Wrzuć do OTL i wykonaj skrypt :OTL O32 - AutoRun File - Podepnij wszystkie pamięci przenośne jakie masz i uzyj Flasch Disinfector
Jak długo ma trwać realizacja skryptu? Od pół godziny OTL wykonuje O34 - HKLM BootExecute: (cbunat).
W pierwszej kolejności zastosuj Flash Disinfector i Panda USB Vaccine(na wszystkim wymiennym i dyskach komputera). http://download.bleepingcomputer.com//sU... http://research.pandasecurity.com/archiv... Następnie w OTL wklejasz: :OTL O32 - AutoRun File - [2009-07-08 09:50:22 | 000,000,057 | RHS-...
Wykonaj skrypt w OTL :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com IE - HKLM\..\URLSearchHook: {511131f1-4629-4254-a85f-ed7b6d75dd3c} - C:\Program Files\Alawar.com\tbAlaw.dll (Conduit Ltd.) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com...
Otwórz notatnik systemowy i wklej: HKU\S-1-5-21-474133422-1160225831-210690... {1a7e9d3f-6b4d-11e6-9e6d-a4badbd9ec2a} - "G:\AutoRun.exe" HKU\S-1-5-21-474133422-1160225831-210690... {64265f79-7925-11e6-9eb4-a4badbd9ec2a} - "G:\AutoRun.exe" HKU\S-1-5-21-474133422-1160225831-210690...
Otwórz notatnik systemowy i wklej: Task: {37E28D71-E6E9-4BF3-B4E1-8B86CDF991EC} - System32\Tasks\Andrzej => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Andrzej /t REG_SZ /d "explorer.exe hxxp://ozirizsoos.info" <==== UWAGA HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <====...
Odinstaluj Ask Toolbar. Zrób pełny skan przy pomocy mbam. Użyj Flash Disinfector oraz zainstaluj KB971029 ze strony MS. Wklej to do OTL i naciśnij Run Fix: :OTL O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98}.....
Nie potrzebujesz antywirusa tylko dysk SSD i moze ze 4 dodatkowe GB ramu. Zreszta nie ma lekkich i darmowych, platnych tez nie. Jak musisz to skanuj jakims online co jakis czas + mbam. Odinstaluj HijackThis 1.99.1 Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-2459151795-2646665649-25249... {0a3a4f6e-9349-11e9-b991-50b7c3f7b7ee}.....
W jakiej lokalizacji jest wykrywany wirus? Wykonaj skrypt w OTL: :OTL O4 - HKLM..\Run:
Zamiesc w zalaczniku logi z FRST, ze skanowania (addition oraz frst.txt). Laczy sie przez kabel czy wifi? Nie pomyslales o zmianie routera na inny? Dodano po 16 Odinstaluj: HitmanPro 3.8 Spybot - Search & Destroy Spybot Anti-Beacon FRST nacisnij ctrl+y, do okna notatnika wklej: CloseProcesses: Hosts: SearchScopes: HKLM -> {964C518F-3ACE-493B-9DE1-C1A24C0F1A0B}.....
(at)h3c4 zachowaj takie porady dla siebie, szczegolnie jezeli chodzi o spyhunter. Adwc zostal uzyty jak widac w logach. (at)m_niebieski Starszej wersji FRST juz nie miales? Odinstaluj: Spybot - Search & Destroy Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {41B7EF2A-F09A-46F2-9966-DE29B6BB8608} - System32\Tasks\{4FBC9D39-4CF5-4847-9CA8-...
Co dokladnie robiles kiedy wystapil prolem, co instaloawles? Zrob skan przy pomocy mbam oraz cureit. Odinstaluj: DAEMON Tools Toolbar, Free_Lunch_Design Toolbar, Multi Web Search Toolbar, Skaner on-line mks_vir Sam to tak dodales? O4 - HKCU..\Run: C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe (Lavalys, Inc.) Jezeli nie to wylacz oba...
Odinstaluj: Winamp Toolbar Magic Memory Optimizer mozesz tez na czas testow odinstalowac NOD. Zrob skan przy pomocy mbam oraz cureit i usun to co wykryja. Ustaw adresy serwerow dns na: 194.204.159.1 194.204.152.34 212.191.132.126 Wklej to do OTL i nacisnij Run Fix: :OTL FF - prefs.js..browser.search.defaultenginena... "Fast Browser Search" FF - prefs.js..browser.search.defaulturl:...
W FF dalej masz ustawione proxy tylko na ICM. Usune to skryptem. Przed uzyciem skryptu odinstaluj paski, ktore wymienilem wczesniej. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1757981266-1563985344-84292... Explorer\Main,Start Page = http://www.mystart.com?pr=oovoo2_0 IE - HKU\S-1-5-21-1757981266-1563985344-84292...
Odinstaluj: hohosearch - Uninstall (HKLM-x32\...\{F4AF3DC4-9D74-460A-8585-8... (Version: - ) <==== UWAGA SpyHunter 4 (HKLM-x32\...\SpyHunter) (Version: 4.22.8.4668 - Enigma Software Group, LLC) Otwórz notatnik i wklej: Task: {621F87B3-1E82-4DC3-BB92-EF42174FF02A} - System32\Tasks\{46AA788C-B2BC-431B-BF8C-... => pcalua.exe -a...
Uaktualnij Jave Odinstaluj Picexa OdOtwórz notatnik systemowy i wklej: Task: {41B7EF2A-F09A-46F2-9966-DE29B6BB8608} - System32\Tasks\{4FBC9D39-4CF5-4847-9CA8-... => pcalua.exe -a "C:\Program Files (x86)\PDFCreator\unins000.exe" ShortcutWithArgument: C:\Users\Marek\AppData\Roaming\Microsoft... Menu\Programs\WarThunder.lnk ->...
Odinstaluj: Spybot - Search & Destroy Wykonaj Fixlist.txt: ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2014-06-24] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files...
Odinstaluj: Spybot - Search & Destroy Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {0F52A9B1-C3D8-43E5-8E76-39FA0492727E} - System32\Tasks\RedjaneUpdateTaskMachineC... => C:\Program Files (x86)\Redjane\Update\RedjaneUpdate.exe <==== UWAGA Task: {72E160E3-B0E2-4D62-93CE-F71F6C30A6B6} - System32\Tasks\RedjaneUpdateTaskMachineU...
W pierwszej kolejności zastosuj Flash Disinfector i Panda USB Vaccine(na wszystkim wymiennym i dyskach komputera).Pandę teraz widzę ze już masz. http://download.bleepingcomputer.com//sU... http://research.pandasecurity.com/archiv... Następnie ściągnij OTL i wklej: :OTL O32 - AutoRun File - [2010-02-26...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {F9AA8E88-1D0F-48A2-A091-6E9EC15A65DA} - System32\Tasks\Opera scheduled Autoupdate 1489332277 => C:\Program Files\Opera\launcher.exe (Opera Software AS -> Opera Software) HKLM-x32\...\Winlogon: [Userinit] HKLM-x32\...\Winlogon: [Shell] HKU\S-1-5-21-2790585448-1851991173-63156...
Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {12323A31-3A93-414B-9ACB-7D23A43465A7} - \Microsoft\Windows\Setup\gwx\refreshgwxc... -> Brak pliku <==== UWAGA Task: {4CC529D6-3600-46C4-8798-5338FAA58843} - \Microsoft\Windows\Setup\gwx\launchtrayp... -> Brak pliku <==== UWAGA Task: {96EA52CB-B304-4B98-A94A-3B57D313610D}.....
Odinstaluj: Ask Toolbar Google Update Helper (Version: 1.3.23.0 - BonanzaDeals) Hidden <==== UWAGA Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => ->...
Odinstaluj: Spybot - Search & Destroy Wykonaj Fixlist.txt dla FRST: CustomCLSID: HKU\S-1-5-21-3948126379-2371097522-18378... -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3948126379-2371097522-18378...
Nie masz keyloggera. Do aktualizacji: Java(TM) 6 Update 20 Mozilla Firefox (3.6.16) Wykonaj skrypt w OTL: :OTL IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)...
Czy combofix utworzyl jakis log? Jezeli tak to tez go daj. Skan przy pomocy mbam oraz cureit cos wykryl? Uzyj USBFix, opcja Vaccinate. Uruchom regedit i zmien wartosc Shell z Explorer.ex na explorer.exe (w HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- F:\WINDOWS\System32\DRIVERS\96EW.sys...
Otwórz notatnik systemowy i wklej: ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Brak pliku Task: {9347151A-B84C-48DD-ACEA-F4A31DD18936} - \Opera scheduled Autoupdate 2796787680 -> Brak pliku <==== UWAGA HKU\S-1-5-21-3043558792-3567248588-38658... {02d4530c-16f5-11e8-94c9-94de800b521b}.....
Otwórz notatnik systemowy i wklej: Task: {98EB50CE-A7AC-40D4-8DFD-7101A5AF7CE9} - System32\Tasks\{252E3417-D2FD-C1E0-FEBD-... => C:\Users\marcin1990v\AppData\Roaming\Pri... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw....
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [01MemopalBackedUp] -> {8ED3CC2D-6BC2-43AD-8C43-F51FBB413AE6} => -> Brak pliku ShellIconOverlayIdentifiers: [02MemopalToBackup] -> {2CDD871E-60EB-40BD-9721-A1CB57042F75} => -> Brak pliku ShellIconOverlayIdentifiers: [03MemopalPartiallyBackedUp] -> {95DDC869-FC98-4D47-BD34-2EDC9AA09C01}.....
Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-842925246-436374069-1606980... -> C:\DOCUME~1\User\MOJEDO~1\POBIER~1\BESTP... => Brak pliku Task: C:\WINDOWS\Tasks\{442330BE-CFF2-5E5B-DBC... => powershell exe HKLM\...\Policies\Explorer: [NoCDBurning]...
Uzyj: http://windirstat.info/ i sprawdz co zajmuje najwiecej miejsca. Uzyj USBFix, opcja Vaccine. Kto Ci kazal cos zmieniac w OTL? Wykonaj skrypt w OTL: :OTL O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser:...
Otwórz notatnik systemowy i wklej: CloseProcesses: Hosts: HKU\S-1-5-21-554963908-3903082898-970466... E - E:\LaunchU3.exe -a HKU\S-1-5-21-554963908-3903082898-970466... {0fefdbef-39cc-11e9-b0b1-acfdce9c4b0e} - E:\AutoRun.exe HKU\S-1-5-21-554963908-3903082898-970466... {0fefdc43-39cc-11e9-b0b1-acfdce9c4b0e}.....
Otwórz notatnik systemowy i wklej: Task: {0EBA1784-D728-4B99-8BA6-68B11D0BD42F} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - home) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe [2016-10-25] (Slimware Utilities Holdings, Inc.) Task: {0CE97943-EED4-4578-A90E-DCA648B8A0AB} - System32\Tasks\SpyHunter4Startup => C:\Users\home\AppData\Local\Temp\RarSFX0...
OTL tworzy DWA logi, dlaczego dales tylko otl.txt, a extras.txt juz nie? Zrob skan przy pomocy mbam oraz cureit. Adobe Reader 9.0, zmien na 10. Java rowniez do aktualizacji -> www.java.com Odinstaluj: Babylon Toolbar DAEMON Tools Toolbar Wykonaj skrypt w OTL: :OTL SRV - File not found [Auto | Stopped] -- -- (wukrzlsb) SRV - File not found [On_Demand...
Dodaje raport z OTL OTL logfile created on: 2015-04-09 15:00:29 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = F:\ 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.17280) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1,87 Gb Total Physical...
Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: HKU\S-1-5-21-781738561-2280375252-300717... {3870c7fe-8ad1-11e9-9467-88ae1d8149b4} - F:\AutoRun.exe HKU\S-1-5-21-781738561-2280375252-300717... {845ee899-7c5a-11e9-b693-88ae1d8149b4} - F:\AutoRun.exe HKU\S-1-5-21-781738561-2280375252-300717...
Otwórz Notatnik i wklej: HKU\.DEFAULT\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\.DEFAULT\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\360SandBox\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\360SandBox\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\.exe:...
Odinstaluj: AVG PC TuneUp 2015 Java(TM) 6 Update 23 Java(TM) 6 Update 30 (64-bit) Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {0A66FB47-C57C-4B26-A93D-EC2AACCAD966} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2015-11-20] () Task: {2539FD3C-41DC-4C1D-B39A-82CBF5A97634} - System32\Tasks\{77FE5D8E-6043-402A-86F0-...
> Tak to CX200 Marny, widac, ze chkdsk cos tam "naprawil": 2021-10-17 19:16 - 2021-10-17 19:16 - 000000000 __SHD C:\found.007 Przy okazji pewnie zepsul bardziej. Do tego "problem" z aktywacja: Error: (10/17/2021 08:19:06 PM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x00000000....
Odinstaluj: AVG Easy Driver Pro 8.0.3 Usun recznie te wszystkie skroty z cyrylica w nazwie: Shortcut: C:\Users\tom\Desktop\Stаrt Тor Вrowsеr.lnk -> C:\Users\tom\AppData\Roaming\Browsers\ex... (Brak pliku) <===== Cyrillic Shortcut: C:\Users\tom\Desktop\Игl... в Dragon Knight.lnk...
Odinstaluj Adobe Reader 9.3 - Polish. Otwórz notatnik systemowy i wklej: Task: {CFB1A597-29A4-4A34-A4E5-43CE5FD1EAFB} - \Program aktualizacji online firmy Adobe. -> Brak pliku <==== UWAGA Task: {F268006A-D47C-46F6-AFBF-E3B6D2514AA4} - System32\Tasks\cFos\Registration Tasks\Open Browser => Firefox.exe -osint -url "hxxp://www.cfos.de/pl/cfosspeed/expirat...
Otwórz notatnik systemowy i wklej: Task: {9BCF14C7-8C52-4C8E-8563-701BD0A286FD} - System32\Tasks\{67A0466F-8EDC-4549-B2A6-... => pcalua.exe -a "C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe" -c /AppMode=SETUP /Uninstall /UDS=1 HKU\S-1-5-21-757757219-2761052951-158865... {97812962-8c89-11e5-becf-208984e36bcf} -...
Po co Ci az tyle tego: FF Extension: (Adblock Plus Pop-up Addon) - C:\Users\Kanzi\AppData\Roaming\Mozilla\F... [2016-06-12] FF Extension: (Adguard AdBlocker) - C:\Users\Kanzi\AppData\Roaming\Mozilla\F...
Otwórz notatnik systemowy i wklej: AS: Spybot - Search and Destroy (Disabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} Task: {04BFF1C5-E478-4FC4-94FB-2126326AACA9} - System32\Tasks\{4AA7FA7D-BB3D-4F6F-B575-... => Firefox.exe hxxp://www.skype.com/go/downloading?sour...
Otwórz notatnik systemowy i wklej: CloseProcesses: HKU\S-1-5-21-988142299-3019469319-117695... E - E:\LaunchU3.exe -a HKU\S-1-5-21-988142299-3019469319-117695... {b3791338-ab6f-11e8-bb85-c0cb38cc0b18} - E:\autorun.exe HKU\S-1-5-21-988142299-3019469319-117695... {ce8047aa-b4ce-11e8-aa3e-c0cb38cc0b18}.....
Zgraj zakladki z FF, nastepnie odinstaluj FF, usun katalog profilu z: C:\Users\Seba\AppData\Roaming\Mozilla\Fi... Zainstaluj ponownie FF i sprawdz czy jest ok. Wykonaj tez Fixlist.txt dla FRST: CloseProcesses: HKLM\SYSTEM\CurrentControlSet\Control\Sa... => "AlternateShell"="" HKLM\SYSTEM\CurrentControlSet\Control\Sa...
W ktorej przegladarce? Tylko w Chrome? Jezeli tak to zgraj zakladki z Chrome, odinstaluj przegladarke, usun katalog profilu z: C:\Users\Kuboko\AppData\Local\Google\Chr... Data\Default i zainstaluj Chrome ponownie. Jezeli synchronizujesz ustawienia Chrome z konta google, to usun rowniez dane synchronizacji z konta. Odinstaluj: Spybot - Search &...
Odinstaluj WebAdvisor firmy McAfee oraz KMS-R(at)1n Aktualizuj system do najnowszej wersji. Fixlist.txt dla FRST: CloseProcesses: () [Brak podpisu cyfrowego] C:\Windows\KMS-R(at)1n.exe () [Brak podpisu cyfrowego] C:\Windows\KMS-R(at)1nHook.exe (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe (McAfee, LLC -> McAfee,...
Otwórz Notatnik i wklej: Task: {23FCA488-80AE-480E-BC53-9992F6B23F83} - System32\Tasks\YTAUpdate_logon => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION Task: {3704BC70-6DFB-4292-81FE-8854BAF08FD3} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION Task: {558A7849-0E31-4A87-A307-6C6294D19A85} - \3904021f-e269-4d64-88b3-1d7db1b5d60f-4....
Zgaduje, ze do infekcji doszlo po uruchomieniu: 2016-03-14 22:31 - 2016-03-14 22:31 - 00687413 _____ C:\Users\Kamil\Desktop\Rise Of The Tomb Raider CD Key Downloader.rar 2016-03-14 22:27 - 2016-03-14 22:27 - 00000000 ____D C:\Users\Kamil\Desktop\Tomb Raider 2013 Keygen 2016-03-14 22:25 - 2016-03-14 22:25 - 00153772 _____ C:\Users\Kamil\Desktop\Tomb...
Fixlist.txt dla FRST: Task: {865F6B39-F3F0-4782-B265-909EF924D088} - \Microsoft\Windows\UNP\RunCampaignManage... -> Brak pliku <==== UWAGA Task: {8A96E1CD-204C-41AD-A23B-B9CA2107D8D9} - System32\Tasks\trakul => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v trakul /t REG_SZ /d "explorer.exe hxxp://dipladoks.org"...
Otwórz notatnik systemowy i wklej: T ask: {476F56CA-80B3-46D0-AD77-C1663359EC66} - \SN.Booster-S-1532781606 -> No File <==== ATTENTION Task: {F38DDBCB-3566-4FCF-B6FB-8DE47BFD4C03} - System32\Tasks\Egapam => C:\PROGRA~1\GROOVE~1\Nioyvrue.bat Task: C:\Windows\Tasks\SN.Booster-S-1532781606... => c:\programdata\superbapp\sn.booster\SN.B...
Raport z HWInfo jest źle zrobiony, logowanie było odpalone na kilka sekund i od razu wyłączone. Należy je uruchomić przed grą, wtedy pograć, a po grze wyłączyć - wtedy będzie miało sens, będzie monitorować parametry komputera podczas rozgrywki. Wykonaj ten raport ponownie. Dodano po 16 Do odinstalowania zbędne lub szkodliwe oprogramowanie: Avast SecureLine...
Odinstaluj: Amazon 1Button App (HKLM-x32\...\{FA378CD1-F32D-4610-9884-3... (Version: 2.3.8 - Amazon) <==== UWAGA Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24}.....
Wykonaj Fixlist.txt: Windows Manager (HKLM-x32\...\{C845414C-903C-4218-9DE7-1... (Version: 1.0.0 - AW Manager) Hidden <==== UWAGA Odinstaluj: Windows Manager Wykonaj kolejny Fixlist.txt: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [SDECon32]...
Sam zainstalowales "OKO Szefa"? Jezeli tak to usun ze skryptu: HKLM-x32\...\Run: [winn] => C:\Windows\SysWOW64\winn\winn.exe [1021952 2010-05-25] () Odinstaluj: Ad-Aware Ad-Aware Security Toolbar Wykonaj Fixlist.txt dla FRST: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [Atheros]...
Zaloguj sie do routera i podaj jakie dnsy masz tam ustawione. Odinstaluj: Driver Booster 4.2 Spybot - Search & Destroy Fixlist.txt dla FRST: Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Driver Booster Scheduler.job => C:\Program...
Otwórz notatnik systemowy i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Reset Chrome: https://support.google.com/chrome/answer...
Odinstaluj GeekBuddy, Spybot - Search & Destroy, YTD Video Downloader 4.9.1. Otwórz notatnik systemowy i wklej: Task: {0F81B0C0-ADFB-43E9-B4AD-0A1AA09796AE} - System32\Tasks\{BC4DC4F8-9C38-4588-8450-... => Firefox.exe hxxp://ui.skype.com/ui/0/7.8.0.102/pl/ab... Task: {412483E8-12A2-4EBD-AEE0-030C1C8380E2}.....
Odinstaluj: CCleaner Wise Registry Cleaner 10.8.5 Wykonaj Fixlist.txt: CloseProcesses: AV: McAfee VirusScan (Enabled - Up to date) {F682A51C-4EAD-6A3A-F460-B9C1D4A2DB09} FW: McAfee Firewall (Enabled) {CEB92439-04C2-6B62-DF3F-10F42A719C72} HKU\S-1-5-21-46021679-2703494987-2506465... => "rig.vbs.lnk" HKU\S-1-5-21-46021679-2703494987-2506465...
Zrob kopie zakladek z Chrome, skrypt usunie katalogi profili przegladarki. Sam utworzyles te katalogi: 2017-02-21 21:21 - 2017-02-21 21:21 - 00000000 ____D C:\Users\Dell\Desktop\ControlerLearn 2017-02-21 21:21 - 2017-02-21 21:21 - 00000000 ____D C:\Users\Dell\Desktop\BallShoot Jezeli nie, to tez usun. Odinstaluj: YAC(Yet Another Cleaner!) McAfee Security...
Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: AV: ?????? (Enabled - Up to date) {ADB615F7-AE69-7E78-D0C7-B1F92C60FF03} AS: ?????? (Enabled - Up to date) {16D7F413-8853-71F6-EA77-8A8B57E7B5BE} Task: {419193AB-6353-484A-86C3-0A7B46D72820} - System32\Tasks\DriverToolkit Autorun => D:\Program Files (x86)\DriverToolkit\DriverToolkit.exe...
chcialem uruchomic program z dysku a okazalo sie ze siedzial w nim wirus i kliknalem tylko a tu od razu Avast sie wylaczyl calkowicie i swinstwo mi sterowniki zablokowalo bo nie dzialaja dzwieki zadne, modem, nie mozna uruchomic antywira, ani zainstalowac zadnego programu antywirusowego, tryb awaryjny tez sie nie uruchamia - wyskakuje niebieski ekran...
Odinstaluj Spybot - Search & Destroy Wykonaj Fixlist.txt dla FRST: CloseProcesses: Task: {0DE22517-8F69-4EB7-800F-CFD89B543E85} - System32\Tasks\{E56AF663-D385-4E37-9E65-... => C:\Windows\system32\pcalua.exe -a "C:\Users\hp\Desktop\pobrane\Eset.Smart.... 8.0.304.2.PL\eset_8_64\FIX\FIX\box, mara-fix v1.8\Eset...
Fixlist.txt dla FRST: CustomCLSID: HKU\S-1-5-21-3496242689-1172226121-13747... -> C:\Users\Magda\AppData\Roaming\GG\ggdriv... => Brak pliku Task: {01F0FDF3-99DA-4AE6-ACC4-8660B1B279CF} - System32\Tasks\{52646E80-CB44-44F6-8230-... => pcalua.exe...
Odinstaluj Acrobat Reader Packages, SpyHunter 4. Otwórz notatnik systemowy i wklej: Task: {51680860-4FCE-46B2-9697-02230B2F2A21} - System32\Tasks\FacebookUpdateTaskUserS-1... => C:\Users\xxx\AppData\Local\Facebook\Upda... Task: {92B3D02C-D933-4AF7-85F1-F54B923154F1} - System32\Tasks\SpyHunter4Startup...
W Chrome masz tylko profil utworzony przez infekcje, trzeba go usunac. Jezeli masz tam jakies zakladki to zgraj je z C:\Users\Rafal\AppData\Local\Google\Chro... Data\ChromeDefaultData W FF ustaw domyslny profil na ioyg8zhb.default-1443342339730 Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: CustomCLSID: HKU\S-1-5-21-3007836880-2433736959-11229...
Odinstaluj BluetoothService, Spybot - Search & Destroy. Otwórz notatnik systemowy i wklej: Hosts: Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job...
Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-3738460247-1378122423-12071... [Opera Browser...
Zamiesc screen z menadzera urzadzen lub napisz co to za masa urzadzen, ktore nie sa zainstalowane. Odinstaluj: AVG Web TuneUp Spybot - Search and Destroy Uzyj Adwcleaner i usun to co wykryje. Wykonaj Fixlist.txt dla FRST: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers:...
Odinstaluj: PublicHotspot version 1.0 (HKLM-x32\...\PublicHotspot_is1) (Version: 1.0 - Leading2Apps) <==== UWAGA trotux - Uninstall (HKLM-x32\...\{1E1C38E9-D192-48F7-A212-8... (Version: - ) <==== UWAGA Otwórz notatnik systemowy i wklej: Task: {2B825A37-789D-421B-8C45-D85DB542B074} - System32\Tasks\UCBrowserSecureUpdater => C:\Program...
Odinstaluj: AVG PC TuneUp (HKLM-x32\...\AVG PC TuneUp) (Version: 16.74.2.60831 - AVG Technologies) AVG PC TuneUp (x32 Version: 16.74.1 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.151.8007 - AVG Technologies) AVG Driver Updater Otwórz notatnik systemowy i wklej: Task: {7AC12920-0DE2-4FD9-AA9E-A74CC5E0A15D} - System32\Tasks\AVG...
Wyglada na zainfekowany router, dnsy z izraela i uk, zaloguj sie do routera i podaj jakie dnsy masz tam ustawione. Jezeli beda te szkodliwe to -> https://www.elektroda.pl/rtvforum/topic2... Dlaczego zainstalowales Evertyhing w katalogu tego dziwnego antywirusa? (voidtools -> voidtools) C:\Program Files\SecureAge\Everything\Everything.ex...
Tak sie wlasnie koncza nieudolne proby sciagania pirackich programow. Juz po nazwie pliku widac, ze jest szkodliwy: ESET Smart Security 9 Activation Key 2017 _Latest_.exe Odinstaluj: Ashampoo WinOptimizer 12 ies S.A.) SpyHunter 4 WinSnare Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://www.bleepingcomputer.com/download... Uruchom...
Odinstaluj: Adobe Reader 9.1 MUI AVG PC TuneUp 2014 (pl-PL) BrowseMark Browser-Security web control version 1.0.0.2 Zainstaluj http://ninite.com/foxit/ Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://www.bleepingcomputer.com/download... Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {2BF078C1-51A2-48BA-917C-45235B70DA02}.....
witam,mam ten sam problem co użytkownik powyżej . Proszę o pomoc.Z góry dziękuje o to raport: OTL logfile created on: 2011-06-21 00:59:39 - Run 1 OTL by OldTimer - Version 3.2.24.1 Folder = C:\Users\Paweł\Downloads 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000415 |...
Wiecej juz nie mogles zainstalowac? Odinstaluj: Advanced SystemCare (HKLM-x32\...\Advanced SystemCare_is1) (Version: 16.3.0 - IObit) F-Secure Freedome VPN 2.55.431.0 (HKLM-x32\...\F-Secure Freedome VPN_is1) (Version: 2.55.431.0 - LRepacks) GridinSoft Anti-Malware (HKLM\...\GridinSoft Anti-Malware) (Version: 4.2.53 - Gridinsoft LLC) IObit Malware Fighter...
Zastanów się nad instalacją Win 7. Te hosty mają być ustawione? Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\...\Run: [] => [X] HKLM\...\Run:...
Odinstaluj Microsoft Security Essentials. Otwórz notatnik systemowy i wklej: Task: {370E874A-05D4-470B-84F3-A78B9F95B03C} - System32\Tasks\{123A157B-1D08-4AF3-B67E-... => pcalua.exe -a C:\Users\Krystyna\AppData\Roaming\omiga-... -c -ptid=smt <==== UWAGA Task: {B021B021-B0B1-407B-8EDA-924DF0B5B9BA} - System32\Tasks\FacebookUpdateTaskUserS-1...
O_o OK za chwile bedziesz miał logi z OTL a to co w nawiasie napisałeś to nie mam ;/ Dodano po 5 OTL logfile created on: 2011-01-31 22:30:21 - Run 1 OTL by OldTimer - Version 3.2.20.6 Folder = C:\Documents and Settings\Kuba_2\Moje dokumenty\Pobieranie Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation...
Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\...\Run: [GFS64] => C:\Windows\system\GfsMgr64.exe [286720 2013-04-25] () [Brak podpisu cyfrowego] HKLM\...\Run: [GFS] => C:\Windows\syswow64\GfsMgr.exe [204800 2013-04-25] () [Brak podpisu cyfrowego] HKLM\...\Run: [SC808HDEX] =>...
Oczywiscie nie podasz jaki program to wyswietla? Odinstaluj Advanced System Repair, nie pobieraj tez innych szkodliwych programow jak Setup_WinThruster_2023.exe. Wklej do okna FRST: wininit.exe Nacisnij szukaj plikow i zamiesc log, kotry sie utworzy. Fixlist.txt dla FRST: CloseProcesses: HKLM-x32\...\Winlogon: [Userinit] HKU\S-1-5-21-574207891-2958409195-255484...
Odinstaluj: Spybot - Search & Destroy Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {112A69CD-4127-4FA3-8416-D6A57EAB6F34} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.) Task: {2BD11BBB-E0DF-431D-B394-2D1E46FE0D9C}.....
Dysk masz sprawny? Zamiesc screen z CrystalDiskInfo Portable. Zrob tez skan przy pomocy Cureit. Odinstaluj: Clean Master Fixlist.txt dla FRST: CloseProcesses: HKLM-x32\...\Run: [cmsc] => c:\program files (x86)\cmcm\Clean Master\cmtray.exe [1602856 2021-09-26] (Cheetah Mobile Inc. -> Cheetah Mobile,Inc.) HKU\S-1-5-21-4183942998-1948341723-17242...
Odinstaluj: WinZip 18.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD9... (Version: 18.5.11111 - WinZip Computing, S.L. ) i zmień na darmowy np. 7zip Otwórz notatnik systemowy i wklej: Task: {2FF3C9EB-ABB7-4F1B-B7C1-37C0DF50998C} - System32\Tasks\{68D58F11-6501-F2A7-64B3-... => C:\Users\Asish\AppData\Roaming\PRICEF~1\... <====...
Infekcja. Wykonaj na początek odrobaczanie za pomocą TDSSkiller i zamieść wynik. Potem służę fixlistą, ale to za moment. EDIT: Odinstaluj: Game Booster 3 Plumbytes Anti-Malware 2018 Wklej w notatnik: CloseProcesses: HKLM\...\Run: [Plumbytes Anti-Malware] => C:\Program Files\Plumbytes Software\Plumbytes Anti-Malware\Plumbytes.exe [2189304 2018-06-13]...
Przed wykonaniem poczekaj, aż ktoś zatwierdzi jego poprawność (ja jestem początkujący). Oto skrypt, który masz wykonać w OTL: :Processes Explorer.exe :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?... IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =...
Odinstaluj Spybot - Search & Destroy.Otwórz Notatnik i wklej: Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe...
Fixlist.txt dla FRST: CloseProcesses: Task: {2EB5AA55-55A7-4A3B-A6AE-38F3476B13C8} - System32\Tasks\Opera scheduled Autoupdate 1521115766 => C:\Users\Recovery\AppData\Local\Programs... [2018-05-23] (Opera Software) Task: {8E2D1D0F-8C76-45F9-A337-C16B09F4623C} - System32\Tasks\productupdt\{5D3AD92F-E74... =>...
Zamiesc screen calego okna z CrystalDiskInfo Portable. Odinstaluj: Avast Free Antivirus CCleaner SlimDrivers TrustPort Antivirus Fixlist.txt: CloseProcesses: SearchScopes: HKU\S-1-5-21-1662803595-2493366942-66764... -> DefaultScope {7CD394C2-0ECC-4a6a-8494-C5EF738DEF8A} URL = hxxp://uk.search.yahoo.com/search?p={sea...
