Reklamy - Logi FRST

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Reklamy - Logi FRST

Post20 gru 2015, 10:32

Chciałbym usunąć z przeglądarek wszystkie dodatki nie potrzebne, strony startowe inne niż google np :
safe homepage, default newtab, xRocket Toolbar, Yahoo Tolss Protected, yolly wallet

Wrzucam na początek logi FRST.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Reklamy - Logi FRST

Post20 gru 2015, 16:36

Nie znam się dobrze na logach ale przeglądając pobieżnie to widzę duży śmietnik :(

W opcjach przeglądarek nie możesz usunąć w/w dodatków ?
Dlaczego jeszcze nie zaktualiwałeś wszystkich programów,
a w tym również Internet Explorer 8 (XP) ?

Kilkadziesiąt punktów przywracania systemu :shock:

Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy punkt przywracania systemu.

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wcześniej
CCleaner w Programy --> Google Chrome zaznacz tylko te pozycje:

Obrazek
Jeżeli nie zrobisz tego, nie odznaczysz Historia to możesz mieć kasowane ustawienia
na tej przeglądarce.

Użyj dodatkowo:

Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Przeskanuj komputer za pomocą Dostępne tylko dla zarejestrowanych użytkowników.

Podczas instalacji usuń zaznaczenie przy
Uruchom okres testowy Malwarebytes Anti-Malware Premium.
Dostępne tylko dla zarejestrowanych użytkowników
Język PL --> Settings --> General Settings --> Language --> Polish
Zaktualizuj program oraz bazę wirusów.
Przeskanuj komputer...
W razie wykrycia infekcji usuń zainfekowane pliki.
Usuń zarażone pliki z kwarantanny.
W razie wykrycia infekcji wrzuć z niego raport/loga.

Wrzuć ponownie wymagane obowiązkowe logi, po tych zabiegach powinny wyglądać inaczej:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.

Sprawdź również:
Optymalizacja autostartu z wykorzystaniem narzędzia Autoruns
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Reklamy - Logi FRST

Post20 gru 2015, 19:10

Skrypt usunie wszystko więc wyłączenie dodatków i usuwanie tolbarów z poziomu dodaj i usuń programy z doświadczenia wiem, że jest nieefektowne, czekam na skrypt od djarta i resztę programów potem zabiorę się za CCleaner , autostart itd.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Reklamy - Logi FRST

