Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

garrett89

zainfekowana przeglądarka traffic media co..

Rekomendowane odpowiedzi

Witajcie.

Pomóżcie proszę.

Wszedłem po bracie na komputer i non stop wyświetlają się te cholerne reklamy z traffic media co albo ru. alliekspres.. Problem występuje na wszystkich przeglądarkach.

Ponadto wolniej włącza się komputer.

Po przeskanowaniu i uśnięciu programem ADWcleaner próbują się 2 zakładki otworzyć w mozilii:

http://www.qzpcuhjvz3jhbsbgawxlc1xnb3ppbgxhiezpcmvmb3hczmlyzwzvec5legu=.com/

http://www.ahr0cdovl2f6awhsdhn3yw54lnj1lw==.com/ ale zostają blokowane

Zauważyłem, że jakiś program HPPANDA tworzy mi ikony przeglądarek, mozilli, chroma... i co jakiś czas ten program włącza się przy starcie systemu wiec chyba dlatego go tak spowalnia

Poratujcie proszę..

Zaaktualizowałem logi po adwcleanerze

 

Pozdrawiam

FRST.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Spróbuj odinstalować ten program:

YoutubeAdBlock (HKLM-x32\...\E3605470-291B-44EB-8648-745EE356599A) (Version: 2.0.0.339 - Company Inc.) <==== UWAGA

 

2) Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A

DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A

Task: {23A99FA0-B08D-4161-BC67-F9AECAEADFB2} - System32\Tasks\Scisso Weft Pro => C:\Windows\system32\rundll32.exe "C:\Program Files\Scisso Weft Pro\Scisso Weft Pro.dll",xslPqZNzqAis <==== UWAGA

Task: {24AFF1C1-D77B-435F-89ED-36E168D0944F} - System32\Tasks\jJKowXmxzIFxIuj => rundll32 "C:\Program Files (x86)\TQoarIXzU\obExCl.dll",#1

Task: {C12455C0-F926-48ED-8445-80AE3411B6C6} - System32\Tasks\LSjUFtTofwjkxN => rundll32 "C:\Program Files (x86)\ICBaloCIDxXU2\XoLbWESxvCylk.dll",#1

Task: {EA99B3F9-600D-40CB-B668-398D1EF750C7} - System32\Tasks\jJKowXmxzIFxIuj2 => rundll32 "C:\Program Files (x86)\TQoarIXzU\obExCl.dll",#1

Task: C:\Windows\Tasks\jJKowXmxzIFxIuj.job => C:\Program Files (x86)\TQoarIXzU\obExCl.dll

RemoveDirectory: C:\Program Files (x86)\TQoarIXzU

RemoveDirectory: C:\Program Files\Scisso Weft Pro

RemoveDirectory: C:\Program Files (x86)\ICBaloCIDxXU2

RemoveDirectory: C:\Program Files (x86)\HPPanda

RemoveDirectory: C:\Program Files (x86)\CKCpTyVyQIE

C:\Users\Garrett\AppData\LocalLow\zwMRXEuCYLuhR

VirusTotal: C:\Users\Garrett\AppData\Roaming\Adobe\Manager.exe

VirusTotal: C:\\Users\\Garrett\\AppData\\Roaming\\ErrorReporting\\ermgr.exe

VirusTotal: C:\Windows\SYSTEM32\APOMgr64.DLL

VirusTotal: C:\Windows\System32\drivers\WPRO_41_2001.sys

ShortcutWithArgument: C:\Users\Garrett\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlc1xJbnRlcm5ldCBFeHBsb3JlclxpZXhwbG9yZS5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

ShortcutWithArgument: C:\Users\Garrett\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlc1xJbnRlcm5ldCBFeHBsb3JlclxpZXhwbG9yZS5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

ShortcutWithArgument: C:\Users\Garrett\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlc1xNb3ppbGxhIEZpcmVmb3hcZmlyZWZveC5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlcyAoeDg2KVxHb29nbGVcQ2hyb21lXEFwcGxpY2F0aW9uXGNocm9tZS5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlc1xNb3ppbGxhIEZpcmVmb3hcZmlyZWZveC5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

ShortcutWithArgument: C:\Users\Public\Desktop\Моzillа Firеfох.lnk -> C:\Program Files (x86)\HPPanda\PandaStarter.exe (UAROLUOQA ouvyrl) -> QzpcUHJvZ3JhbSBGaWxlc1xNb3ppbGxhIEZpcmVmb3hcZmlyZWZveC5leGU= aHR0cDovL2F6aWhsdHN3YW54LnJ1Lw== <==== Cyrillic

HKLM-x32\...\Run: [PandaStarter] => C:\Program Files (x86)\HPPanda\PandaStarter.exe [3300352 2017-09-21] (UAROLUOQA ouvyrl)

HKLM\...\RunOnce: [MICHAL-PC] => C:\Windows\TEMP\gFE4B.tmp.exe [212992 2017-09-21] () <==== UWAGA

HKLM\ DisallowedCertificates: 03D22C9C66915D58C88912B64C1F984B8344EF09 (Comodo Security Solutions) <==== UWAGA

HKLM\ DisallowedCertificates: 0F684EC1163281085C6AF20528878103ACEFCAAB (F-Secure Corporation) <==== UWAGA

HKLM\ DisallowedCertificates: 1667908C9E22EFBD0590E088715CC74BE4C60884 (FRISK Software International/F-Prot) <==== UWAGA

HKLM\ DisallowedCertificates: 18DEA4EFA93B06AE997D234411F3FD72A677EECE (Bitdefender SRL) <==== UWAGA

HKLM\ DisallowedCertificates: 2026D13756EB0DB753DF26CB3B7EEBE3E70BB2CF (G DATA Software AG) <==== UWAGA

HKLM\ DisallowedCertificates: 249BDA38A611CD746A132FA2AF995A2D3C941264 (Malwarebytes Corporation) <==== UWAGA

HKLM\ DisallowedCertificates: 31AC96A6C17C425222C46D55C3CCA6BA12E54DAF (Symantec Corporation) <==== UWAGA

HKLM\ DisallowedCertificates: 331E2046A1CCA7BFEF766724394BE6112B4CA3F7 (Trend Micro) <==== UWAGA

HKLM\ DisallowedCertificates: 3353EA609334A9F23A701B9159E30CB6C22D4C59 (Webroot Inc.) <==== UWAGA

HKLM\ DisallowedCertificates: 373C33726722D3A5D1EDD1F1585D5D25B39BEA1A (SUPERAntiSpyware.com) <==== UWAGA

HKLM\ DisallowedCertificates: 3850EDD77CC74EC9F4829AE406BBF9C21E0DA87F (Kaspersky Lab) <==== UWAGA

HKLM\ DisallowedCertificates: 3D496FA682E65FC122351EC29B55AB94F3BB03FC (AVG Technologies CZ) <==== UWAGA

HKLM\ DisallowedCertificates: 4243A03DB4C3C15149CEA8B38EEA1DA4F26BD159 (PC Tools) <==== UWAGA

HKLM\ DisallowedCertificates: 42727E052C0C2E1B35AB53E1005FD9EDC9DE8F01 (K7 Computing Pvt Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: 4420C99742DF11DD0795BC15B7B0ABF090DC84DF (Doctor Web Ltd.) <==== UWAGA

HKLM\ DisallowedCertificates: 4C0AF5719009B7C9D85C5EAEDFA3B7F090FE5FFF (Emsisoft Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: 5240AB5B05D11B37900AC7712A3C6AE42F377C8C (Check Point Software Technologies Ltd.) <==== UWAGA

HKLM\ DisallowedCertificates: 5DD3D41810F28B2A13E9A004E6412061E28FA48D (Emsisoft Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: 7457A3793086DBB58B3858D6476889E3311E550E (K7 Computing Pvt Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: 76A9295EF4343E12DFC5FE05DC57227C1AB00D29 (BullGuard Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: 775B373B33B9D15B58BC02B184704332B97C3CAF (McAfee) <==== UWAGA

HKLM\ DisallowedCertificates: 872CD334B7E7B3C3D1C6114CD6B221026D505EAB (Comodo Security Solutions) <==== UWAGA

HKLM\ DisallowedCertificates: 88AD5DFE24126872B33175D1778687B642323ACF (McAfee) <==== UWAGA

HKLM\ DisallowedCertificates: 9132E8B079D080E01D52631690BE18EBC2347C1E (Adaware Software) <==== UWAGA

HKLM\ DisallowedCertificates: 982D98951CF3C0CA2A02814D474A976CBFF6BDB1 (Safer Networking Ltd.) <==== UWAGA

HKLM\ DisallowedCertificates: 9A08641F7C5F2CCA0888388BE3E5DBDDAAA3B361 (Webroot Inc.) <==== UWAGA

HKLM\ DisallowedCertificates: 9C43F665E690AB4D486D4717B456C5554D4BCEB5 (ThreatTrack Security) <==== UWAGA

HKLM\ DisallowedCertificates: 9E3F95577B37C74CA2F70C1E1859E798B7FC6B13 (CURIOLAB S.M.B.A.) <==== UWAGA

HKLM\ DisallowedCertificates: A1F8DCB086E461E2ABB4B46ADCFA0B48C58B6E99 (Avira Operations GmbH & Co. KG) <==== UWAGA

HKLM\ DisallowedCertificates: A5341949ABE1407DD7BF7DFE75460D9608FBC309 (BullGuard Ltd) <==== UWAGA

HKLM\ DisallowedCertificates: A59CC32724DD07A6FC33F7806945481A2D13CA2F (ESET) <==== UWAGA

HKLM\ DisallowedCertificates: AB7E760DA2485EA9EF5A6EEE7647748D4BA6B947 (AVG Technologies CZ) <==== UWAGA

HKLM\ DisallowedCertificates: AD4C5429E10F4FF6C01840C20ABA344D7401209F (Avast Antivirus/Software) <==== UWAGA

