Chociaż programu już u mnie nie ma to nie rozumiem co oznaczają jeszcze te wpisy, i to jeszcze oznaczone jako aktywne ?
Przy okazji może warto byłoby sprawdzić logi OTL i Extras ?

Poruszałem już ten problem na forum wiem, ale podczas sprawdzania komputera programem do identyfikacji sprzętowej SIW
Przy okazji może warto byłoby sprawdzić logi OTL i Extras ?
Kod: Zaznacz cały
http://speedy.sh/ctDFJ/AutoRuns-6.7z
Autoruns.
Adobe ARM
Adobe ARM
Alcmtr
APSDaemon
Malwarebytes Anti-Malware (reboot)
QuickTime Task
QuickTime Task
RTHDCPL
SunJavaUpdateSched
UnlockerAssistant
Wszystko.
ALLUpdate
Google Update
MSMSGS
NBJ
NBJ
QuickTime Task
swg
swg
Wszystko.
Wszystko.
Wszystko.
Wszystko.
FirebirdServerMAGIXInstance
gusvc
IDriverT
JavaQuickStarterService
MozillaMaintenance
Nero BackItUp Scheduler 4.0
ose
Quick Config Service
WMPNetworkSvc
Powiedziałem, że nic o nazwie mks, ale widzę tam coś o nazwie SkanerOnline co mi wygląda, że to ma związek z mks-em nie sądzisz ? Ale to tylko po zaznaczeniu opcji Pokazuj elementy systemowe, bez niej tego tam nie widać. Na razie tego nie usuwałem.
Tak więc stwierdzam, że tylko programy typu identyfikatory sprzętowe pokazują jeszcze coś takiego.
No, ale skoro piszesz, że są to wpisy GUID-a od mks-a to chyba nie ma się czym przejmować prawda. Z tego co wiem wpisy te stanowią rodzaj identyfikatora alfanumerycznego i znajdują się w rejestrze systemowym.
Jeśli próbować je usunąć to chyba trzeba by ich szukać właśnie w rejestrze - czy tak ? Warto to robić i w jaki sposób to usunąć ?
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
Logi.
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8&rlz=1I7GGHP_plPL489
:Files
C:\WINDOWS\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Kod: Zaznacz cały
http://speedy.sh/A2XzW/AutoRuns-7.7z
kominekl pisze:Autoruns.
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
Odinstaluj to, oraz stare zabezpieczenia Star Force poprzez pobranie -> Dostępne tylko dla zarejestrowanych użytkowników -> wypakowanie -> uruchomienie pliku sfdrvrem.exe.
dla wszystkich wpisów w tych zakładkach po odznaczeniu i prawym na wpis - Delete, pojawiał się błąd, że nie można zlokalizować pliku. Ale to po odznaczeniu, ja to zaznaczyłem i usunąłem prawym na Delete co się powiodło już dla wszystkich - dobrze zrobiłem ?
Taka ogólna uwaga o tych wpisach czy ich usunięcie nie wpłynie na to, że będą jakieś problemy w działaniu tych programów ?![]()
to jak myślisz czy warto je mieć w przeglądarce (mam na myśli Internet Explorer) ?
Ale powiedz - czy jest sens usuwania ich, czy mają jakikolwiek wpływ zwłaszcza negatywny na komputer; no i czy znasz jakiś sposób, jeśli tak to jaki by bezpiecznie to usunąć ?
Może masz pomysł jak to usunąć ?![]()
Tak przy okazji możesz powiedzieć z czym związane jest to oprogramowanie Star Force i czy powinienem nie wiem ściągnąć jego nowszą wersję - tylko w czym i do czego może mi być ona przydatna.
Czy ten wpis również został automatycznie usunięty wraz z tamtym ?
Logi.
Kod: Zaznacz cały
:Processes
killallprocesses
:OTL
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=69a7ce93-0c2a-4d62-9ec0-ea30df306c08&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1659004503-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=69a7ce93-0c2a-4d62-9ec0-ea30df306c08&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{18455581-E099-4BA8-BC6B-F34B2F06600C}"=-
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Czyli te wpisy od GUID-a to tylko format by usunął, tak ? No dobrze, ale to chcąc zachować wszystkie dane na komputerze to musiałbym je wcześniej chyba zgrać np. na dysk zewnętrzny twardy lub pendrive, w ostateczności dysk optyczny, tak ?
No, ale zobaczymy, może przy okazji zaglądnięcia do rejestru uda się tam coś zrobić. A nie można by tego po prostu usunąć z Edytora rejestru ?
I chcę żebyś o tych coś napisał, czy jeśli bym chciał to muszę je ponownie zainstalować ?
Czy jest tam coś jeszcze co należałoby również usunąć ? Czy jeszcze w jakieś innej lokalizacji w Chrome należało by to sprawdzić ?![]()
4. Czy pliki sfdrvrem.zip i sfdrvrem.exe powinienem odinstalować ? Jeśli tak to w jaki sposób ?
Logi.
:OTL
O3 - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1659004503-117609710-725345543-1003\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Dostępne tylko dla zarejestrowanych użytkowników (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} Dostępne tylko dla zarejestrowanych użytkowników (MUWebControl Class)
:Files
C:\WINDOWS\tasks\*.*
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Kroki Finalizujące.
kominekl pisze:Nie. Za duże zabezpieczenia.
I chcę żebyś o tych coś napisał, czy jeśli bym chciał to muszę je ponownie zainstalować ?
Nie. Ich wrzucenie polega na tym, że odnajdujesz wpis w rejestrze i ustawiasz wartość taką jak usunęłaś. A co do znaczenia wpisów to ma ono takie, jak działanie programu.
Czy jest tam coś jeszcze co należałoby również usunąć ? Czy jeszcze w jakieś innej lokalizacji w Chrome należało by to sprawdzić ?![]()
Pousuwaj wartości, które znalazłaś.
Następnie w OTL -> Sprzątanie.
Czyli ostatecznie to od GUID-a zostawić ?, w niczym to nie przeszkadza ?
Ale powiedz dokładnie które to są wpisy i w których powinienem jeśli chcę zmienić te wartości, a w których nie ? Jakie to są wartości, bo ja nie mam pojęcia ?
Czy możesz to napisać w oparciu o te dane, które były podane ? I czy mogę w razie czego przesłać np. na PW raport z rejestru, zapisać jako plik .reg i wysłać ?
Od siebie: ja troszeczkę szukałem tych wpisów, ale nie mam pojęcia jak to zrobić - pomóż ?
A czy wcześniej zrobić kopię rejestru, by w razie pomyłki przywócić ją ? Jak zrobić kopię rejestru ?
które wpisy czy wszystkie, które pokazałem odnośnie Babylona, no i jak.
Rozumiem, że po tym jeśli chcę muszę ponownie pobrać OTL ?
Ja mam wersję 1.41, bezpłatną ale jak mogę zaktualizować program ?
kominekl pisze:W Autoruns masz klucz rejestru i wartość klucza. Tu nie ma nawet o czym gadać.
A czy wcześniej zrobić kopię rejestru, by w razie pomyłki przywócić ją ? Jak zrobić kopię rejestru ?
które wpisy czy wszystkie, które pokazałem odnośnie Babylona, no i jak.
Zaznaczasz wpis i naciskasz -> Delete.
Rozumiem, że po tym jeśli chcę muszę ponownie pobrać OTL ?
Tak, ale koniecznie należy użyć opcji Sprzątanie.
Ja mam wersję 1.41, bezpłatną ale jak mogę zaktualizować program ?
Wszystkie są bezpłatne. Na końcu odznacz tylko opcję okresu testowego.
Owszem jest o czym gadać, ponieważ nie wiem o których opcjach mówisz. Podaj dokładne ścieżki i jakie wartości na jakie zmienić ?
Czyli wygląda na to, że pozbyłem się już tego ?
Ty mówisz, żebym nie godził się na wersję testową, ale czy chodzi ci o wybór tego jeszcze w fazie instalatora programu ?
Oraz dlaczego jak chcę zaktualizować program to wciąż wyskakuje coś takiego ?
kominekl pisze:W poprzednim logu z Autoruns masz podane wszystko to, co usunąłeś. Wszystko tam znajdziesz.
Odinstaluj wersję, którą masz i zainstaluj tą powyżej.
również nie pojawia się jedno z rozszerzeń, czyli avast! WebRep
Jak podasz ten jeden przykład to ja już będę na przyszłość wszystko wiedział. To w ogóle warto wiedzieć.![]()
![]()
A co z tym dodatkiem WebRep w Chrome ? Jak myślisz ?
Kod: Zaznacz cały
http://www40.zippyshare.com/v/7537084/file.html
Wyłączony poprzez Autoruns.
Użytkownicy przeglądający to forum: Google [Bot] i 5 gości