Witam.
Zainstalował mi się jakiś Quick Share i za cholerę nie mogę tego usunąć,zmienia mi przeglądarkę na Qone8 i wszystko tak jakby wolniej się otwierało.,może uda się coś z tym zrobić.Z góry dzięki za pomoc.
Log z OTL:
Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS:
Dostępne tylko dla zarejestrowanych użytkowników
TDSSKiller:
Dostępne tylko dla zarejestrowanych użytkowników
FRST:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Quick Share -jak usunąć ?
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
Ostatnio zmieniony 03 cze 2014, 23:50 przez piter488, łącznie zmieniany 1 raz.
- leon1956
- Posty: 775
- Rejestracja: 08 gru 2009, 13:47
- Lokalizacja: Stamtąd
Quick Share -jak usunąć ?
Witam. Na początek użyj Dostępne tylko dla zarejestrowanych użytkowników
Będzie wymagane ponowne uruchomienie komputera...
Podaj log z niego . Resztę podpowiedzą koledzy .
Będzie wymagane ponowne uruchomienie komputera...
Podaj log z niego . Resztę podpowiedzą koledzy .
Złośliwość jest podstawą wszelkiej znajomości i przyjaźni z osobnikami rodzaju ludzkiego . Dowodzi inteligencji i zainteresowania drugą osobą .
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
Wstaw teraz nowe logi z FRST.
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
Następnym razem osoby które nie są uprawnione do pomocy w tym dziale będą dostawać ostrzeżenia. Dała mała dygresja ode mnie.
1. Otwórz notatnik i wklej:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
2. Przeglądarki:
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z FRST.
1. Otwórz notatnik i wklej:
(Cherished Technololgy LIMITED) C:\ProgramData\IePluginServices\PluginService.exe
(Fuyu LIMITED) C:\ProgramData\WindowsProtectManger\wprotectmanager.exe
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S2 RapiMgr; %windir%\WindowsMobile\rapimgr.dll [X]
S2 WcesComm; %windir%\WindowsMobile\wcescomm.dll [X]
R2 WindowsProtectManger; C:\ProgramData\WindowsProtectManger\wprotectmanager.exe [573344 2014-05-31] (Fuyu LIMITED)
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [704112 2014-05-08] (Cherished Technololgy LIMITED)
C:\ProgramData\WindowsProtectManger
C:\ProgramData\IePluginServices
CHR HKLM\...\Chrome\Extension: [bbjciahceamgodcoidkjpchnokgfpphh] - C:\Users\Ppp\AppData\Local\funmoods.crx [2013-11-19]
CHR HKLM\...\Chrome\Extension: [cjpglkicenollcignonpgiafdgfeehoj] - C:\Users\Ppp\AppData\Local\funmoods-speeddial_sf.crx [2013-11-19]
CHR HKLM-x32\...\Chrome\Extension: [ccncljhbalbbkkfgopogabimepmfkmff] - C:\Program Files (x86)\BatBrowse\ccncljhbalbbkkfgopogabimepmfkmff.crx [2013-11-19]
CHR HomePage: hxxp://start.qone8.com/?type=hp&ts=1401 ... 7281772817
CHR RestoreOnStartup: "hxxp://start.qone8.com/?type=hp&ts=1401547483&from=sien&uid=WDCXWD10EADS-00L5B1_WD-WCAU4D47281772817"
CHR DefaultSearchKeyword: qone8
CHR DefaultSearchURL: Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF Extension: Web2PDF converter - C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\Extensions\{e8f509f0-b677-11de-8a39-0800200c9a66}.xpi [2014-02-15]
FF Extension: BonanzaDeals - C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}.xpi [2013-12-18]
FF SearchPlugin: C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\searchplugins\babylon1.xml
FF SearchPlugin: C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\searchplugins\delta.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\qone8.xml
FF Extension: DealPly Shopping - C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\Extensions\addon@dealplyshopping.com [2013-05-30]
FF Extension: DealPly Shopping - C:\Users\Ppp\AppData\Roaming\Mozilla\Firefox\Profiles\r4rzxhg3.default\Extensions\amo@dealplyshopping.com [2013-04-11]
FF SearchEngineOrder.1: delta-homes
FF SelectedSearchEngine: qone8
Filter: AutorunsDisabled - No CLSID Value - No File
Filter-x32: AutorunsDisabled - No CLSID Value - No File
Handler: AutorunsDisabled\skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: AutorunsDisabled\skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKLM-x32 - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
Toolbar: HKLM-x32 - No Name - {98889811-442D-49dd-99D7-DC866BE87DBC} - No File
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
BHO-x32: No Name - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - No File
BHO-x32: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
BHO-x32: No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File
BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
BHO-x32: No Name - {61DB16C5-B733-43F4-872E-B20DC9E72740} - No File
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
StartMenuInternet: IEXPLORE.EXE - c:\program files (x86)\internet explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM - {3678A61D-C5DC-4EC8-FBD0-569132527AC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutC0CyC0FyCyDyDtCyBtC0Ezz0DyC0FtBtN0D0Tzu0CtAyBzytN1L2XzutN1L1Czu1L1C1F1GtB&cr=989018266&ir=
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {26DEB057-A804-47AD-130D-463949EC4951} URL =
SearchScopes: HKLM-x32 - {3678A61D-C5DC-4EC8-FBD0-569132527AC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutC0CyC0FyCyDyDtCyBtC0Ezz0DyC0FtBtN0D0Tzu0CtAyBzytN1L2XzutN1L1Czu1L1C1F1GtB&cr=989018266&ir=
SearchScopes: HKLM-x32 - {8C1B44E1-3890-43DB-815C-72A1DEE737A5} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutC0CyC0FyCyDyDtCyBtC0Ezz0DyC0FtBtN0D0Tzu0CtAtBtAtN1L2XzutBtFtBtFtDtFtAyEyE&cr=808934352
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119292&tt=110413_www1&babsrc=SP_ss&mntrId=F8251C6F655171E8
SearchScopes: HKCU - {26DEB057-A804-47AD-130D-463949EC4951} URL = Dostępne tylko dla zarejestrowanych użytkowników{FD865282-7022-42B6-A79D-54FD5AAA8E75}&mid=daba372838fb47d0aecc11c9eb680909-7cbd04a087d9a946fe22edbd844414f8adb5a395&lang=pl&ds=xn011&pr=sa&d=2012-12-20 16:42:01&v=13.2.0.4&sap=dsp&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKCU - {3678A61D-C5DC-4EC8-FBD0-569132527AC9} URL =
SearchScopes: HKCU - {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&fr=chr-comodo
AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => C:\Program Files (x86)\SupTab\SearchProtect64.dll [102512 2014-05-08] (Skytech Co., Ltd.)
AppInit_DLLs-x32: C:\PROGRA~2\SupTab\SEARCH~1.DLL => C:\Program Files (x86)\SupTab\SearchProtect32.dll [91248 2014-05-08] (Skytech Co., Ltd.)
C:\Windows\System32\Tasks\{FB799A55-F4F1-4DEB-A57C-F86BA8B4F66B}
C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
C:\Users\Ppp\AppData\Local\CrashRpt
C:\Users\Ppp\.android
C:\Program Files (x86)\mark_kit
C:\Users\Ppp\AppData\Roaming\SupTab
C:\ProgramData\WindowsProtectManger
C:\ProgramData\IePluginServices
C:\Program Files (x86)\SupTab
C:\Users\Ppp\AppData\Roaming\eCyber
C:\Users\Ppp\AppData\Roaming\iSafe
C:\Windows\system32\Drivers\iSafeKrnlBoot.sys
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\Windows\system32\Drivers\sfi.dat
Media Player Classic - Home Cinema 1.6.1.4235 x64 (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.6.1.4235 - MPC-HC Team) <==== ATTENTION
PDF Creator Packages (HKCU\...\PDF Creator Packages) (Version: - ) <==== ATTENTION
QuickShare (HKLM-x32\...\{A35C3D8E-5E46-442E-A7DA-A2D7487D40BC}) (Version: 1.6.1.905 - Linkury Inc.) <==== ATTENTION
Update_for_BonanzaDeals (HKCU\...\Bonanza) (Version: - Update_for_BonanzaDeals) <==== ATTENTION
WindowsProtectManger20.0.0.339 (HKLM-x32\...\WindowsProtectManger) (Version: 20.0.0.339 - Fuyu LIMITED)
Task: {3EE03E5A-8A96-413B-B5AA-8FEF8BDFFF64} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
Task: {4C34DA15-8065-4582-A94A-7A04A97DF692} - System32\Tasks\Funmoods => C:\Users\Ppp\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {6488D0AA-9881-4871-8BA4-4D714D020054} - System32\Tasks\BonanzaDealsUpdate => C:\Program <==== ATTENTION
Task: {7C219ADC-8895-419B-87A1-224347028025} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
Task: {7A33E7E2-13B8-4F08-B084-D1A8F7F764E3} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe <==== ATTENTION
Task: {BFB43D2C-6B80-4EB7-87FD-B07AB01904D0} - System32\Tasks\DealPlyUpdate => C:\Program <==== ATTENTION
Task: {F33C34C1-3680-493B-9B8E-E50A19639A4C} - System32\Tasks\DealPly => C:\Users\Ppp\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\11869248.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\11869248.sys => ""="Driver"
MSCONFIG\Services: BrowserProtect => 2
MSCONFIG\Services: IBUpdaterService => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: vToolbarUpdater13.2.0 => 2
MSCONFIG\startupfolder: C:^Users^Ppp^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^runctf.lnk => C:\Windows\pss\runctf.lnk.Startup
MSCONFIG\startupreg: Browser Infrastructure Helper => C:\Users\Ppp\AppData\Local\Smartbar\Application\QuickShare.exe startup
MSCONFIG\startupreg: Desk 365 => "C:\Program Files (x86)\Desk 365\desk365.exe" /autorun
MSCONFIG\startupreg: lollipop => "c:\users\ppp\appdata\local\lollipop\lollipop.exe" lollipop
MSCONFIG\startupreg: ROC_roc_ssl_v12 => "C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12
MSCONFIG\startupreg: Smart Driver Updater => C:\Program Files (x86)\Smart Driver Updater\SDULauncher.exe
MSCONFIG\startupreg: VideoDownloadConverter Search Scope Monitor => "C:\PROGRA~2\VIDEOD~2\bar\1.bin\4zsrchmn.exe" /m=2 /w /h
MSCONFIG\startupreg: VideoDownloadConverter_4z Browser Plugin Loader => C:\PROGRA~2\VIDEOD~2\bar\1.bin\4zbrmon.exe
MSCONFIG\startupreg: vProt => "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
C:\Users\Ppp\AppData\Local\Temp
Reboot:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
2. Przeglądarki:
- FireFox > menu Historia > Wyczyść historię przeglądania
- FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.
- Chrome > Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z FRST.
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
Adw Cleaner u mnie zapisał się jako [S0].txt ,ale to chyba bez znaczenia.
Dostępne tylko dla zarejestrowanych użytkowników
JRT
Dostępne tylko dla zarejestrowanych użytkowników
FRST
Dostępne tylko dla zarejestrowanych użytkowników
Addition
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
JRT
Dostępne tylko dla zarejestrowanych użytkowników
FRST
Dostępne tylko dla zarejestrowanych użytkowników
Addition
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut
Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
Odbudowa usługi Winmgmt oraz inne kosmetyczne działania:
1. Otwórz Notatnik i wklej w nim:
Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG
Plik umieść na Pulpicie, w żadnym innym miejscu, w przeciwnym wypadku zadanie importu w punkcie 2 się nie wykona.
2. Otwórz notatnik i wklej:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
3. Wykonaj nowe logi z FRST.
1. Otwórz Notatnik i wklej w nim:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt]
"DisplayName"="@%Systemroot%\\system32\\wbem\\wmisvc.dll,-205"
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%Systemroot%\\system32\\wbem\\wmisvc.dll,-204"
"ObjectName"="localSystem"
"ErrorControl"=dword:00000000
"Start"=dword:00000002
"Type"=dword:00000020
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"ServiceSidType"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt\Parameters]
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
00,6c,00,6c,00,00,00
"ServiceMain"="ServiceMain"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickMeIn Packages]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG
Plik umieść na Pulpicie, w żadnym innym miejscu, w przeciwnym wypadku zadanie importu w punkcie 2 się nie wykona.
2. Otwórz notatnik i wklej:
CMD: reg import C:\Users\Ppp\Desktop\FIX.REG
CHR RestoreOnStartup: "hxxp://start.qone8.com/?type=hp&ts=1401547483&from=sien&uid=WDCXWD10EADS-00L5B1_WD-WCAU4D47281772817"
CHR DefaultSearchKeyword: qone8
CHR DefaultSearchProvider: qone8
CHR DefaultSearchURL: Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
Handler: AutorunsDisabled - No CLSID Value -
Handler-x32: AutorunsDisabled - No CLSID Value -
C:\Windows\system32\Drivers\sfi.dat
C:\Windows\SysWOW64\sqlite3.dll
C:\Windows\System32\Tasks\{708162E7-9EE0-42F5-9C3B-7B77C694B877}
C:\Users\Ppp\AppData\Local\CrashDumps
Task: {A075E2DF-EE8C-4DAF-8A48-174932DBC4F0} - \{FB799A55-F4F1-4DEB-A57C-F86BA8B4F66B} No Task File <==== ATTENTION
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\BrowserProtect" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\IBUpdaterService" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\vToolbarUpdater13.2.0" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Desk 365" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop"/f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ROC_roc_ssl_v12"/f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Smart Driver Updater"/f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vProt"/f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VideoDownloadConverter_4z Browser Plugin Loader"/f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VideoDownloadConverter Search Scope Monitor"/f
C:\Windows\pss\runctf.lnk.Startup
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^Ppp^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^runctf.lnk" /f
CMD: netsh advfirewall reset
Reboot:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
3. Wykonaj nowe logi z FRST.
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
Jest problem,nie mogę uruchomić systemu po zrobieniu tego co napisałeś(odpaliłem lapka).pojawiło się
Menedżer uruchamiania systemu Windows
Uruchomienie systemu nie powiodło się .Przyczyną może być ostatnia zmiana sprzętu lub oprogramowania.
Aby rozwiązać problem.
1.Włóż dysk instalacyjny i ponownie uruchom komputer.
2.wybierz język i kliknij dalej
3.kliknij Napraw ten komp
stan:0x000000f
info:Nie można uruchomić pozycji rozruchu,ponieważ wymagane urzadzenie jest nie dostępne.
(Włożyłem płytke ale to nic nie dało,nie uruchomiła sie)
Menedżer uruchamiania systemu Windows
Uruchomienie systemu nie powiodło się .Przyczyną może być ostatnia zmiana sprzętu lub oprogramowania.
Aby rozwiązać problem.
1.Włóż dysk instalacyjny i ponownie uruchom komputer.
2.wybierz język i kliknij dalej
3.kliknij Napraw ten komp
stan:0x000000f
info:Nie można uruchomić pozycji rozruchu,ponieważ wymagane urzadzenie jest nie dostępne.
(Włożyłem płytke ale to nic nie dało,nie uruchomiła sie)
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
A to dziwne, bo nic nie było usuwane związane z systemem.
Włóż w takim razie płytkę i klik na Napraw.
Włóż w takim razie płytkę i klik na Napraw.
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
nie mogę uruchomić płyty,po włożeniu i uruchomieniu kompa to samo
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
Może Przywracanie systemu? Wiersz poleceń?
Tryb awaryjny działa?
A bez płyty? Wciskaj F8 i tam się pobaw...
Tryb awaryjny działa?
A bez płyty? Wciskaj F8 i tam się pobaw...
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
tryb awaryjny nie działa,pojawia się niebieski ekran z jakimiś zapisami i za chwilke to samo uruchamianie systemu itd...
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Quick Share -jak usunąć ?
Możesz skorzystać z Przywracania systemu wywołanego z poziomu Dostępne tylko dla zarejestrowanych użytkowników (DOWNLOAD: Dostępne tylko dla zarejestrowanych użytkowników)
-
- Posty: 53
- Rejestracja: 05 lis 2012, 20:32
Quick Share -jak usunąć ?
Z tym Winre to samo,zrobiłem wg.opisu ale nic z tego.Może nacisnąć jakies F żeby wymusić start płyty.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości