Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

faabianksr

SafeFinder jak usunac

Rekomendowane odpowiedzi

Witam,nie jestem informatykiem w tych sprawach ale podstawowe czynnosci potrafie wykonac na komputerze. Na moj komputer zostalo zainstalowane cos takiego jak safefinder probowałem klasycznego odinstalowania z panelu sterowania ale to nie pomgaga , doczytałem sie w internecie ze dosyc zlosliwe jest to oprogramowanie i nie jest to takie proste usunac z komputera i trzeba podac logi programem FRST tylko kto był by na tyle pomocny zeby ogarnac mi te wpisy bo ja kompletie sie na tym nie znam i dla mnie jest to ciag literek heh.. Prosił bym o rady sugestie i wasza pomoc w usunieciu tego dziadostwa. Z gory dzieki, pozdrawiam

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Użyj >Adw-cleaner

najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk OCZYŚĆ (CLEANING), to kliknij na niego.

Pokaż raport z niego "C"

 

2) Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Widzę, że było więcej szkodliwych śmieci, niż tylko "safefinder"

 

Otwórz Notatnik i wklej w nim:

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%

ShortcutWithArgument: C:\Users\Public\Desktop\The Witcher 2 - Assassins of Kings Enhanced Edition.lnk -> C:\Program Files (x86)\GOG.com\The Witcher 2 Enhanced Edition\Launcher.exe (CD Projekt RED) -> hxxp://www.nuesearch.com/?type=sc&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

Task: C:\Windows\Tasks\{1062B1AC-4DDC-F8F1-6ACC-1DEA9A72E997}.job => C:\Users\Wiktor\AppData\Roaming\{1062B~1\updater.exe <==== UWAGA

RemoveDirectory: C:\ProgramData\awna

RemoveDirectory: C:\Users\Wiktor\AppData\Roaming\zath-trax

RemoveDirectory: C:\Program Files\ktip

RemoveDirectory: C:\Users\Wiktor\AppData\Roaming\Daltflex

RemoveDirectory: C:\Users\Wiktor\AppData\Roaming\Con-techi

RemoveDirectory: C:\Users\Wiktor\AppData\Roaming\{1062B~1

RemoveDirectory: C:\Program Files\Enigma Software Group

RemoveDirectory: C:\ProgramData\Silverstrip

RemoveDirectory: C:\Program Files (x86)\Reaferingthewerle

RemoveDirectory: C:\Program Files (x86)\Firefox

RemoveDirectory: C:\ProgramData\Lamzap

RemoveDirectory: C:\Program Files (x86)\MPC Cleaner

C:\Users\Danusia\Desktop\Mount&Blade Warband.lnk

C:\Users\Public\Documents\report.dat

C:\Users\Public\Documents\temp.dat

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{60791217-D366-473A-B82D-CA313D313D06}

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{60791217-D366-473A-B82D-CA313D313D06}

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinZip

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WinZip

Task: {FC4D0E90-D6DE-427D-A7CC-BB24216F2220} - System32\Tasks\Microsoft\Windows\Media Center\SecurityCenterUpdate => C:\Users\Wiktor\AppData\Local\Temp\Fasedom\Icetexon.exe [2016-07-11] () <==== UWAGA

Task: {A938E715-7A15-4B45-9985-89889E84C91E} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe

Task: {8CDB1B31-8A08-41CC-A1FB-6A3BBE308C07} - System32\Tasks\Microsoft\Windows\DiskDiagnostic\Opertaing System Transaction Task => C:\Users\Wiktor\AppData\Local\Namware\zummatex.exe [2016-07-11] ()

Task: {47C2B2C8-84BA-4A0F-81FE-52CAB81F0DA6} - System32\Tasks\Microsoft\Windows\MUI\Msectrans => C:\ProgramData\Silverstrip\doubletaxon.exe [2016-07-11] ()

Task: {404DDE18-CAC8-4F92-AD33-867A7031D5BD} - System32\Tasks\{8D3921BD-5DD1-4377-8998-3813CBCE27BC} => pcalua.exe -a "C:\Program Files (x86)\EasyHotspot\uninstaller.exe"

Task: {06089F9B-61F0-4649-AD05-6E30CD627A86} - System32\Tasks\WiktorPrecludedRumbaedV2 => Rundll32.exe UncommunicativeSelectly.dll,main 7 1 <==== UWAGA

Task: {062E4869-72F3-4355-8750-835299862A59} - System32\Tasks\Prerpoph Cache => C:\Program Files (x86)\Reaferingthewerle\PrerpophCchGagertherphiving.exe

Task: {0B5229B8-7D65-4CAB-9814-3426196FA7C0} - System32\Tasks\{1062B1AC-4DDC-F8F1-6ACC-1DEA9A72E997} => C:\Users\Wiktor\AppData\Roaming\{1062B~1\updater.exe <==== UWAGA

AppInit_DLLs: C:\ProgramData\awna\InSankix.dll => C:\ProgramData\awna\InSankix.dll [358912 2016-08-14] ()

AppInit_DLLs-x32: C:\ProgramData\awna\GeoGoing.dll => C:\ProgramData\awna\GeoGoing.dll [248320 2016-08-14] ()

ShellExecuteHooks: - {98C066AB-D735-4339-9E52-A34875141B56} - C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Cookies\wegry.dll [376000 2016-07-22] ()

BootExecute: autocheck autochk * sh4native Sh4Removal

GroupPolicy: Ograniczenia <======= UWAGA

GroupPolicy\User: Ograniczenia <======= UWAGA

C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Cookies\wegry.dll

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mylucky123.com/?type=hp&ts=1475934425&z=9929a7923acb9af8aacb3d6g9z9mcwetcc4z6zcgeb&from=wzp1008&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mylucky123.com/?type=hp&ts=1475934425&z=9929a7923acb9af8aacb3d6g9z9mcwetcc4z6zcgeb&from=wzp1008&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mylucky123.com/?type=hp&ts=1475934425&z=9929a7923acb9af8aacb3d6g9z9mcwetcc4z6zcgeb&from=wzp1008&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mylucky123.com/?type=hp&ts=1475934425&z=9929a7923acb9af8aacb3d6g9z9mcwetcc4z6zcgeb&from=wzp1008&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am/?geo=pl

HKU\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBSiA1rEAocN4PQUDpRKkKqLhA2_PfSxLxI5MCFoxM6X9SOMEk6OOo9vd1CqNhknYc4TB7Uw0hRxJqBhCSJkzqIbEGCUcR2WLG8Ih9cif3NP5uIs2TOJJU2GEuGd-K5Cwo-ri9OQ0T2FllnfUaWIUVvvO9KMvt8tRF1b3drohCo8QO8YME70dPM&q={searchTerms}

HKU\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBSiA1rEAocN4PQUDpRKkKqLhA2_PfSxLxI5MCFoxM6X9SOMEk6OOo9vd1CqNhknYc4TB7Uw0hRxJqBhCSJkzqIbEGCUcR6arXk2jjzLbOsacN8fxVulTpewsdUTRm70gZ-HKVGSR6QGA0zMcATdEZFQQ6rIaxxo--yBciQ8CZI51YF8uapyKwi

HKU\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBSiA1rEAocN4PQUDpRKkKqLhA2_PfSxLxI5MCFoxM6X9SOMEk6OOo9vd1CqNhknYc4TB7Uw0hRxJqBhCSJkzqIbEGCUcR2WLG8Ih9cif3NP5uIs2TOJJU2GEuGd-K5Cwo-ri9OQ0T2FllnfUaWIUVvvO9KMvt8tRF1b3drohCo8QO8YME70dPM&q={searchTerms}

HKU\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBSiA1rEAocN4PQUDpRKkKqLhA2_PfSxLxI5MCFoxM6X9SOMEk6OOo9vd1CqNhknYc4TB7Uw0hRxJqBhCSJkzqIbEGCUcR2WLG8Ih9cif3NP5uIs2TOJJU2GEuGd-K5Cwo-ri9OQ0T2FllnfUaWIUVvvO9KMvt8tRF1b3drohCo8QO8YME70dPM&q={searchTerms}

SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =

SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nuesearch.com/search/?type=ds&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L&q={searchTerms}

SearchScopes: HKU\.DEFAULT -> DefaultScope {F154C596-75A9-4028-90E8-9752BD7CA05B} URL =

SearchScopes: HKU\S-1-5-21-3747474453-2386702429-2716174116-1001 -> DefaultScope {ielnksrch} URL =

SearchScopes: HKU\S-1-5-21-3747474453-2386702429-2716174116-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-21-3747474453-2386702429-2716174116-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =

FF NewTab: Mozilla\Firefox\Profiles\he5ht8ck.default -> C:\\ProgramData\\hsers\\ff.NT

FF Homepage: Mozilla\Firefox\Profiles\he5ht8ck.default -> C:\\ProgramData\\hsers\\ff.HP

StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Firefox\Firefox.exe

R2 awna; C:\ProgramData\\awna\\awna.exe [392704 2016-08-14] () [brak podpisu cyfrowego]

R2 Con-techi; C:\Users\Wiktor\AppData\Roaming\Con-techi\Con-techi.exe [17920 2016-10-21] () [brak podpisu cyfrowego]

R2 Daltflex; C:\Users\Wiktor\AppData\Roaming\Daltflex\Daltflex.exe [8192 2016-07-24] () [brak podpisu cyfrowego]

R2 ktip; C:\Program Files\ktip\ktip.exe [382976 2016-07-23] () [brak podpisu cyfrowego]

R2 zath-trax; C:\Users\Wiktor\AppData\Roaming\zath-trax\zath-trax.exe [8704 2016-07-24] () [brak podpisu cyfrowego]

S2 PrerpophCchVarercult.exe; "C:\Program Files (x86)\Reaferingthewerle\PrerpophCchVarercult.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} [X]

S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]

S3 gkernel; \??\C:\Users\Wiktor\AppData\Local\Temp\gkernel.sys [X]

S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]

S3 tsusbhub; system32\drivers\tsusbhub.sys [X]

U3 ucbrowsersvc; Brak ImagePath

S3 VGPU; System32\drivers\rdvgkmd.sys [X]

S3 WinRing0_1_2_0; \??\D:\Game Booster 3\Driver\WinRing0x64.sys [X]

S3 X6va062; \??\C:\Windows\SysWOW64\Drivers\X6va062 [X]

2016-10-23 19:16 - 2016-10-23 19:26 - 00003282 _____ C:\Windows\System32\Tasks\SpyHunter4Startup

2016-10-23 19:16 - 2015-12-16 10:37 - 00025984 _____ C:\Windows\SysWOW64\sh4native.exe

2016-10-23 19:10 - 2016-10-23 19:40 - 00000000 ___HD C:\x9ygtYYSTlVEgdCU

2016-10-23 19:10 - 2016-10-23 19:35 - 00537477 _____ C:\spyhunter.fix

2016-10-23 18:05 - 2016-10-23 18:05 - 00000000 ____D C:\Program Files\Enigma Software Group

2016-10-23 17:59 - 2016-10-23 17:59 - 00000000 ____D C:\Users\Danusia\Downloads\SpyHunter 4.21.10.4585 Full już Zarejestrowany !!

2016-10-23 17:31 - 2016-10-23 17:32 - 51865834 _____ C:\Users\Danusia\Downloads\SpyHunter 4.21.10.4585 Full już Zarejestrowany !!.rar

2016-10-22 16:59 - 2016-10-22 16:59 - 05109424 _____ (Software Simple.Company ) C:\Users\Danusia\Downloads\Spyhunter 4 Crack.exe

2016-10-22 16:59 - 2016-10-22 16:59 - 00022891 _____ C:\Users\Danusia\Downloads\Spyhunter 4 Crack.DAT

2016-10-22 14:13 - 2016-10-22 14:13 - 00604928 _____ (Reimage) C:\Users\Danusia\Downloads\ReimageRepair.exe

2016-10-22 12:44 - 2016-10-22 12:44 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\Danusia\Downloads\SpyHunter-Installer.exe

2016-10-21 14:50 - 2016-10-24 08:14 - 00000000 ____D C:\ProgramData\awnas

2016-10-21 13:10 - 2016-10-21 13:10 - 00000000 ____D C:\Users\Wiktor\AppData\Local\Namware

2016-10-21 13:10 - 2016-10-21 13:10 - 00000000 ____D C:\ProgramData\Silverstrip

2016-10-09 13:34 - 2016-10-09 13:34 - 00000000 ____D C:\Program Files\Common Files\Hotsolhigh

2016-10-09 13:33 - 2016-10-09 13:33 - 00000000 ____D C:\Program Files\Common Files\Plexech

ShortcutWithArgument: C:\Users\Alicja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com\The Witcher 2 - Assassins of Kings Enhanced Edition\The Witcher 2 - Assassins of Kings Enhanced Edition.lnk -> C:\Program Files (x86)\GOG.com\The Witcher 2 Enhanced Edition\Launcher.exe (CD Projekt RED) -> hxxp://www.nuesearch.com/?type=sc&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

ShortcutWithArgument: C:\Users\araeluriel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\araeluriel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Danusia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%

ShortcutWithArgument: C:\Users\Public\Desktop\The Witcher 2 - Assassins of Kings Enhanced Edition.lnk -> C:\Program Files (x86)\GOG.com\The Witcher 2 Enhanced Edition\Launcher.exe (CD Projekt RED) -> hxxp://www.nuesearch.com/?type=sc&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

ShortcutWithArgument: C:\Users\Wiktor\Desktop\Play Football Manager 2016.lnk -> D:\GRY\football manager 2016\Football Manager 2016\Launcher.exe () -> hxxp://www.nuesearch.com/?type=sc&ts=1473871040&z=f083e7939670ac19eacee95g6zbmbc7b3m3g6eccfw&from=qks0914&uid=ST3320418AS_9VM04P6LXXXX9VM04P6L

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Users\Wiktor\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Users\Wiktor\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%

ShortcutWithArgument: C:\Users\Wiktor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Users\Wiktor\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%

C:\Users\Wiktor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk

C:\Program Files (x86)\Firefox

C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\SendTo\MPC Desktop.lnk

C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MKJogo\MK IM\Uninstall.lnk

C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MKJogo\MK IM\MK LOL.lnk

C:\Users\Public\Desktop\Mozilla Firefox.lnk

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

2) Uruchom FRST.

W polu SEARCH (SZUKAJ) wklej:

safefinder*.*

kliknij na przycisk "Search Files (Szukaj Plików)".

Raport z tego będzie tam, gdzie jest FRST.

 

3) Uruchom FRST.

W polu SEARCH (SZUKAJ) wklej:

safefinder

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).

Raport z tego będzie tam, gdzie jest FRST.

 

4) Zrób nowe logi FRST

Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt"

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Bardzo mozliwe bo komputer jest babci, i duzo osob z niego korzysta..Dziekuje bardzo! Czekam na dalsze polecenia ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

szuka szuka szuka... czekamy

a jak już znajdzie, to pewnie tyle tego będzie, że zajmie mi to kilka dni :) :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a jak już znajdzie, to pewnie tyle tego będzie, że zajmie mi to kilka dni :) :)

o matko, to az tak zle z tym komputerem?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a czy w ogóle teraz dalej jest problem z safefinder?

 

F.

niby w panelu sterowania w '' odinstaluj programy '' nie ma go, ale gdy wpisuje w wyszukiwarce obojtenie jaka strone np '' alior bank '' interia '' ''sport '' przekierowywuje mnie do searchfinder yahoo czyli wydaje mi sie ze jest jeszcze obecny, a FRST nadal szuka

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

niby w panelu sterowania w '' odinstaluj programy '' nie ma go, ale gdy wpisuje w wyszukiwarce obojtenie jaka strone np '' alior bank '' interia '' ''sport '' przekierowywuje mnie do searchfinder yahoo czyli wydaje mi sie ze jest jeszcze obecny, a FRST nadal szuka

No cóż, ja muszę odejść od komputera na kilka godzin - zajrzę tu dopiero ok. 21:50

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Log FRST.txt jest ... pusty.

 

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk

Ten skrót prowadzi do fałszywego Firefoxa, więc go usuniemy:

Otwórz Notatnik i wklej w nim:

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk

RemoveDirectory: C:\Program Files (x86)\Firefox

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip

C:\Program Files (x86)\WinZipper

 

StartRegedit:

Windows Registry Editor Version 5.00

 

[-HKEY_USERS\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\safefinder.com]

 

[-HKEY_USERS\S-1-5-21-3747474453-2386702429-2716174116-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.safefinder.com]

EndRegedit:

 

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

FF ProfilePath: C:\Users\Danusia\AppData\Roaming\Firefox\Firefox\Profiles\mdh4yq6w.default [2016-10-23]

RemoveDirectory: C:\Users\Danusia\AppData\Roaming\Firefox

CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx

CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx

CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Napisz, jak oceniasz sytuację?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Napisz, jak oceniasz sytuację?

 

F.

niestety nie pomogło , szlak by to trafil...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

narazie wszystko jest okey, zobaczymy dam sobie godzine na serfowanie po necie i napisze koncowy rezultat :)

OK.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jest okey, w razie problemow bede pisał na priv! :) dziekuje bardzo, duze piwko przy okazji :) heh, pozdrawiam!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Coś w tym jest. a) W HDR Game kalibrator Windows pokazuje 465 nitów, a w HDR default można ustawić w Win 1000+.  ALE b) jak mierzę światłomierzem z telefonu (okienko 1%), to w HDR default mam 800 luxów, w HDR Game 1750 luxów.     @PiPoLiNiO Zmierz oczami  to okienko w HDR i HDR Game z tego filmu. Bez problemu widać, że jest jaśniejsze w HDR Game.
    • @galakty co ty będziesz że  handel ze wschodem nie istnieje https://www.tirsped.com.pl/blog/polska-wymiana-handlowa-z-innymi-krajami/ Skąd najwięcej importuje Polska? Dane narastająco od początku roku  Niemcy – wartość: 222,1 mld PLN – 21,9% udziału Chiny – 146,6 mld PLN – 14,4% Włochy – 52,2 mld PLN – 5,1% Rosja – 45,1 mld PLN – 4,4% Holandia – 40,4 mld PLN – 4% Francja – 35 mld PLN – 3,5% Czechy – 32,3 mld PLN – 3,2% USA – 24,3 mld PLN – 3,1% Korea Południowa – 24,3 mld PLN – 2,4% Belgia – 23,2 mld PLN – 2,3% @Camis mentzen wolnościowiec który mówi o przymusie , dzięki za link @Spl97 po co to pisanie o kucach i debilne ogólniki ? Nie lepiej przekonywać konkretnymi  argumentami do pozostania w UE ? Tak się naśmiewasz z PiSu i jego elektoratu a sam robisz to samo co oni @lukadd do dziś ludzie myślą że Polska jest krajem suwerennym, mamy największą wymianę handlową z Niemcami więc narazie musimy pozostać w UE nawet jak ktoś tego nie chce , trzeba tylko przekonywać rządzących UE że likwidacja pieca gazowego itd nie jest dobrym pomysłem , z pozycji wasala ciężko coś ugrać   
    • Pokazałem wykresy ale prawda jest tylko jedna - TO NIE JEST TO SAMO "If we look at the common peak white luminance measurements you can see what impact the ‘APL stabilize’ setting is having in this area too. Only the HDR Game and Vivid modes reach up to the panels >1000 nits capability, getting to 1072 nits maximum as the setting is on ‘high’. The other 3 modes all cap out at around 484 nits where it’s set on ‘middle’." I zanim zapytasz "to czemu nie ustawił na APL HIGH pozostałych trybów?" bo ch. dają i tak nie przekroczą 480 peak nitów.   Tylko HDR Game oraz HDR Vivid mogą osiągnąć Peak 1000 w trybie APL HIGH. Potwierdziłem to też po rozmowie z kolesiem który napisał recenzje na TFTcentral i jak ustawisz "domyślny HDR" w APL HIGH to masz max peak w okolicach 480 nitów! Czyli TrueBlack 400!☠️   Mam przyjechać do ciebie z kalibratorem aby pokazać czarno na białym że zwykły HDR z APL HIGH to nie jest tryb Peak1000?    
    • @Camis masz wypowiedź mentzena o tym co dokładnie powiedział na temat tego poboru tylko mężczyzn?
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...