Notatnik czyli start -> regedit? Gdzie tam wkleić? Notatnik = notepad.
Skopiuj cały kod który podałem do schowka. Uruchom FRST. Naciśnij skrót klawiszowy CTRL+Y - uruchomi się notatnik. Wklej w notatniku kod ode mnie Zamknij notatnik zapisując zmiany w FRST naciśnij napraw.
Notatnik laguje? Sprawdź, czy to duży plik, złośliwe oprogramowanie, przeciążenie zasobów lub błędy systemowe. Dowiedz się, jak rozwiązać problem i przywrócić płynność działania.
Fixlist porządkowy. Otwórz notatnik i wklej zawartość z ramki: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-994334986-1244043462-228480... {661652df-71c6-11eb-824e-806e6f6e6963} - "F:\start.exe" S3 xhunter1; \??\C:\Windows\xhunter1.sys Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe. Uruchom FRST...
Otwórz notatnik systemowy i wklej: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Skasuj folder C:\FRST.
Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-3225865958-185404095-174950... [] HKU\S-1-5-21-3225865958-185404095-174950... {042f9595-eb65-11ea-9795-f8cab84a17a3} - "D:\AutoRun.exe" HKU\S-1-5-21-3225865958-185404095-174950... {042f9640-eb65-11ea-9795-f8cab84a17a3}.....
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {0F891E06-BFE5-48C1-BAAA-D2EC821748BF} - System32\Tasks\Krematorium => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Krematorium /t REG_SZ /d "explorer.exe hxxp://dipladoks.org" <==== UWAGA HKU\S-1-5-21-3626621937-2346773481-14211...
Otwórz notatnik systemowy i wklej: CloseProcesses: Hosts: HKLM\SOFTWARE\Policies\Microsoft\Interne... Explorer: Ograniczenia <==== UWAGA SearchScopes: HKU\S-1-5-21-3451780722-1727213981-13643... -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = S3 GPU-Z; \??\C:\Users\jaros\AppData\Local\Temp\GP... [X] <==== UWAGA 2018-02-15...
Odinstaluj: Avast SecureLine Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {00235F6A-C5D1-421C-9E40-D12EBE8B35D8} - System32\Tasks\avast! SL Update => C:\Program Files\AVAST Software\SecureLine\SLUpdate.exe [2019-01-04] (AVAST Software) Task: {E381E8FE-ED9B-4C9E-98F1-6FE1BB5E4407} - System32\Tasks\Avast SecureLine => C:\Program Files\AVAST...
Odinstaluj: CCleaner Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: Hosts: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-4141326900-2724353818-29922... [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8891608 2016-07-13] (Piriform Ltd -> Piriform Ltd)...
Otwórz notatnik systemowy i wklej: CloseProcesses: Hosts: HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-909829594-751420142-9323145... [] => [X] HKU\S-1-5-21-909829594-751420142-9323145... {6cceb2ca-73b2-11e7-83e0-c83dd4808220} - "F:\setup.exe" HKU\S-1-5-21-909829594-751420142-9323145...
Wykonaj jeszcze to: Otwórz notatnik systemowy i wklej: CHR StartupUrls: Default -> "hxxps://www.google.pl/","hxxps://www.go... Plik zapisz pod nazwą fixlist.txt i umieść w folderze,...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {EB354F52-D04D-4C7F-9976-9105CEEC8B87} - System32\Tasks\Temeria => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Temeria /t REG_SZ /d "cmd.exe /c start www.dipladoks.org" HKU\S-1-5-21-1634755817-449087143-244809... [Temeria] => cmd.exe...
Otwórz notatnik i wklej zawartość z ramki: CloseProcesses: CreateRestorePoint: HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA Task: {0A210CCD-2032-4235-A193-06DF168BA415} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe...
Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-3321522599-3355825572-24176... -> C:\Users\Admin\AppData\Local\Google\Upda... => Brak pliku Task: {27A90138-AE23-445D-9C1C-7EC892F9D58F} - \RMLcoor-com Image Recovery -> Brak pliku <====...
1. Otwórz Notatnik i wklej w nim: C:\Users\szefura\AppData\Roaming\Microso... Menu\Programs\Startup\9rjzjfmqj.lnk ShortcutTarget: 9rjzjfmqj.lnk -> C:\PROGRA~3\jqmfjzjr9.dss (Kungyokudo, Inc) C:\ProgramData\9rjzjfmqj.reg C:\ProgramData\9rjzjfmqj.bxx C:\ProgramData\9rjzjfmqj.fvv C:\ProgramData\jqmfjzjr9.dss C:\ProgramData\9rjzjfmqj.pss C:\Users\szefura\AppData\Local\Temp\~tmf...
Otwórz notatnik i wklej: CloseProcesses: AVG PC TuneUp (HKLM-x32\...\{52B6D655-9038-4290-B710-0... (Version: 16.80.3 - AVG Technologies) Hidden AlternateDataStreams: C:\ProgramData\Temp:C980DA7D [141] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [480] Winsock: Catalog9 01 C:\Windows\SysWOW64\BfLLR.dll [196096 2013-05-16]...
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw.
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku Task: {5932257E-ADC4-4B84-8C20-5143E4BFB0D2} - System32\Tasks\{F285005F-CB83-419E-A2DA-... => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.6.64.105/pl/a...
Witam, mam problem taki jak w tytule. Kiedy chcę uruchomić menedżer zadań, ten wskakuje na pasek i już się go nie da uruchomić, a jedynie zamknąć. Podobnie z notatnikiem, internet explorerem i menedżerem downloadu w Firefox'ie. Wklejam loga ze skanu hijack'em: Jak znajdziecie czas, to powiedzcie, co mi tam siedzi i jak to usunąć. Dzięki z góry.
Odinstaluj: IObit Driver Booster CCleaner Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: SearchScopes: HKU\S-1-5-21-2984477776-2809984508-94401... -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTer... SearchScopes: HKU\S-1-5-21-2984477776-2809984508-94401...
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mba... Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes...
Odinstaluj REACHit. Otwórz notatnik systemowy i wklej: Task: {626B0D57-A0A6-4BDB-94F3-91C84FE07054} - System32\Tasks\Lenovo\REACHit Agent Startup => C:\Program Files (x86)\Lenovo\REACHit\REACHitAgent.exe Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Przeskanuj progr....
Otwórz notatnik i wklej zawartość: HKU\S-1-5-21-2543256580-2652268749-28214... F - F:\setup.exe HKU\S-1-5-21-2543256580-2652268749-28214... {966e2004-4323-11e8-bad2-806e6f6e6963} - E:\InstAll.exe HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Inte...
Otwórz notatnik systemowy i wklej: Task: {6A084D53-9549-45AF-9AED-735EA0812812} - System32\Tasks\Opera scheduled Autoupdate 1397233846 => C:\Program Files (x86)\Opera\launcher.exe [2018-03-08] (Opera Software) Task: C:\Windows\Tasks\{274CFACA-0DA8-05B9-67A... => C:\Windows\system32\regsvr32.exe3/s /n /i:/rt C:\PROGRA~3\6661714d\27d93065.dll...
Otwórz notatnik systemowy i wklej: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows... Settings: [ProxySettingsPerUser] 0 <======= UWAGA (Ograniczenia - ProxySettings) AutoConfigURL: [HKLM] => http://127.0.0.1:8080/proxy.pac AutoConfigURL: [HKLM-x32] => http://127.0.0.1:8080/proxy.pac FF NetworkProxy: "type", 0...
Otwórz notatnik systemowy i wklej: CloseProcesses: 2018-08-31 12:19 - 2018-08-31 19:06 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShell... 2018-08-05 09:38 - 2018-08-05 09:38 - 000249856 ____N (Microsoft Corporation) C:\WINDOWS\Setup1.exe 2018-08-05 09:38 - 2018-08-05 09:38 - 000073216...
Otwórz Notatnik i wklej: Task: {00B85942-7ACB-4708-994A-1FA9E033C504} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION Task: {7204E2DF-F4EC-4225-8590-6B32EA432DB0} - System32\Tasks\4795 => Wscript.exe C:\Users\Kasper\AppData\Local\Temp\launc... //B <==== ATTENTION HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {48A19E5F-5977-4F1C-AD55-AD911E3A41B2} - System32\Tasks\Origin => C:\Users\KRZYSIEK\AppData\Roaming\Origin... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== AANDACHT 2015-08-04 07:22 - 2015-08-04 07:22 - 00000000 ____D C:\Users\Pro Custom Design\AppData\Local\globalUpdate 2015-08-04 07:22 - 2015-08-04 07:22 - 00000000 ____D C:\Program Files (x86)\globalUpdate 2015-08-04 07:16 - 2015-08-04 08:35...
Otwórz notatnik i wklej zawartość z ramki: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-125950272-1510134539-106102... Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Otwórz notatnik systemowy i wklej: SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości FF DefaultSearchEngine: yoursites123 FF SearchPlugin: C:\Users\Michal.MICHAL\AppData\Roaming\M... Plik zapisz pod nazwą fixlist.txt i umieść obok...
Usuń CPU-Z 1.81 Uruchom FRST i naciśnij Ctrl+Y , wklej zawartość okna poniżej, potem zapisz Ctrl+S i zamknij notatnik Kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę. Plik naprawczy został wykonany w FiRST Editor 1.06b.
Otwórz notatnik systemowy i wklej: Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove -> Brak pliku <==== UWAGA HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Reset Chrome: https://support.google.com/chrome/answer...
Odinstaluj Browser Configuration Utility.Otwórz notatnik systemowy i wklej: AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application...
Otwórz notatnik systemowy i wklej: Startup: C:\Users\Gabrylo\AppData\Roaming\Microso... Menu\Programs\Startup\2.3_4WayReboot.zip... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: Task: {A2BA8CF3-4D7B-4A7F-B269-0B1DC7DD481A} - System32\Tasks\{AFBCB7E1-C3DF-6C5C-659D-... => C:\Program Files (x86)\YMJxuoqEfgzi.exe [2018-04-12] (Microsoft Corporation) <==== UWAGA Task: {AFF88642-276B-4145-8BB9-BC165BAFC0DB} - System32\Tasks\{B95EA3D6-B683-A773-D60B-... => "C:\Program...
Otwórz notatnik systemowy i wklej: Task: {3F6B1E1D-E2C5-438E-9E8F-A8718E86E6E4} - System32\Tasks\{5FFAD5D4-AC9E-4B49-B782-... => Chrome.exe http://ui.skype.com/ui/0/7.5.85.101/pl/a... ShellIconOverlayIdentifiers: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {AB540267-BDB1-4655-A9BA-4B519062F733} - System32\Tasks\{7321255E-2A2F-4867-B869-... => Firefox.exe http://ui.skype.com/ui/0/7.1.0.105/pl/ab... HKU\S-1-5-21-929363842-2535037481-478451... Plik zapisz...
Odinstaluj: McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6... (Version: 4.0.8.20721 - McAfee, Inc.) Otwórz notatnik systemowy i wklej: CloseProcesses: ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll -> Brak pliku ContextMenuHandlers4: [AIMP] ->...
Otwórz Notatnik i wklej: HKU\S-1-5-21-798423459-3271553109-148760... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: CloseProcesses: HKU\S-1-5-21-173784039-2462513259-403177... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Odinstaluj Chrome zaznaczając usunięcie danych przeglądania za pomocą Geek Uninstaller Free: http://www.geekuninstaller.com/geek.zip....
Otwórz notatnik systemowy i wklej: Task: {13C01A1F-7D13-4FEE-B8A2-9659E4F9E6D8} - System32\Tasks\{9785E1B8-3AE8-4EB1-A21B-... => C:\windows\system32\pcalua.exe -a C:\Users\d\Desktop\S-NEFCDC-011200WF-ALL... -d C:\Users\d\Desktop Task: {281E57A5-5F64-43BA-85D3-3DD75803F215} - System32\Tasks\{525D46B6-EFD1-4087-9D5E-...
Otwórz notatnik i wklej zawartość: CloseProcesses: CreateRestorePoint: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Otwórz notatnik systemowy i wklej: Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe HKLM\SOFTWARE\Policies\Microsoft\Interne...
Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-2134517415-1378635964-32811... -> C:\Users\Komputer\AppData\Local\Microsof... => Brak pliku CustomCLSID: HKU\S-1-5-21-2134517415-1378635964-32811...
Odinstaluj Adobe Reader 9.5.0 - Polish.Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.Zainstaluj http://ninite.com/foxit/
Odinstaluj Akamai NetSession Interface. Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
Otwórz Notatnik i wklej: HKU\S-1-5-21-2826384810-3699700111-12722... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix. Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
Otwórz Notatnik i wklej: AppInit_DLLs-x32: 0 => "0" File Not Found StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File CHR Extension: (No Name) - C:\Users\Wojtek\AppData\Local\Google\Chr...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {1CAD16A7-1444-4094-99A3-86F45493976B} - System32\Tasks\MovieScout => c:\programdata\{2362050b-e4d8-89e0-2362-... <==== ATTENTION Task: {9F153731-C5F5-4E8E-A72A-CA69F5EFB545} - System32\Tasks\EasyUpgrade => c:\programdata\{f4cc26bf-3346-8474-f4cc-...
Otwórz notatnik i wklej zawartość: HKU\S-1-5-21-3164886400-4133389202-30338... {0fc1b999-28e7-11e7-8d34-38d547def187} - F:\startme.exe HKU\S-1-5-21-3164886400-4133389202-30338... {daed4fc7-dfe1-11e6-ab80-806e6f6e6963} - D:\bin\cdviewer.exe HKU\S-1-5-21-3164886400-4133389202-30338...
Otwórz notatnik systemowy i wklej: CloseProcesses: CustomCLSID: HKU\S-1-5-21-1798540869-1244123089-39284... -> C:\Users\G\AppData\Local\Microsoft\OneDr... => No File CustomCLSID: HKU\S-1-5-21-1798540869-1244123089-39284...
Na screenach nie widać obciążającego svchost, za to w logach infekcja. Nie zamieściłeś poza tym Addition.txt. Otwórz notatnik i wklej: CloseProcesses: C:\Windows\System32\browser_broker.exe C:\Users\julia\AppData\Local\Packages\Mi... HKU\S-1-5-21-1569761147-2126233075-50032... oba logi.
Otwórz Notatnik i wklej: HKU\S-1-5-21-853728880-2014247748-412522... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}.....
Otwórz notatnik systemowy i wklej: [syntax=text]HKU\S-1-5-21-1214440339-813... [amva] => C:\WINDOWS\system32\amvo.exe [88782 2008-07-30] () HKU\S-1-5-21-1214440339-813497703-141700... {005bcb40-7358-11e5-bd01-000479d54325} - H:\uis.com HKU\S-1-5-21-1214440339-813497703-141700...
Odinstaluj McAfee Security Scan Plus. Otwórz notatnik systemowy i wklej: Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe...
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Odinstaluj: YoutubeAdBlock (HKLM-x32\...\1655C0CA-7AE7-4012-8502-97... (Version: 2.0.0.620 - Company Inc.) <==== UWAGA Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24}.....
Otwórz Notatnik i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.Skasuj folder C:\FRST
Otwórz notatnik systemowy i wklej: Task: {A9F8A4B8-32B8-4372-9520-7ED38A5B8B5D} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION HKU\S-1-5-21-2115453642-794482593-155135... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Instalacja Service...
Odinstaluj: Your Software Deals 1.0.0 YTD Video Downloader 5.9.7 Otwórz notatnik systemowy i wklej: ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku Task: {0005E27F-B450-4CF0-A6ED-F35BCF628510}.....
Odinstaluj Adobe Reader 9.5.5 - Polish. Otwórz notatnik systemowy i wklej: Startup: C:Documents and SettingsAll UsersMenu StartProgramyAutostartService Manager.lnk BootExecute: autocheck autochk * sh4native Sh4Removal HKLMSOFTWAREPoliciesMicrosoftInternet Explorer: Policy restriction <======= ATTENTION HKUS-1-5-21-606747145-1677128483-6820033...
Otwórz notatnik systemowy i wklej: Shortcut: C:\Users\Kazimierz\Desktop\CAPI - przeprowadzanie wywiadów.lnk -> C:\Program Files (x86)\CADAS\CAPI\LCMS\system\capi.bat () Shortcut: C:\Users\Kazimierz\Desktop\CMI - synchronizacja wyników.lnk -> C:\Program Files (x86)\CADAS\CAPI\LCMS\system\cmi.bat () Shortcut: C:\Users\Kazimierz\Desktop\SCU.lnk ->...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {00386002-0B5D-4A86-81B7-5776DE2467F0} - System32\Tasks\Opera scheduled Autoupdate 1510273163 => C:\Program Files\Opera\launcher.exe (Opera Software AS -> Opera Software) Task: {004AABBC-2547-4823-9637-456F6782BD96} - System32\Tasks\Olcia => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win...
Odinstaluj: SUPERAntiSpyware Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593}.....
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => -> Brak pliku ContextMenuHandlers2: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => -> Brak pliku ContextMenuHandlers4:...
Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Brak pliku ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Brak pliku ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637}.....
Odinstaluj Hold Page.Otwórz Notatnik i wklej: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-3018960631-3123762259-27181... -> DefaultScope {9E359ED8-AFAD-4FA7-94B3-3FD1233B9492} URL = SearchScopes: HKU\S-1-5-21-3018960631-3123762259-27181...
Odinstaluj Akamai NetSession Interface,McAfee Security Scan Plus.Otwórz Notatnik i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: [syntax=text]ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Brak pliku ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Brak pliku ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Brak pliku...
Usuń co znalazł AdwareCleaner.Otwórz notatnik systemowy i wklej: Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => Task: C:\Windows\Tasks\FacebookUpdateTaskUserS... => C:\Users\Damian\AppData\Local\Facebook\U... Task: C:\Windows\Tasks\FacebookUpdateTaskUserS...
Odinstaluj: Spybot - Search & Destroy Otwórz notatnik systemowy i wklej: CloseProcesses: Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1519413433.job => C:\Program Files\Opera\launcher.exe Task:...
Otwórz notatnik systemowy i wklej: Task: {1A98B2C2-E7B9-4C93-BB2D-F13CA9F7F943} - \Microsoft\Windows\Setup\GWXTriggers\Tim... -> No File <==== ATTENTION Task: {2155D164-6D44-4A9D-AF60-234AE554E358} - \Microsoft\Windows\Setup\gwx\refreshgwxc... -> No File <==== ATTENTION Task: {36DB9E4F-8E59-462A-91F5-F311ED2A5709} - \Microsoft\Windows\Setup\GWXTriggers\Log...
To jest fałszywa Chrome.Odinstaluj amuleC. Otwórz notatnik systemowy i wklej: CloseProcesses: Shortcut: C:\Users\Albert\Desktop\Gооg... Сhrоmе.lnk -> C:\Users\Albert\AppData\Roaming\HPRewrit... (Brak pliku) <===== Cyrillic Shortcut: C:\Users\Albert\Desktop\folder z folderami\Моzillа...
Otwórz notatnik systemowy i wklej: Task: {10CE6B98-89D2-473D-9EEE-D96675BA1AD5} - System32\Tasks\{B71713AD-1671-447A-9AD0-... => pcalua.exe -a "E:\Sterowniki_PROG5 i USB - RS\Win7_Win8\CDM20802_Setup.exe" -d "E:\Sterowniki_PROG5 i USB - RS\Win7_Win8" Task: {1A220FCE-7988-4733-AEA4-3D86C9707B1A} - System32\Tasks\{1F970469-2B1B-4592-BDFB-...
Otwórz notatnik systemowy i wklej: CloseProcesses: Hosts: RemoveProxy: Task: {050174EE-1AA4-40F1-8EAA-D2374462004B} - \Microsoft\Windows\Setup\GWXTriggers\Out... -> Brak pliku <==== UWAGA Task: {26034E92-98DE-4624-9446-27340D6FFEBF} - \Microsoft\Windows\Setup\GWXTriggers\Out... -> Brak pliku <==== UWAGA Task: {387FD572-82E2-485B-AA6F-545D18EF0914}.....
Włącz przywracanie systemu. Otwórz notatnik systemowy i wklej: CloseProcesses: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Uruchom FRST i naciśnij Ctrl+Y , wklej zawartość okna poniżej, potem zapisz Ctrl+S i zamknij notatnik Kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę. Plik naprawczy został wykonany w FiRST Editor 1.07b © ijuliusz.pl
Otwórz notatnik systemowy i wklej: HKLM\SOFTWARE\Policies\Microsoft\Interne... Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-3621747553-2774037478-28123... Explorer: Policy restriction <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}.....
Otwórz notatnik systemowy i wklej: Task: {0AF344A3-3649-4557-ABD4-D69A79303930} - System32\Tasks\PCMeter\Startup => C:\Users\Mariusz\AppData\Local\Temp\Rar$... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw.
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {0EA14CBB-F7B0-4ADC-90C3-35A59BB97242} - System32\Tasks\{46A40D94-A8FB-4E39-A711-... => C:\Windows\system32\pcalua.exe -a G:\SETUP.EXE -d G:\ Task: {23568258-E0BF-4EC3-AAA3-812C8C69DF2C} - System32\Tasks\{2D60EE34-F572-40E4-80F4-... => C:\Windows\system32\pcalua.exe -a...
Odinstaluj Adobe Download Assistant. Otwórz notatnik systemowy i wklej: Hosts: Task: {7021B729-006F-4814-8493-0E2253EE07BB} - System32\Tasks\YTAUpdate => C:\Program <==== ATTENTION Task: {CE7E2310-0D77-433B-B7D9-347C00158641} - \SPBIW_UpdateTask_Time_31303432383236353... No Task File <==== ATTENTION HKLM\...\Run: Plik...
Odinstaluj: : Spybot - Search and Destroy Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {187FB314-D228-4647-BBB2-DF44E9826E65} - System32\Tasks\Piotr => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Piotr /t REG_SZ /d "cmd.exe /c start www.dipladoks.org" Task: {3E04C1E5-28EA-4EE0-BBE1-33B94E4BFA70}.....
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1375266847.job => C:\Program Files\Opera\launcher.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu...
Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => ->...
Otwórz notatnik systemowy i wklej: HKLM-x32\...\RunOnce: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Drugi Task: {B4BD5FA6-F7D5-49EB-8EB0-48A4CDEB4287} - System32\Tasks\{8C42CB63-1489-4A68-97DE-... => C:\Users\Marek\AppData\Local\Temp\TotalL...
Otwórz notatnik systemowy i wklej: CloseProcesses: CustomCLSID: HKU\S-1-5-21-2425096044-2907444943-28887... -> C:\Users\cathy\AppData\Local\Microsoft\O... => Brak pliku CustomCLSID: HKU\S-1-5-21-2425096044-2907444943-28887...
Odinstaluj: Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.20.1143 - Bitdefender) Bitdefender Internet Security (HKLM\...\Bitdefender) (Version: 22.0.1.1 - Bitdefender) Otwórz notatnik i wklej: CloseProcesses: HKU\S-1-5-21-1955723962-4264143996-16248... {b74379c0-e349-11e7-878d-2c6e85570cf5} - "G:\HiSuiteDownLoader.exe"...
Otwórz notatnik systemowy i wklej: CloseProcesses: ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overla... -> Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overla...
Działa Ci USBfix? Wyłącz na razie w systemie usługę "Wykrywanie sprzętu powłoki", otwórz notatnik i wklej: HKU\S-1-5-21-1990050691-2236774666-23605... {1d517cec-85c0-11de-9a03-9f5e901d87... - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Recycle.exe HKU\S-1-5-21-1990050691-2236774666-23605...
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [01MemopalBackedUp] -> {8ED3CC2D-6BC2-43AD-8C43-F51FBB413AE6} => -> Brak pliku ShellIconOverlayIdentifiers: [02MemopalToBackup] -> {2CDD871E-60EB-40BD-9721-A1CB57042F75} => -> Brak pliku ShellIconOverlayIdentifiers: [03MemopalPartiallyBackedUp] -> {95DDC869-FC98-4D47-BD34-2EDC9AA09C01}.....
Odinstaluj: McAfee Security Scan Plus McAfee WebAdvisor Otwórz notatnik systemowy i wklej: Task: {5137567F-15D2-46B5-A3E3-634AB9FFA7AE} - \{36B1BF02-14BC-892A-42EC-F2807449EE0E} -> Brak pliku <==== UWAGA Task: {61FA35EC-8EB5-4961-8409-8DBEFA24B036} - \{533F0CC0-D334-AD28-8EA7-1CBEC86A5417} -> Brak pliku <==== UWAGA Task: {AC916929-F5A8-4A92-ADE1-9C23FF4AE398}.....
Otwórz notatnik systemowy i wklej: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}.....
Odinstaluj Adobe Reader 9 - Polish. Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-1681047129-2250276196-14445... -> No File CustomCLSID: HKU\S-1-5-21-1681047129-2250276196-14445...
Otwórz notatnik systemowy i wklej: HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=d... HKLM\Software\Wow6432Node\Microsoft\Inte... Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=d...
Otwórz notatnik i wklej: Task: {2D1C5C64-DD09-49D7-96EB-8DB407B26A2E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-05] (AVAST Software) Task: {F7A2B890-3F33-412E-AB5F-3DA0E597725A} - System32\Tasks\{DEDAEF42-CC74-447B-B6F9-... => Firefox.exe hxxp://www.skype.com/go/downloading?sour...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {209472AC-E5CA-4E92-A1D3-8AEFB177B4A7} - \Microsoft\Windows\Setup\GWXTriggers\OnI... -> Brak pliku <==== UWAGA Task: {33C0FBA1-4C49-46CD-95C8-3C8330DBEC4D} - \Microsoft\Windows\Setup\GWXTriggers\Sch... -> Brak pliku <==== UWAGA Task: {34513C7F-DB5B-447D-BA49-331F2D9A3BF1}.....
Nie ma za co. Dobrze sobie poradziłeś. :) Jest ok. Można uruchomić Windows normalnie, a nie w trybie awaryjnym. Uruchom OTL http://vpx.pl/i/2012/09/17/zPiGR.png W okno http://vpx.pl/i/2012/09/17/Xn2gS.png wklej (zaczynając od dwukropka) :OTL FF - HKLM\Software\MozillaPlugins\(at)real.co... File not found O8 - Extra context...
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [{BFD98515-CD74-48A4-98E2-13D209E3EE4F}] -> {BFD98515-CD74-48A4-98E2-13D209E3EE4F}.....
notatnik drukowanie dziwny notatnik cyfrowy notatnik
żelazowanie grotów telewizor blaupunkt oprogramowanie licznik elektroniczny indukcyjny
korektor parametryczny ranking pralek
Woda z zaworu bezpieczeństwa po odkręceniu pętli Błąd F01 w pralce Indesit Moon - Triak silnika