Chciałbym usunąć z przeglądarek wszystkie dodatki nie potrzebne, strony startowe inne niż google np :
safe homepage, default newtab, xRocket Toolbar, Yahoo Tolss Protected, yolly wallet
Wrzucam na początek logi FRST.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Reklamy - Logi FRST
- Areecki
- Posty: 503
- Rejestracja: 25 lis 2008, 21:53
- Lokalizacja: świętokrzyskie
Reklamy - Logi FRST
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Reklamy - Logi FRST
Nie znam się dobrze na logach ale przeglądając pobieżnie to widzę duży śmietnik
W opcjach przeglądarek nie możesz usunąć w/w dodatków ?
Dlaczego jeszcze nie zaktualiwałeś wszystkich programów,
a w tym również Internet Explorer 8 (XP) ?
Kilkadziesiąt punktów przywracania systemu
Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy punkt przywracania systemu.
Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.
kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Wcześniej
CCleaner w Programy --> Google Chrome zaznacz tylko te pozycje:

Jeżeli nie zrobisz tego, nie odznaczysz Historia to możesz mieć kasowane ustawienia
na tej przeglądarce.
Użyj dodatkowo:
Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
Przeskanuj komputer za pomocą Dostępne tylko dla zarejestrowanych użytkowników.
Podczas instalacji usuń zaznaczenie przy
Uruchom okres testowy Malwarebytes Anti-Malware Premium.
Dostępne tylko dla zarejestrowanych użytkowników
Język PL --> Settings --> General Settings --> Language --> Polish
Zaktualizuj program oraz bazę wirusów.
Przeskanuj komputer...
W razie wykrycia infekcji usuń zainfekowane pliki.
Usuń zarażone pliki z kwarantanny.
W razie wykrycia infekcji wrzuć z niego raport/loga.
Wrzuć ponownie wymagane obowiązkowe logi, po tych zabiegach powinny wyglądać inaczej:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Sprawdź również:
Optymalizacja autostartu z wykorzystaniem narzędzia Autoruns

W opcjach przeglądarek nie możesz usunąć w/w dodatków ?
Dlaczego jeszcze nie zaktualiwałeś wszystkich programów,
a w tym również Internet Explorer 8 (XP) ?
Kilkadziesiąt punktów przywracania systemu

Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy punkt przywracania systemu.
Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.
kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Wcześniej
CCleaner w Programy --> Google Chrome zaznacz tylko te pozycje:

Jeżeli nie zrobisz tego, nie odznaczysz Historia to możesz mieć kasowane ustawienia
na tej przeglądarce.
Użyj dodatkowo:
Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
Przeskanuj komputer za pomocą Dostępne tylko dla zarejestrowanych użytkowników.
Podczas instalacji usuń zaznaczenie przy
Uruchom okres testowy Malwarebytes Anti-Malware Premium.
Dostępne tylko dla zarejestrowanych użytkowników
Język PL --> Settings --> General Settings --> Language --> Polish
Zaktualizuj program oraz bazę wirusów.
Przeskanuj komputer...
W razie wykrycia infekcji usuń zainfekowane pliki.
Usuń zarażone pliki z kwarantanny.
W razie wykrycia infekcji wrzuć z niego raport/loga.
Wrzuć ponownie wymagane obowiązkowe logi, po tych zabiegach powinny wyglądać inaczej:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Sprawdź również:
Optymalizacja autostartu z wykorzystaniem narzędzia Autoruns
- Areecki
- Posty: 503
- Rejestracja: 25 lis 2008, 21:53
- Lokalizacja: świętokrzyskie
Reklamy - Logi FRST
Skrypt usunie wszystko więc wyłączenie dodatków i usuwanie tolbarów z poziomu dodaj i usuń programy z doświadczenia wiem, że jest nieefektowne, czekam na skrypt od djarta i resztę programów potem zabiorę się za CCleaner , autostart itd.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Reklamy - Logi FRST
1. Otwórz notatnik i wklej:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
4. Wykonaj i wklej nowe logi z FRST.
CloseProcesses:
S4 IntelIde; Brak ImagePath
U1 WS2IFSL; Brak ImagePath
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [225896 2015-05-14] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\WINDOWS\System32\DRIVERS\iSafeKrnlBoot.sys [50280 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [45032 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\WINDOWS\System32\DRIVERS\iSafeNetFilter.sys [56232 2015-06-30] (Elex do Brasil Participações Ltda)
R2 IhPul; C:\Documents and Settings\Wiolka\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
R2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited)
R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\9WdM9\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
S2 WdsManPro; C:\Documents and Settings\All Users\Dane aplikacji\iWMiniProi\WMiniPro.exe [295424 2015-10-30] (DTools LIMITED) [Brak podpisu cyfrowego]
R2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [711344 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA
FF SearchPlugin: C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\searchplugins\v9-.xml [2015-12-20]
FF Extension: xRocket Toolbar - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\arthurj8283@gmail.com [2015-11-23] [Brak podpisu cyfrowego]
FF Extension: Default NewTab - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\default_newtabff@gmail.com [2015-11-27] [Brak podpisu cyfrowego]
FF Extension: YahooToolsProtected - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\yahooprotected@gmail.com [2015-12-11] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\arthurj8283@gmail.com
FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\default_newtabff@gmail.com
FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\yahooprotected@gmail.com
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: V9
FF SelectedSearchEngine: V9
FF Homepage: hxxp://www.v9.com?type=hp&ts=1448269577 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
URLSearchHook: HKU\S-1-5-21-789336058-436374069-1177238915-1003 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKLM -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-21-789336058-436374069-1177238915-1003 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-21-789336058-436374069-1177238915-1003 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
2015-12-17 23:24 - 2015-12-20 10:04 - 00000000 ____D C:\Program Files\Picexa
2015-12-11 21:42 - 2015-12-11 21:43 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\9WdM9
2015-12-11 20:03 - 2015-12-11 20:03 - 01662976 _____ C:\WINDOWS\system32\pl4.exe
2015-12-03 18:56 - 2015-12-03 18:56 - 00000000 ____D C:\Documents and Settings\Wiolka\Ustawienia lokalne\Dane aplikacji\Help
2015-12-03 18:56 - 2015-12-03 18:56 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\Help
2015-11-27 18:22 - 2015-11-27 18:22 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\eCyber
2015-11-27 18:20 - 2015-11-27 18:21 - 41784016 _____ C:\Documents and Settings\Wiolka\Moje dokumenty\iplasetup.exe
2015-11-27 13:23 - 2015-12-17 23:23 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\Picexa Viewer
2015-11-27 13:23 - 2015-11-27 13:23 - 00001464 _____ C:\Documents and Settings\All Users\Pulpit\Picexa.lnk
2015-11-27 13:23 - 2015-11-27 13:23 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Picexa
2015-11-27 13:22 - 2015-11-27 13:23 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\iWMiniProi
2015-12-11 21:42 - 2015-11-13 13:46 - 00000146 _____ C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-11 21:42 - 2015-11-13 13:45 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\TSv
2015-12-20 10:05 - 2015-11-13 13:46 - 00000000 ____D C:\Program Files\SFK
2015-12-20 10:04 - 2015-11-13 13:47 - 00000000 ____D C:\Program Files\WinZipper
Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_20_0_0_228_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1439631945.job => C:\Program Files\Opera\launcher.exe
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
4. Wykonaj i wklej nowe logi z FRST.
- Areecki
- Posty: 503
- Rejestracja: 25 lis 2008, 21:53
- Lokalizacja: świętokrzyskie
Reklamy - Logi FRST
Dostępne tylko dla zarejestrowanych użytkowników Log po skrypcie FRST
Dostępne tylko dla zarejestrowanych użytkowników Log Adw C
Dostępne tylko dla zarejestrowanych użytkowników JRT
Nowe logi FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników Log Adw C
Dostępne tylko dla zarejestrowanych użytkowników JRT
Nowe logi FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Reklamy - Logi FRST
1. Odinstaluj: YAC(Yet Another Cleaner!)
2. Otwórz notatnik i wklej:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
3. Wykonaj i wklej nowe logi z FRST.
2. Otwórz notatnik i wklej:
CloseProcesses:
DisableService: iSafeKrnl
DisableService: iSafeKrnlBoot
DisableService: iSafeKrnlKit
DisableService: iSafeKrnlR3
DisableService: iSafeKrnlMon
DisableService: iSafeNetFilter
DisableService: iSafeService
CMD: SC DELETE iSafeKrnl
CMD: SC DELETE iSafeKrnlMon
CMD: SC DELETE iSafeKrnlBoot
CMD: SC DELETE iSafeKrnlKit
CMD: SC DELETE iSafeKrnlR3
CMD: SC DELETE iSafeNetFilter
CMD: SC DELETE iSafeService
RemoveDirectory: C:\Program Files\Elex-tech
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnl
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlBoot
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlKit
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlR3
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeNetFilter
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeService
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlMon
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
R1 iSafeNetFilter; system32\DRIVERS\iSafeNetFilter.sys [X]
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [225896 2015-05-14] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
S2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
FF DefaultSearchEngine: V9
FF SelectedSearchEngine: V9
Reboot:
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.
3. Wykonaj i wklej nowe logi z FRST.
- Areecki
- Posty: 503
- Rejestracja: 25 lis 2008, 21:53
- Lokalizacja: świętokrzyskie
Reklamy - Logi FRST
Dostępne tylko dla zarejestrowanych użytkowników FixLog
Logi FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Logi FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Reklamy - Logi FRST
Ja już nie widzę w logach niczego szkodliwego.
1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.
1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.
- Areecki
- Posty: 503
- Rejestracja: 25 lis 2008, 21:53
- Lokalizacja: świętokrzyskie
Reklamy - Logi FRST
OK dzięki za pomoc 

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości