail.Ru) - C:\Users\Franek\AppData\Local\Google\Chrome\User Data\Default\Extensions\iepoegkaoeljnbhagabakjodgpfniimo [2019-07-17]
    CHR HKLM-x32\...\Chrome\Extension: [hjdkfkdkokphfploiiddakjokndinfgb] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [iepoegkaoeljnbhagabakjodgpfniimo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ofoeigeaodhbjogdigckajfhjbonaofg] - hxxps://clients2.google.com/service/update2/crx
    C:\Users\Franek\AppData\Roaming\Opera Software\Opera Stable\Extensions\nknpohplagminmhchlbhigcgcdfigion
    OPR Extension: (Adblocker for Youtube™) - C:\Users\Franek\AppData\Roaming\Opera Software\Opera Stable\Extensions\nknpohplagminmhchlbhigcgcdfigion [2019-07-17]
    R2 WIFIService; C:\ProgramData\WIFIService\WIFIService.exe [233472 2019-07-17] () [Brak podpisu cyfrowego] <==== UWAGA
    U3 aswbdisk; Brak ImagePath
    S3 cpuz143; \??\C:\WINDOWS\temp\cpuz143\cpuz143_x64.sys [X]
    R1 195befa98199f93a; C:\WINDOWS\system32\drivers\195befa98199f93a.sys [30912 2019-07-17] (BlockChain Advances Ltd -> FsFilter Network)
    2019-07-19 15:17 - 2019-07-19 15:18 - 000000000 ____D C:\Program Files (x86)\lZxvkcPpyIsxC
    2019-07-19 15:17 - 2019-07-19 15:17 - 000003202 _____ C:\WINDOWS\System32\Tasks\oDMDYoDyvZdBDm
    2019-07-19 15:17 - 2019-07-19 15:17 - 000002890 _____ C:\WINDOWS\System32\Tasks\nyMqwqDBoZWms2
    2019-07-19 15:17 - 2019-07-19 15:17 - 000002872 _____ C:\WINDOWS\System32\Tasks\klnxeBkmFYUFvdAUX2
    2019-07-19 15:17 - 2019-07-19 15:17 - 000002860 _____ C:\WINDOWS\System32\Tasks\vElORPchTpvxnDKkcAG2
    2019-07-19 15:17 - 2019-07-19 15:17 - 000002850 _____ C:\WINDOWS\System32\Tasks\LtuDNYNLvzMwpvN2
    2019-07-19 15:17 - 2019-07-19 15:17 - 000000000 ____D C:\ProgramData\ALWivaMzNdbfURVB
    2019-07-19 15:17 - 2019-07-19 15:17 - 000000000 ____D C:\Program Files (x86)\zJvjDLPLuklU2
    2019-07-19 15:17 - 2019-07-19 15:17 - 000000000 ____D C:\Program Files (x86)\sOUHoDsDoIE
    2019-07-19 15:17 - 2019-07-19 15:17 - 000000000 ____D C:\Program Files (x86)\llvSgEKCKlkkosQppvR
    2019-07-19 15:16 - 2019-07-19 15:17 - 000000000 ____D C:\Program Files (x86)\pzbAjFTdU
    2019-07-19 15:16 - 2019-07-19 15:16 - 000000000 ____D C:\Program Files (x86)\jTBeQoOKNcUn
    2019-07-17 10:47 - 2019-07-17 10:48 - 000000000 ____D C:\Users\Franek\AppData\Roaming\1337
    2019-07-17 10:47 - 2019-07-17 10:47 - 000030912 _____ (FsFilter Network) C:\WINDOWS\system32\Drivers\195befa98199f93a.sys
    2019-07-17 10:47 - 2019-07-17 10:47 - 000000000 ____D C:\ProgramData\Lamia
    2019-07-17 10:47 - 2019-07-17 10:47 - 000000000 ____D C:\Program Files (x86)\MachinerData
    2019-07-17 10:46 - 2019-07-20 09:40 - 000000266 __RSH C:\Users\Franek\ntuser.pol
    2019-07-17 10:46 - 2019-07-19 15:15 - 000003476 __RSH C:\ProgramData\ntuser.pol
    2019-07-17 10:46 - 2019-07-17 10:59 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
    2019-07-17 10:46 - 2019-07-17 10:46 - 000000000 ____D C:\ProgramData\Mail.Ru
    2019-07-17 10:45 - 2019-07-17 10:45 - 000825856 _____ C:\Default.xml
    2019-07-12 11:32 - 2019-07-12 11:32 - 000000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    2019-07-12 11:24 - 2019-07-17 10:35 - 000000000 ____D C:\Users\Franek\AppData\LocalLow\IObit
    2019-07-12 11:24 - 2019-07-17 10:35 - 000000000 ____D C:\ProgramData\IObit
    2019-07-12 11:24 - 2019-07-17 10:35 - 000000000 ____D C:\Program Files (x86)\IObit
    2019-07-12 11:23 - 2019-07-17 10:35 - 000000000 ____D C:\Users\Franek\AppData\Roaming\IObit
    2019-07-17 10:59 - 2018-04-28 14:35 - 000000000 ____D C:\ProgramData\McAfee
    2019-07-01 17:47 - 2019-05-29 22:58 - 000000000 ____D C:\ProgramData\{CC7A9833-9871-F7DF-0985-5C7B0962052A}
    2019-07-01 17:46 - 2019-05-29 23:17 - 000000000 ____D C:\ProgramData\{798ADA80-DAC2-422F-BAC7-ACCEBA20F59F}
    2019-07-01 17:45 - 2019-05-29 23:18 - 000004262 _____ C:\WINDOWS\System32\Tasks\385E1188-3A72-94DB-9896-4665080B4475
    2019-07-01 17:45 - 2019-05-29 22:59 - 000000000 ____D C:\ProgramData\C71C1104-310D-631B-5285-8D6855F65A9A
    2019-07-17 11:00 - 2019-07-18 11:40 - 000000004 _____ () C:\ProgramData\lock.dat
    2019-05-02 20:33 - 2019-05-02 20:34 - 001016320 _____ () C:\ProgramData\MediaPlayer.dll
    2019-07-17 11:00 - 2019-07-17 11:00 - 000000008 _____ () C:\ProgramData\ts.dat
    2019-07-04 01:42 - 2019-07-04 01:42 - 000000002 _____ () C:\Users\Franek\AppData\Roaming\acc.txt
    2018-11-12 15:02 - 2018-11-18 12:30 - 000001027 _____ () C:\Users\Franek\AppData\Roaming\downloads.json
    2018-06-01 12:41 - 2018-06-01 12:41 - 000001154 _____ () C:\Users\Franek\AppData\Roaming\Wordpad (2).lnk
    2018-06-20 14:24 - 2018-06-20 14:24 - 000004608 _____ () C:\Users\Franek\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2018-06-26 14:55 - 2018-06-26 14:55 - 000000067 _____ () C:\Users\Franek\AppData\Local\emaildefaults
    2019-04-26 21:15 - 2019-04-26 21:15 - 000140800 _____ () C:\Users\Franek\AppData\Local\installer.dat
    2019-07-17 10:47 - 2019-07-17 10:47 - 000466944 _____ (PetGame) C:\Users\Franek\AppData\Local\PetGame.exe
    2019-04-26 21:15 - 2019-04-28 14:01 - 000722944 _____ () C:\Users\Franek\AppData\Local\sha.db
    2019-04-08 16:04 - 2019-04-08 16:04 - 000000003 _____ () C:\Users\Franek\AppData\Local\updater.log
    2019-04-08 16:04 - 2019-04-08 16:04 - 000000425 _____ () C:\Users\Franek\AppData\Local\UserProducts.xml
    2019-01-24 18:36 - 2019-01-24 18:37 - 000000047 _____ () C:\Users\Franek\AppData\Local\YTDownloader_RecentLinks.dat
    2019-05-30 16:42 C:\Users\Franek\AppData\Roaming\Minecraft

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania. Nie wklejaj logow w losowych wczesniejszych postach!
  • #11
    Kolobos
    IT specialist
    Oba pliki sa puste. Zamiesc jeszcze raz nowe.
  • #13
    Kolobos
    IT specialist
    Nie wykonales w ogole Fixlist, ktory podalem, skoncz marnowac moj czas. Napisz DOPIERO jak wykonasz to co podalem i zamiesc nowe logi.

    Do tego odinstaluj jeszcze NativeDesktopMediaService.
  • #14
    gorad
    Level 4  
    Kolobos wrote:
    Nie wykonales w ogole Fixlist, ktory podalem, skoncz marnowac moj czas. Napisz DOPIERO jak wykonasz to co podalem i zamiesc nowe logi.

    Do tego odinstaluj jeszcze NativeDesktopMediaService.

    Przepraszam, że marnuje, twój czas nie jestem, aż tak doświadczony przy tym programie.
    Oto fixlist oraz logi:
  • #15
    Kolobos
    IT specialist
    Nadal niczego nie wykonales. Masz zapisac Fixlist.txt tam gdzie masz pobrany frst i nacisnac w FRST Napraw, do tego nie potrzeba doswiadczenia!

    Po wykonaniu zamiesc Fixlog.txt oraz nowe logi ze skanowania. Tym razem wykonaj to co podalem.
  • Helpful post
    #17
    Kolobos
    IT specialist
    W koncu.

    Jednak nadal nie wykonales tego:
    > Uzyj AdwCleaner i usun to wykryje, to samo w mbam.
    https://www.bleepingcomputer.com/download/adwcleaner/
    https://www.bleepingcomputer.com/download/malwarebytes-anti-ransomware/

    Do tego jeszcze skan przy pomocy cureit:
    http://update.askad.net/Dr.Web/CureIt/launch.exe

    Wykonaj nowy Fixlist.txt dla FRST:
    CloseProcesses:
    S2 WIFIService; C:\ProgramData\WIFIService\WIFIService.exe [233472 2019-07-17] () [Brak podpisu cyfrowego] <==== UWAGA
    C:\Users\Franek\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat
    R1 195befa98199f93a; C:\WINDOWS\system32\drivers\195befa98199f93a.sys [30912 2019-07-17] (BlockChain Advances Ltd -> FsFilter Network)
    2019-07-24 17:52 - 2019-07-24 17:52 - 000000000 ____D C:\ProgramData\WIFIService
    2019-07-17 11:00 - 2019-07-25 12:40 - 000000004 _____ C:\ProgramData\lock.dat
    2019-07-17 11:00 - 2019-07-25 12:38 - 000000036 _____ C:\ProgramData\irw.atsd
    2019-07-17 11:00 - 2019-07-17 11:00 - 000000008 _____ C:\ProgramData\ts.dat
    2019-07-17 10:47 - 2019-07-17 10:47 - 000030912 _____ (FsFilter Network) C:\WINDOWS\system32\Drivers\195befa98199f93a.sys
    2019-07-17 10:47 - 2019-07-17 10:47 - 000000000 ____D C:\ProgramData\Lamia
    2019-07-17 10:46 - 2019-07-25 12:35 - 000000008 __RSH C:\Users\Franek\ntuser.pol
    2019-07-17 10:46 - 2019-07-25 12:33 - 000000008 __RSH C:\ProgramData\ntuser.pol
    2019-07-17 10:46 - 2019-07-17 10:59 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
    2019-07-17 10:46 - 2019-07-17 10:46 - 000000000 ____D C:\ProgramData\Mail.Ru
    2019-07-17 10:45 - 2019-07-17 10:45 - 000825856 _____ C:\Default.xml
    2019-07-12 11:32 - 2019-07-12 11:32 - 000000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    2019-07-04 01:42 - 2019-07-04 01:42 - 000000002 _____ C:\Users\Franek\AppData\Roaming\acc.txt
    2019-07-01 17:44 - 2019-07-01 17:44 - 000000000 ____D C:\ProgramData\{9003C7DB-C799-ABA6-E1DA-2527E13D7C76}
    2019-07-01 17:44 - 2019-07-01 17:44 - 000000000 ____D C:\ProgramData\{0F532C97-2CD5-34F6-AD31-75B8ADD62CE9}
    2019-07-01 17:44 - 2019-07-01 17:44 - 000000000 ____D C:\ProgramData\{00A1DD24-DD66-3B04-1EC0-87B71E27DEE6}
    2019-07-01 17:47 - 2019-05-29 22:58 - 000000000 ____D C:\ProgramData\{CC7A9833-9871-F7DF-0985-5C7B0962052A}
    2019-07-01 17:46 - 2019-05-29 23:17 - 000000000 ____D C:\ProgramData\{798ADA80-DAC2-422F-BAC7-ACCEBA20F59F}
    2019-07-01 17:45 - 2019-05-29 22:59 - 000000000 ____D C:\ProgramData\C71C1104-310D-631B-5285-8D6855F65A9A
    2019-07-17 11:00 - 2019-07-25 12:40 - 000000004 _____ () C:\ProgramData\lock.dat
    2019-05-02 20:33 - 2019-05-02 20:34 - 001016320 _____ () C:\ProgramData\MediaPlayer.dll
    2019-07-17 11:00 - 2019-07-17 11:00 - 000000008 _____ () C:\ProgramData\ts.dat
    2019-07-04 01:42 - 2019-07-04 01:42 - 000000002 _____ () C:\Users\Franek\AppData\Roaming\acc.txt
    2018-06-01 12:41 - 2018-06-01 12:41 - 000001154 _____ () C:\Users\Franek\AppData\Roaming\Wordpad (2).lnk
    2018-06-26 14:55 - 2018-06-26 14:55 - 000000067 _____ () C:\Users\Franek\AppData\Local\emaildefaults
    2019-04-26 21:15 - 2019-04-26 21:15 - 000140800 _____ () C:\Users\Franek\AppData\Local\installer.dat
    2019-04-26 21:15 - 2019-04-28 14:01 - 000722944 _____ () C:\Users\Franek\AppData\Local\sha.db
    2019-05-30 16:42 C:\Users\Franek\AppData\Roaming\Minecraft

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.
  • #21
    Kolobos
    IT specialist
    Wyglada ok. Czy mozesz juz wpisywac "ó"?
  • #22
    gorad
    Level 4  
    Kolobos wrote:
    Wyglada ok. Czy mozesz juz wpisywac "ó"?
    Niestety nie ale podczas skanowania tym programem cureit odkryłem trojana !
  • #23
    Kolobos
    IT specialist
    Sprobuj zmienic czcionke lub na probe utworz nowe konto i sprawdz czy tam jest ok.
  • #24
    gorad
    Level 4  
    Kolobos wrote:
    Sprobuj zmienic czcionke lub na probe utworz nowe konto i sprawdz czy tam jest ok.

    Niestety nie :( nadal to samo ale pewnie to wina jakiegoś wirusa
  • #25
    Kolobos
    IT specialist
    Na to wyglada, miales cala mase infekcji, w tym te rosyjskie.
  • #26
    gorad
    Level 4  
    Kolobos wrote:
    Na to wyglada, miales cala mase infekcji, w tym te rosyjskie.

    Właśnie, bo po przesunięciu tego przycisku po jakimś czasie zaczynają się pojawiać rosyjskie filmiki na Youtube Zamiast ó wyświetla się y Zamiast ó wyświetla się y
  • #29
    Kolobos
    IT specialist
    W logach nie widze juz nic ciekawego. Infekcja mogla cos namieszac z czcionkami.

    Moze uruchom jeszcze okno cmd z prawami administratora i tam: sfc /scannow
  • #30
    gorad
    Level 4  
    Kolobos wrote:
    W logach nie widze juz nic ciekawego. Infekcja mogla cos namieszac z czcionkami.

    Moze uruchom jeszcze okno cmd z prawami administratora i tam: sfc /scannow

    zrobione :