W ustawieniach Chrome wylacz przywracanie zestawu stron po starcie. Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: Task: {36484DD2-2D30-45C9-8A22-CC346E6315FD} - System32\Tasks\{82E8E8F1-D45E-443B-9A75-... => D:\GRY\Grand Theft Auto V\Language Selector.exe Task: {9A24A64D-FC63-414F-B595-D5B9199B2377} - System32\Tasks\AVGPCTuneUp_Task_BkGndMai...
Odinstaluj: Advanced SystemCare 9 Driver Booster 3.4 (HKLM-x32\...\Driver Booster_is1) (Version: 3.4 - IObit) qksee (HKLM-x32\...\qksee) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA WinZip (HKLM-x32\...\WinZip) (Version: 2.2.86 - Winzipper Pvt Ltd.) <==== UWAGA Otwórz notatnik i wklej: Task: {01B680EC-BD03-4160-894D-7014EA3277E7}.....
Odinstaluj: AtomTweaker version 1.1.2111 (HKLM-x32\...\AtomTweaker_is1) (Version: 1.1.2111 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.76 - Piriform) HDD Regenerator (HKLM-x32\...\{2445981B-A23B-4A0E-AD15-3... (Version: 1.71.0012 - Abstradrome) run_81554 version 1.0 (HKLM-x32\...\run_81554_is1) (Version: 1.0 - ) Windows10FirewallControl Fixlist.txt:...
Otwórz notatnik systemowy i wklej: Task: {669135B4-0952-4DDC-A018-51B8051E5A04} - \psv_San-Flex -> Brak pliku <==== UWAGA Task: {DA6B5020-F5B6-4B6F-B345-8CAF811D334F} - System32\Tasks\{B89014A5-6A2D-43BE-B0EB-... => Firefox.exe hxxp://ui.skype.com/ui/0/6.16.0.105/pl/a... HKLM\...\Run:...
Daj extras.txt! Java do aktualizacji -> www.java.com Odinstaluj: Ask Toolbar uTorrent Toolbar Softonic-Polska Toolbar VirtualDJ Toolbar Na przyszlosc uwazaj co instaluj zamiast klikac Dalej bez czytania! Zrob skan przy pomocy mbam oraz cureit. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1644491937-113007714-160698... {00000000-6E41-4FD3-8538-502F5495E5FC}.....
Otwórz notatnik systemowy i wklej: CloseProcess: Task: {62D58708-3581-45B9-82AB-784B0979BBA4} - System32\Tasks\Wgecultprahersh Schedule => C:\Program Files (x86)\Drogotionponopy\shgght.exe Task: {76E824B8-812A-4A4F-8823-0E9BFBA16FF4} - System32\Tasks\{329B63E5-C6A0-4DCA-8DCE-... => pcalua.exe -a "C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe"...
Zrob skan przy pomocy mbam oraz adwclenaer i usun to co wykryja. Fixlist.txt: CloseProcesses: () [Brak podpisu cyfrowego] C:\Users\user\AppData\Roaming\.dllbackup... () [Brak podpisu cyfrowego] C:\Users\user\AppData\Roaming\.dllbackup...
Odinstaluj: Spybot - Search & Destroy WinZip Zainstaluj http://ninite.com/java/ Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://www.bleepingcomputer.com/download... Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {005E8F34-4EB0-436E-A858-2789AB100FE2} - System32\Tasks\{63F77200-6A5D-4D44-AD87-... => pcalua.exe...
Witaj. Do odinstalowania zbędne/bezużyteczne lub potencjalnie szkodliwe programy: Advanced SystemCare 12 (Version: 12.6.0 - IObit) CCleaner (Version: 5.61 - Piriform) IObit Uninstaller 9 (Version: 9.0.2.40 - IObit) Smart Defrag 6 (Version: 6.3 - IObit) Smart Game Booster 4.1 (Version: 4.1.1.3192...
Odinstaluj: Spybot - Search and Destroy McAfee WebAdvisor IObit Uninstaller 8 Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-2850261023-2134217251-27621... [vidc.i420] => [X] AlternateDataStreams: C:\ProgramData\TEMP:8CE646EE [135] SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}.....
Odinstaluj PriceFountain Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-507921405-1383384898-141700... -> C:\PROGRA~1\INTERS~1\ARCADI~1\icad.exe => Brak pliku CustomCLSID: HKU\S-1-5-21-507921405-1383384898-141700...
autorun samsung autorun pendrive wyłącz autorun
nissan qashqai obroty silnika xantia regulator włączający wentylator mondeo
internet mobilny internet mobilny
Ford Escape 2006 – licznik zawyża przebieg, przyczyny, czujnik VSS, rozmiar opon Mastercook piekarnik nie grzeje, symbol ślimaka na wyświetlaczu – jak odblokować?