Post21 gru 2015, 13:34

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 IntelIde; Brak ImagePath
U1 WS2IFSL; Brak ImagePath
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [225896 2015-05-14] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\WINDOWS\System32\DRIVERS\iSafeKrnlBoot.sys [50280 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [45032 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\WINDOWS\System32\DRIVERS\iSafeNetFilter.sys [56232 2015-06-30] (Elex do Brasil Participações Ltda)
R2 IhPul; C:\Documents and Settings\Wiolka\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com)
R2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R2 PicexaService; C:\Program Files\Picexa\PicexaSvc.exe [731784 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited)
R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>)
R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\9WdM9\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
S2 WdsManPro; C:\Documents and Settings\All Users\Dane aplikacji\iWMiniProi\WMiniPro.exe [295424 2015-10-30] (DTools LIMITED) [Brak podpisu cyfrowego]
R2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [711344 2015-12-09] (Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA
FF SearchPlugin: C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\searchplugins\v9-.xml [2015-12-20]
FF Extension: xRocket Toolbar - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\arthurj8283@gmail.com [2015-11-23] [Brak podpisu cyfrowego]
FF Extension: Default NewTab - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\default_newtabff@gmail.com [2015-11-27] [Brak podpisu cyfrowego]
FF Extension: YahooToolsProtected - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\yahooprotected@gmail.com [2015-12-11] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\arthurj8283@gmail.com
FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\default_newtabff@gmail.com
FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\Wiolka\Dane aplikacji\Mozilla\Firefox\Profiles\ibpj66fm.default\extensions\yahooprotected@gmail.com
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: V9
FF SelectedSearchEngine: V9
FF Homepage: hxxp://www.v9.com?type=hp&ts=1448269577 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144826957 ... eq3tbwcb3g
HKU\S-1-5-21-789336058-436374069-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
URLSearchHook: HKU\S-1-5-21-789336058-436374069-1177238915-1003 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKLM -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-21-789336058-436374069-1177238915-1003 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
SearchScopes: HKU\S-1-5-21-789336058-436374069-1177238915-1003 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=144826 ... tbwcb3g&q={searchTerms}
2015-12-17 23:24 - 2015-12-20 10:04 - 00000000 ____D C:\Program Files\Picexa
2015-12-11 21:42 - 2015-12-11 21:43 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\9WdM9
2015-12-11 20:03 - 2015-12-11 20:03 - 01662976 _____ C:\WINDOWS\system32\pl4.exe
2015-12-03 18:56 - 2015-12-03 18:56 - 00000000 ____D C:\Documents and Settings\Wiolka\Ustawienia lokalne\Dane aplikacji\Help
2015-12-03 18:56 - 2015-12-03 18:56 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\Help
2015-11-27 18:22 - 2015-11-27 18:22 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\eCyber
2015-11-27 18:20 - 2015-11-27 18:21 - 41784016 _____ C:\Documents and Settings\Wiolka\Moje dokumenty\iplasetup.exe
2015-11-27 13:23 - 2015-12-17 23:23 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\Picexa Viewer
2015-11-27 13:23 - 2015-11-27 13:23 - 00001464 _____ C:\Documents and Settings\All Users\Pulpit\Picexa.lnk
2015-11-27 13:23 - 2015-11-27 13:23 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Picexa
2015-11-27 13:22 - 2015-11-27 13:23 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\iWMiniProi
2015-12-11 21:42 - 2015-11-13 13:46 - 00000146 _____ C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-12-11 21:42 - 2015-11-13 13:45 - 00000000 ____D C:\Documents and Settings\Wiolka\Dane aplikacji\TSv
2015-12-20 10:05 - 2015-11-13 13:46 - 00000000 ____D C:\Program Files\SFK
2015-12-20 10:04 - 2015-11-13 13:47 - 00000000 ____D C:\Program Files\WinZipper
Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_20_0_0_228_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1439631945.job => C:\Program Files\Opera\launcher.exe
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\Wiolka\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Opera.lnk -> C:\Program Files\Opera\launcher.exe (Opera Software) -> hxxp://www.omniboxes.com/?type=sc&ts=14 ... H5390H5390
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Reklamy - Logi FRST

Post21 gru 2015, 14:39

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Reklamy - Logi FRST

Post21 gru 2015, 14:45

1. Odinstaluj: YAC(Yet Another Cleaner!)

2. Otwórz notatnik i wklej:
CloseProcesses:
DisableService: iSafeKrnl
DisableService: iSafeKrnlBoot
DisableService: iSafeKrnlKit
DisableService: iSafeKrnlR3
DisableService: iSafeKrnlMon
DisableService: iSafeNetFilter
DisableService: iSafeService
CMD: SC DELETE iSafeKrnl
CMD: SC DELETE iSafeKrnlMon
CMD: SC DELETE iSafeKrnlBoot
CMD: SC DELETE iSafeKrnlKit
CMD: SC DELETE iSafeKrnlR3
CMD: SC DELETE iSafeNetFilter
CMD: SC DELETE iSafeService
RemoveDirectory: C:\Program Files\Elex-tech
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnl
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlBoot
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlKit
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlR3
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeNetFilter
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeService
DeleteKey: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlMon
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
R1 iSafeNetFilter; system32\DRIVERS\iSafeNetFilter.sys [X]
R1 iSafeKrnl; C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [225896 2015-05-14] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
S2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
FF DefaultSearchEngine: V9
FF SelectedSearchEngine: V9
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

3. Wykonaj i wklej nowe logi z FRST.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Reklamy - Logi FRST

Post21 gru 2015, 15:02

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Reklamy - Logi FRST

Post21 gru 2015, 15:14

Ja już nie widzę w logach niczego szkodliwego.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Reklamy - Logi FRST

Post21 gru 2015, 16:47

OK dzięki za pomoc :clap:
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości