nie bardzo wiem gdzie mam to wpisac https://www.google.pl/search?client=oper...
Pod Windowsem? Powinno wystarczyć stworzyć skrót do i w polu polecenie wpisać : "cmd cośtam", lub w Win98 "command cośtam". Cośtam oznacza oczywiście to polecenie co ma zostać wykonane. Można też zrobić inaczej. Stworzyć plik wsadowy (bat) i do niego zrobić skrót w autosratcie lub dopisać do rejestru jego lokalizację. Pozdrawiam.
W różnych wersjach windowsów różnie się to robi : - Win95 : rundll user.exe,shexitwindows 1 - Win98 : rundll shell32.dll,shexitwindows 1 - Win2000/Xp : shutdown -s -t 0 Zaczerpnąłem [url=http://forum.cdrinfo.pl/showthread.... Swoją drogą - jak sobie ludzie radzili gdy nie było Google ? :D .
Odinstaluj: Avast Free Antivirus Safer Web VPN by RAV Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [2498] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [2498] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\RCDate.ini:1C726B22CB...
Walkowany, a i tak nie udalo Ci sie zamiescic wymaganego addition! Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-915141863-428316337-1472373... E - "E:\setup.exe" HKU\S-1-5-21-915141863-428316337-1472373... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-915141863-428316337-1472373...
Wygląda OK. Rootkit w logach FRST to najprawdopodobniej fałszywy alarm.
Z dyskietki startowej pod Windows ME tego nie zrobisz (taką ubogą robi WinXP, gdzie nie ma nawet polecenia Format) Pisałem o dyskietce z Windows 98/98SE lub rozruchowym nośniku CD. Tu masz program, który Ci zrobi odpowiednią dyskietkę z narzędziami: http://1gighost.com/ed/jamiephiladelphia...
Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-1979667127-3345437903-94723... Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instal... Hosts: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files...
Otwórz notatnik systemowy i wklej: CloseProcesses: AlternateDataStreams: C:\Users\Piotr\AppData\Local\Temp:$DATA&... [16] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [476] HKU\S-1-5-21-3065790768-1320586832-36124... {a7441b01-95bf-11e8-85e5-847beb1c5193} - "E:\AUTORUN.EXE" HKU\S-1-5-21-3065790768-1320586832-36124...
Rozpakuj i uruchom plik z zalacznika.
Wejdź w Windows Update i kliknij "Sprawdź aktualizacje", niech sobie zainstaluje wszystkie. Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Przed wykonaniem zapisz swoją pracę. Skopiuj i wklej do notatnika: [syntax=text] CloseProcesses: CreateRestorePoint: EmptyTemp:...
Po co tego uzywasz? Kup klucz za 20zl zamiast psuc. Odinstaluj: CCleaner Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA HKU\S-1-5-21-3955241703-1711299700-88528...
Najpierw odinstaluj: Advanced System Care Driver Booster IoBit Unstaler EDIT: Wykonaj taki fixlist.txt: CreateRestorePoint: CloseProcesses: EmptyTemp: Task: {496FB6A0-428A-4C95-941B-31BF29460289} - System32\Tasks\anydesk => C:\Users\Kamil\AppData\Local\Temp\setup.... <==== UWAGA 2020-02-28 17:16 - 2020-03-07 05:16 - 000000000 ____D C:\ProgramData\MXPqmXhLWd...
Odinstaluj: McAfee WebAdvisor Uzyj AdwCleaner (pobierz z bleeping) i usun to co wykryje. Wykonaj Fixlist.txt dla FRST: CloseProcesses: (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Krystian\AppData\Roaming\Micros...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {8046E415-BE1D-4B44-B6CD-C9FCE48FF437} - System32\Tasks\Opera scheduled Autoupdate 1520268205 => C:\Users\Karolina\AppData\Local\Programs... [2018-11-14] (Opera Software) Task: {BEA63E52-6234-4EDC-8827-E8733327C88B} - System32\Tasks\{2CFF727F-1DD4-4E42-95F0-... =>...
Co masz w tych katalogach? 2018-08-26 00:18 - 2017-05-08 22:17 - 000000000 ____D C:\WINDOWS\system32\˙˙˙˙˙˙˙˙8 2018-08-26 00:18 - 2017-05-08 11:46 - 000000000 ____D C:\WINDOWS\system32\2d271091d2c147d8f279... 2018-08-26 00:18 - 2017-05-08 11:46 - 000000000 ____D C:\WINDOWS\system32\˙˙˙˙˙˙˙˙q 2018-08-26 00:18 - 2017-04-24 17:38 - 000000000 ____D...
Otwórz notatnik i wklej zawartość z ramki: CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Nie infekuj bezmyslnie systemu to nie bedzie. Odinstaluj: CCleaner (HKLM\...\CCleaner) (Version: 6.18 - Piriform) CCleanerBundle-616-Setup (HKLM-x32\...\{F7D189CB-ECC2-4862-B917-2... (Version: 1.0.0 - CCleanerBundle-616-Setup) Driver Booster 11 (HKLM-x32\...\Driver Booster_is1) (Version: 11.1.0 - IObit) driver_booster_setup (HKLM-x32\...\{0B025DB2-4DF8-4E72-B71D-E...
Nie przepakowywuj tylko dodaj - najnowszy 7-Zip sobie poradzi. Jak otwierasz cudzysłów to go trzeba zamknąć <- przy takich błędach szybko tego nie skończysz... Linijka z winload.exe jest zupełnie bez sensu <- usuń.
Witam, z tego co ja się orientuję, to ten "tryb awaryjny z wierszem poleceń" to zwykły tryb awaryjny, tyle że włącza się jeszcze konsola (cmd.exe), ale może coś się zmieniło. Zainteresuj się konsolą odzyskiwania, można ją uruchomić z płyty XP, lub zainstalować na stałe. Pozdrawiam, Krzysztof.
Wykonaj taki fixlist: CreateRestorePoint: CloseProcesses: EmptyTemp: HKU\S-1-5-21-3189919554-773840881-180837... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-3189919554-773840881-180837... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL &&...
Invalid number of parameters <- to jest błąd zgłoszony przez xcopy Może jakaś spacja się wkradła - mogą być w nazwach plików więc dołóż jeszcze parę " wokół parametru xcopy A to co po zmianie pokazujesz to nie dziwne, że kopiuje wszystko i chce nadpisywać (4x a nie w kółko) skoro wywaliłeś %F z argumentu dla xcopy :D BTW: przy spacjach w nazwach...
Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {14E900EE-F2D2-4025-AB64-3830E7E005AA} - System32\Tasks\{36929BD2-BBA1-4935-B526-... => C:\Windows\system32\pcalua.exe -a F:\setup.exe -d F:\ Task: {184177CA-F2BF-45D7-A3C9-147580753C3E} - System32\Tasks\Opera scheduled Autoupdate 1502793903 => C:\Users\x\AppData\Local\Programs\Opera\...
Fixlist.txt dla FRST: CustomCLSID: HKU\S-1-5-21-883013936-1433243108-989827... -> C:\Users\Patryk\AppData\Local\Microsoft\... => Brak pliku CustomCLSID: HKU\S-1-5-21-883013936-1433243108-989827...
Odinstaluj: WebAdvisor firmy McAfee Wykonaj Fixlist.txt dla FRST: CloseProcesses: 0000-00-00 00:00 - 0000-00-00 00:00 - 000000000 _____ () [Odmowa dostępu] C:\PROGRA~2\COMMON~1\ENVIRO~1\KEYWFG~1\C... (C:\Program Files\McAfee\WebAdvisor\servicehost.exe ->) (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe e <3>...
Sa dwa warianty tej infekcji (w jednym katalog to FirewallModule, a w drugim SoundModule) i prawie codziennie ktos pisze w tej sprawie, wiec nie wiem jak mozna miec jakikolwiek problem z usunieciem, za kazdym razem usuwa sie to samo. Zreszta juz pisales w tej samej sprawie, tylko wtedy miales SoundModule, a teraz nowszy FirewallModule i nie potrafiles...
Odinstaluj Lavasoft Web Companion Wykonaj Fixlist.txt dla FRST: CloseProcesses: (ResolveDevOps Limited -> ResolveDevOps Limited) C:\Users\Lenovo\AppData\Roaming\ProductA... (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Lenovo\AppData\Roaming\Microsof... C:\Users\Lenovo\AppData\Roaming\Microsof...
Otwórz notatnik i wklej: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2194304079-3396880785-41889... [] => [X] HKU\S-1-5-21-2194304079-3396880785-41889... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-2194304079-3396880785-41889... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME...
Wykonaj naprawę za pomocą takiego fixlist.txt: CreateRestorePoint: CloseProcesses: EmptyTemp: (SoundMixer) [File not signed] C:\Users\Arek\AppData\Roaming\Microsoft\... HKU\S-1-5-21-2474668270-1278460010-87996... [] HKU\S-1-5-21-2474668270-1278460010-87996... {1db6c907-ec7d-11e9-aed6-f83441069b3f}.....
To bezuzyteczny program, ktory niczego nie przyspiesza.
Nic ciekawego nie widac, to mogly byc jakies aktualizacje, ale skoro nie zobaczyles i juz sie nie wyswietla to ciezko zgadnac. Fixlist.txt: AlternateDataStreams: C:\Users\Admin\Dane aplikacji:374c9b336db4fa9522b72c58dcd0c3... [394] AlternateDataStreams: C:\Users\Admin\Dane aplikacji:6f253e6e4a0b5d350d885c54873a99... [394] AlternateDataStreams: C:\Users\Admin\AppData\Roaming:374c9b336...
(at)rabbitxone W polu wyszukiwania wpisz cmd, na liście kliknij prawym przyciskiem myszy pozycję cmd, wybierz pozycję Uruchom jako Administrator, a następnie pozycję Tak. W wierszu polecenia uruchom następujące polecenia we wskazanej kolejności, a następnie sprawdź, czy problem z połączeniem został rozwiązany: Wpisz netsh winsock reset i naciśnij klawisz...
W załączniku.
system:Windows Vista Premium po angielsku Zdaje się, że klient telnet jest standardowo wyłączony w Viście Premium. Przejdź do "Control panel" > "Program and Features" > "Turn Windows features on or off" > "Telnet Client" i uaktywnij telnet. W razie problemów zerknij tu: http://windowshelp.microsoft.com/Windows...
Z błędu wynika, że w tym wierszu brakuje dwukropka, a Notepad++ wskazuje (czerwona ikona zakładki i gwiazdka na początku tytułu okna), że plik nie jest zapisany. Upewnij się, że zapisałeś i wywołaj nasm. Jak nie pomoże, to wklej tutaj na forum cały kod w znacznikach syntax (nad polem tekstowym posta masz listę "Listing kodu:", wybierz tam "ASM" i pojawią...
Otwórz notatnik systemowy i wklej: CloseProcesses: AlternateDataStreams: C:\Users\KirTh\AppData\Local\PKzdpuCBZiu... [2222] AlternateDataStreams: C:\Users\Public\AppData:CSM [472] HKU\S-1-5-21-3017783311-2572412748-29972... {91d1645e-2d62-11e9-aa2d-4ccc6af74b0a} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-3017783311-2572412748-29972...
Fixlist dla Ciebie: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F... => -> Brak pliku ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B3030... => -> Brak pliku ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13B...
Googluję już 2 dzień i nic. Coś słabo googlujesz. Trzeci link w wynikach wyszukiwania: [url=http://stackoverflow.com/questions/... to sync windows time from a ntp time server in command a w nim odnośnik do pliku wsadowego który załatwia sprawę: [url=https://gist.github.com/thedom85/db...
Otwórz notatnik i wklej : CloseProcesses: HKU\S-1-5-21-2061478942-2615933072-31727... E - "E:\setup.exe" HKU\S-1-5-21-2061478942-2615933072-31727... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-2061478942-2615933072-31727... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe"...
Potrafisz podac jaki masz system? Po wpisaniu: C:\Windows\System32\ipconfig.exe otwiera sie czy tez nie?
To zalezy czy ma Kolega pozostala czesc wolna(nie podzielona na partycje) czy tworzac partycje MUSI Kolega zmienic rozmiar np:dysku D by utworzyc nastepne partycje. Jezeli ma Kolega wolna przestrzen to wystarczy wrzucic plyte XP/2000 i dorobic partycje.Najezdzamy na nie podzielony obszar i naciskamy C i wpisujemy rozmiar.Jezeli nie ma Kolega wolnej...
Podrzuciłem na PW jeszcze autorowi dwa pliki i system się uruchamia ale dalej są braki. Jak ruszy sfc /scannow to resztę naprawi. Tu kłopotem z reinstalacją jest Windows 7 obok Windowsa XP. Instalacja nowego Windowsa XP może skończyć się utratą Windows 7.
Fixlist dla Ciebie. Kopalnię kryptowalut uruchamiasz na starcie celowo, czy to jakaś infekcja? Jeśli celowo, to usuń pierwszą linię ze skryptu niżej. HKU\S-1-5-21-183495108-1353323861-315045... [MinerGateGui] => C:\Program Files\MinerGate\minergate.exe --auto HKU\S-1-5-21-183495108-1353323861-315045...
Mariopi - mylisz się, MMC też jest w Home (np. w WinXP Home SP3 jest to MMC 3.0). Musi być aby zadziałały obiekty COM zwane przystawkami: Menedżer urządzeń, Zarządzanie dyskami, podgląd zdarzeń, defragmentator, 'Foldery udostępnione',... Odnośnie tematu: tworzenie lokalnego użytkownika Wieniu, który musi zmienić hasło przy pierwszym logowaniu (odpalasz...
W ustawienach Chrome usun wyswietlanie powiadomien ze stron. Zrob skan przy pomocy mbam oraz adwcleaner i usun to co wykryja. Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [4314] AlternateDataStreams: C:\ProgramData\settings.ini:27EB0451C1 [4314] AlternateDataStreams: C:\ProgramData\settings.ini:DDC2FF1873.....
Witaj, fixlist dla Ciebie: HKU\S-1-5-21-3430338225-197476618-150076... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-3430338225-197476618-150076... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL &&...
Wykonaj Fixlist.txt dla FRST: HKU\S-1-5-21-1343060517-1457735525-36009... [uTorrent] => C:\Users\Adi\AppData\Roaming\uTorrent\uT... [2235072 2017-03-28] (BitTorrent Inc.) HKU\S-1-5-21-1343060517-1457735525-36009... [Shell] C:\Windows\System32\cmd.exe [271872 2017-03-18] (Microsoft Corporation) <====...
Dlatego że użyłeś płyty dedykowanej m.in. do tego komputera zmienić klucz produktu możesz wpisując w wierszu poleceń polecenie które podałem w drugim poście
Chodzi o system Ms-Dos czy o wiersz poleceń w systemie Ms-Windows?
problem w tym że pojawia się na ułamek sekundy, ale raz udało mi się w niego kliknąć i było pusto w nim ale z tego co pamiętam to w tytule było C:\Windows\System32\services.exe
Dodaj jeszcze FRST.txt. Dodano po 22 Odinstaluj: CCleaner DriverBoost v.3.4 Skopiuj i wklej do notatnika: CloseProcesses: (Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe HKU\S-1-5-21-2429865692-3756273716-32309... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom...
Tak średnio można to pominąć, jak się odpala instalator z windowsa - to jest opcja by nie pobierał. Ale tak czy owak, na końcu instalacji (zarówno czystej jak i z zostawianiem windows.old) pobiera. Można to obejść tak, żeby pobrać instalkę 10, tam można kontynuować konfigurację bez dostępu do neta. W 11 bez neta nie zakończysz konfiguracji, a to się...
Coś słabo znasz (albo Twój JAKIŚ Windows tego nie ma). Przecież na obrazku wyżej widać, że można przeszukiwać zawartość plików a nie tylko ich nazwy. W opcjach jak nie jest zaznaczone -> Przeszukaj podfoldery Można z wiersza polecenia: find, findstr czy jakimś zew. programem typu Total Commander itp.
Fixlist dla ciebie. A tak poza tym, to zły dział ;-)
Rozumiem, że zastosowano tutaj obraz wart tysiąca słów ale jeszcze kontekst by się przydał - np. że to kolejne podejście a z dyskiem coś było robione: https://www.elektroda.pl/rtvforum/topic4... Jeśli była próba startu z Dysku 1 to może Windows Boot Manager ( uruchomionym jako administrator : D:\Windows\system32\bcdboot.exe D:\Windows /l pl-PL...
Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Microsoft\Windows...
Fixlist.txt: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Signum\AppData\Roaming\Microsof... C:\Users\Signum\AppData\Roaming\Microsof... HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [646160 2019-12-11] (Oracle America, Inc. -> Oracle...
Fixlist.txt dla FRST: CloseProcesses: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA HKU\S-1-5-21-3254384848-3934467234-14864... [MicrosoftEdgeAutoLaunch_9A75A2F2BD67FAE... => "C:\Program...
Wykonaj Fixlist.txt dla FRST: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Konrad\AppData\Roaming\Microsof... 2018-11-13 17:37 - 2019-02-28 20:43 - 286470656 _____ (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Konrad\AppData\Roaming\Microsof... HKU\S-1-5-21-24926955-2657209446-4060686...
Witaj, Fixlist dla Ciebie: CloseProcesses: HKLM\ DisallowedCertificates: 0A0CF21F2AD2796FCC1309F2993659FC9F4BBFB9 (U) HKLM\ DisallowedCertificates: 1518752920E9221E1FE1728AACAC536728B37BA7 (Trend Micro) <==== ATTENTION HKLM\ DisallowedCertificates: 1B581436B0ED7536755B8B1C81112509A5AAF6ED (Panda Security S.L)...
Odinstaluj: Driver Booster 5 (HKLM-x32\...\Driver Booster_is1) (Version: 5.4.0 - IObit) Otwórz notatnik i wklej : CloseProcesses: CustomCLSID: HKU\S-1-5-21-1316361195-1438528038-15513... -> C:\Users\Michał\AppData\Local\Microsoft\...
Fixlist.txt dla FRST: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\piotr\AppData\Roaming\Microsoft... HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-09-16] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [DivXMediaServer]...
Odinstaluj WebAdvisor firmy McAfee Fixlist.txt dla FRST: CloseProcesses: (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424...
(at)krzychupar co z tym? Startup: C:\Users\czubi\AppData\Roaming\Microsoft... Menu\Programs\Startup\desktop.it.lnk [2020-10-02] ShortcutTarget: desktop.it.lnk -> C:\Users\czubi\AppData\Local\system32\ho... () [Brak podpisu cyfrowego]
Witaj. To powinno pomóc: HKU\S-1-5-21-4022314328-3668283629-41150... [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [19646312 2019-02-12] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-4022314328-3668283629-41150... [utweb] => "C:\Users\Samsung\AppData\Roami...
https://pl.wikipedia.org/wiki/Program_ws... W twoim konkretnym przypadku pojedynczej komendy: a. Right-click on your desktop and select ->Click New -> Shortcut. b. Paste the following in the browse location box:%windir%\System32\ping.exe (URL) –t –w 600 You can do a ping /? to get options for ping -t Pings the specific host until stopped...
Zamieść wymagane logi.
Fixlist.txt dla FRST: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Paweł\AppData\Roaming\Microsoft... C:\Users\Paweł\AppData\Roaming\Microsoft... HKU\S-1-5-21-750891341-2379474402-234195... [ALLUpdate] => C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe [2765256 2015-01-24] (ALLPlayer...
Witaj, taki fixlist powinien pomóc: HKU\S-1-5-21-3360510057-111852990-110750... [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize HKU\S-1-5-21-3360510057-111852990-110750... [Gaijin.Net Updater] => C:\Users\Admin\AppData\Local\Gaijin\...
Otwórz notatnik i wklej zawartość z ramki: CloseProcesses: CreateRestorePoint: (SoundMixer) Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Odinstaluj: Norton Security Ultra Otwórz notatnik i wklej: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-3643453647-3768100456-27558... {5bc5fa9c-4a64-11ea-b721-087190c7505f} - "D:\HiSuiteDownLoader.exe" HKU\S-1-5-21-3643453647-3768100456-27558... {ba5bb74a-740b-11ea-b72c-087190c7505f}.....
(at)Piter3040 po co piszesz w tym dziale skoro nie wiesz o co chodzi i nie potrafisz pomoc? To juz nie pierwszy Twoj post w dzialach komputerowych, ktory tylko zasmieca watek. (at)r3v0lut1on wykonaj Fixlist.txt dla FRST: HKU\S-1-5-21-4061270252-3579649601-32462... [GalaxyClient] => [X] HKU\S-1-5-21-4061270252-3579649601-32462...
Odinstaluj: Web Companion Wykonaj Fixlist.txt: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Rodzinka\AppData\Roaming\Micros... C:\Users\Rodzinka\AppData\Roaming\Micros... HKU\S-1-5-21-342139151-1868930560-227412... [Opera Browser Assistant] => C:\Users\Rodzinka\AppData\Local\Programs...
Zmien Adobe Reader 9.5.0 - Polish na najnowsza wersje AR. Odinstaluj: McAfee WebAdvisor Wykonaj Fixlist.txt dla FRST: CloseProcesses: Task: {1A8A34CB-D561-4D87-ABF0-4BF7FD84EDE6} - \Microsoft\Windows\Setup\gwx\refreshgwxc... -> No File <==== ATTENTION Task: {201072E1-1A03-485A-8DEB-72F9B5417069} - System32\Tasks\{DFCCC87E-A3F9-4C63-8588-...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {9853B2DF-1C58-47FB-AE1C-CDEFE242193D} - System32\Tasks\{382206AF-3B40-4179-A5AB-... => C:\Users\r4vl8\AppData\Local\Temp\B7A5ED... <==== UWAGA HKU\S-1-5-21-3686800825-1457684558-26165... [Shell] C:\Windows\System32\cmd.exe...
Odinstaluj: CCleaner Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: AlternateDataStreams: C:\Users\Devin\AppData\Local\Temp:$DATA&... [16] HKU\S-1-5-21-1435153471-961511374-285974... {be8402c6-b09a-11ea-91d5-6245b506463a} - "D:\Setup.exe" HKU\S-1-5-21-1435153471-961511374-285974... [Shell]...
FRST nalezy uruchomic z prawami administratora! Fixlist.txt: CloseProcesses: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [710264 2020-06-18] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [Genshin Impact_Launcher] => [X] HKLM\SOFTWARE\Microsoft\Windows Defender:...
Otwórz notatnik i wklej: CloseProcesses: AlternateDataStreams: C:\Users\dbieg\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3e... [394] AlternateDataStreams: C:\Users\dbieg\AppData\Roaming:00e481b5e... [394] HKU\S-1-5-21-1033797732-256810358-415701... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-1033797732-256810358-415701...
Wykonaj fixlist.txt: CreateRestorePoint: CloseProcesses: EmptyTemp: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\eleva\AppData\Roaming\Microsoft... C:\Users\eleva\AppData\Roaming\Microsoft... C:\Users\eleva\AppData\Roaming\Microsoft... HKU\S-1-5-21-432984860-4041117444-414508...
Co do specyfikacji podałbym raport z dxdiag ale wiadomo że to niemożliwe ale model to Sony Pcg-4121EM.Odnosnie systemów to chodziła dobrze dziesiątka,ale po jednej reinstalce zużycie procesora było 100%, i wyłączanie usług typu sysmain i win update nie pomagało, a komendy chkdsk kończyły się bluescreenem,więc przeinstalowałem system na 7 i spróbowałem...
Otwórz notatnik i wklej zawartość: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-475654798-457450206-3755085... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\emilk\AppData\Roaming\Microsof...
Nie instaluj badziewi typu SlimDrivers to nie bedziesz mial problemow. Odinstaluj: SlimDrivers DriverSetupUtility Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {046E81C5-B2F1-4B1D-8177-B3687C89E112} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\FUB_Send.ba... [2015-06-22] () Task: {0A7C4D41-3685-4F14-93FB-89D94EF3587B} -...
Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://free.drweb-av.pl https://pl.malwarebytes.com/ Przed wykonaniem poniższego zapisz swoją pracę. Skopiuj i wklej do notatnika poniższy tekst: [syntax=text] CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM-x32\...\RunOnce: [GrpConv]...
Wykonaj Fixlist.txt dla FRST: CloseProcesses: AV: ESET Security (Disabled - Out of date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: Spybot - Search and Destroy (Enabled - Out of date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: ESET Security (Enabled - Out of date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} (SoundMixer) [File not signed] C:\Users\Luu\AppData\Roaming\Microsoft\S...
Otwórz notatnik i wklej: CloseProcesses: HKU\S-1-5-21-1594027502-2305252694-21574... -> <==== UWAGA ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Brak pliku AlternateDataStreams: C:\Users\MatGG\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3e... [394] AlternateDataStreams: C:\Users\MatGG\AppData\Roaming:00e481b5e...
Odinstaluj Avast Free Antivirus skoro masz juz Kasperskiego. Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {2BDE2E76-39E5-47F3-8012-68D1EF58F470} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - Qubsik) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe Task: {DA94CFB8-05ED-40F9-8CDB-A325E4D638C1} - System32\Tasks\ACC =>...
Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Brak pliku Task: {68CC6C08-8840-46C6-8A8A-8E9FB37BC2D9} - System32\Tasks\Avast Software\Overseer => C:\Program...
Przeskanuj system przy pomocy ewido i usun to co znajdzie, a nastepnie wklej na forum log z hijackthis.
Wykonaj Fixlist.txt dla FRST: Task: {3CAFB0B5-3958-4A76-AF13-62577A27E975} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\FUB_Send.ba... <==== UWAGA 2016-10-11 21:58 - 2016-10-11 21:58 - 00000000 ____D C:\ProgramData\acer 2016-10-11 21:57 - 2016-10-12 16:07 - 00000000 ____D C:\ProgramData\updater2 2016-10-11 21:27 - 2016-10-11 21:27...
A defragmentacja działa kiedy próbujesz ją odpalić przez wiersz poleceń? Wciśnij start -> wpisz ' cmd ' powinno uruchomić się okno. Wpisz defrag < litera dysku > /u Sprawdzisz w ten sposób, czy defragmentacja w ogóle działa. Aczkolwiek ja sam rzadko korzystam z wbudowanego defragmentatora. Sam używam Perfect Disk .
To jakiś laptop HP? Jaki model? Wklej wynik spod Windows z wiersza polecenia uruchomionego jako administrator: bcdedit /enum FIRMWARE i przed eksperymentami spakuj sobie zawartość pierwszej partycji SSD do pliku i gdzieś zapisz. Bootloader linuksa znajduje sie na dysku hdd ktory jest trozpoznawany jako 1 Nie (znaczy się nie ten o którym piszesz :wink:...
Skopiuj do C:\Windows\System32 i powinno dzialac.
Otwórz notatnik i wklej: CloseProcesses: AlternateDataStreams: C:\WINDOWS\system32\Drivers\posncrkf.sys... [1078] AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudiv... [0] AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 [118] AlternateDataStreams: C:\Users\Jakobo\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3e... [394] AlternateDataStreams:...
Wklej sobie po prostu: cd \Users\Default\AppData\Local
Tak sie konczy uzywanie programow do "automatycznego" wyszukiwania sterownikow. Odinstaluj: Browser-Security Wykonaj Fixlist.txt dla FRST: Task: {3D8E7E67-30D3-40FF-A26A-B2A9D39B5467} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - bkost) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe Task: {4CCB71F3-AB95-49BD-865E-1D377423A8CF} - System32\Tasks\{0E6230D5-A01F-45F7-89BF-...
sciagnij ClearProg z http://www.clearprog.de/ zazacz "History" i po bólu inne badziewie tez możliwe (cookie, Temporary Internet Files, kosz, URLs w liscie adresowej, itp) (avant oferuje też takie funkcje ale nie tak łatwo, szybko i wygodnie) pozdro
Odinstaluj: Avira Phantom VPN Avira Safe Shopping Avira System Speedup Wykonaj Fixlist.txt dla FRST: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Paweł\AppData\Roaming\Microsoft... C:\Users\Paweł\AppData\Roaming\Microsoft... HKU\S-1-5-21-636696487-1286622373-801085... [] => [X] HKU\S-1-5-21-636696487-1286622373-801085...
Uzyj https://download.mcafee.com/molbin/iss-l... i sprobuj usunac pozostalosci po Mcfee. Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle America, Inc. -> Oracle...
Hmmm... Czy mógłbyś sprecyzować co dokładnie masz na myśli, czy chodzi ci o okno uruchamiania czy o konsolę CMD.EXE, czyli Wiersz polecenia? Pozdrawiam
Jest prawidlowe. Odinstaluj: McAfee WebAdvisor Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [644552 2019-07-04] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-2399650612-2826800918-23719... [XperiaCompanionAgent]...
recovery wiersz polece uruchomi wiersz polece komendy wiersz polece
samoczynne uzbrojenie alarmu z18xe wymiana silnika zasilacz lenovo zamiennik
falownik sofar winda inwalidzka
Regulator obrotów: żarówka działa, silnik nie zmienia prędkości Traktorek Viking 580 - mechanizm koszący nie działa