HKLM\ DisallowedCertificates: AD96BB64BA36379D2E354660780C2067B81DA2E0 (Symantec Corporation) <==== UWAGA

HKLM\ DisallowedCertificates: B8EBF0E696AF77F51C96DB4D044586E2F4F8FD84 (Malwarebytes Corporation) <==== UWAGA

HKLM\ DisallowedCertificates: CDC37C22FE9272D8F2610206AD397A45040326B8 (Trend Micro) <==== UWAGA

HKLM\ DisallowedCertificates: D3F78D747E7C5D6D3AE8ABFDDA7522BFB4CBD598 (Kaspersky Lab) <==== UWAGA

HKLM\ DisallowedCertificates: DB303C9B61282DE525DC754A535CA2D6A9BD3D87 (ThreatTrack Security) <==== UWAGA

HKLM\ DisallowedCertificates: DB77E5CFEC34459146748B667C97B185619251BA (Avast Antivirus/Software) <==== UWAGA

HKLM\ DisallowedCertificates: E22240E837B52E691C71DF248F12D27F96441C00 (Total Defense, Inc.) <==== UWAGA

HKLM\ DisallowedCertificates: E513EAB8610CFFD7C87E00BCA15C23AAB407FCEF (AVG Technologies CZ) <==== UWAGA

HKLM\ DisallowedCertificates: ED841A61C0F76025598421BC1B00E24189E68D54 (Bitdefender SRL) <==== UWAGA

HKLM\ DisallowedCertificates: F83099622B4A9F72CB5081F742164AD1B8D048C9 (ESET) <==== UWAGA

HKLM\ DisallowedCertificates: FBB42F089AF2D570F2BF6F493D107A3255A9BB1A (Panda Security S.L) <==== UWAGA

HKLM\ DisallowedCertificates: FFFA650F2CB2ABC0D80527B524DD3F9FC172C138 (Doctor Web Ltd.) <==== UWAGA

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA

BHO: YoutubeAdBlock -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> C:\Program Files (x86)\CKCpTyVyQIE\tiyn0fv.dll [2017-09-21] ()

BHO-x32: YoutubeAdBlock -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> C:\Program Files (x86)\CKCpTyVyQIE\kfGm77lJ.dll [2017-09-21] ()

CHR Extension: (Quick Searcher) - C:\Users\Garrett\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-09-21]

OPR Extension: (0) - C:\Users\Garrett\AppData\Roaming\Opera Software\Opera Stable\Extensions\gfflcpencnmidmbdklfkbmfjmbieaopp [2017-09-21]

OPR Extension: (Quick Searcher v16.2) - C:\Users\Garrett\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-09-21]

StartMenuInternet: (HKLM) Opera - D:\Opera\Opera.exe hxxp://www.sweet-page.com/?type=sc&ts=1389641301&from=cor&uid=M4-CT128M4SSD2_00000000114908FFD416

R2 HPPanda Service; C:\Program Files (x86)\HPPanda\HPPandaSrv.exe [6987784 2017-09-21] (QYURYGU) [brak podpisu cyfrowego]

R2 WinSxA; C:\ProgramData\WinSxA.exe [2633728 2017-09-21] (EFGSoft Corporation) [brak podpisu cyfrowego] <==== UWAGA

C:\ProgramData\WinSxA.exe

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Windat

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Users\Public\Thunder Network

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\ProgramData\Thunder Network

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\ProgramData\LCFApp

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Program Files (x86)\TQoarIXzU

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Program Files (x86)\ICBaloCIDxXU2

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Program Files (x86)\CKCpTyVyQIE

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Program Files (x86)\AvMVIUoBwtUn

2017-09-21 22:30 - 2017-09-21 22:30 - 000000000 ____D C:\Disk

ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ContextMenuHandlers2: [Record To CD] -> {34F4B935-17DC-4885-8BC9-CCD1ADF42F93} => -> Brak pliku

ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Brak pliku

ContextMenuHandlers6: [Create ISO Image from directory] -> {34F4B935-17DC-4885-8BC9-CCD1ADF42F93} => -> Brak pliku

ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Brak pliku

ContextMenuHandlers1_S-1-5-21-2711563879-3268990805-2848906630-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ContextMenuHandlers4_S-1-5-21-2711563879-3268990805-2848906630-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

ContextMenuHandlers5_S-1-5-21-2711563879-3268990805-2848906630-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku

Task: {6E403708-F76F-4949-9D2B-A75500471D9B} - System32\Tasks\{A2E49849-CC6D-4074-B893-ED47BC7A4E18} => C:\Windows\system32\pcalua.exe -a C:\Users\Garrett\Downloads\SgmPil64.exe -d C:\Users\Garrett\Downloads

HOSTS:

HKLM-x32\...\Run: [] => [X]

GroupPolicy: Ograniczenia - Chrome <==== UWAGA

CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA

FF Plugin-x32: @esn/esnlaunch,version=1.116.0 -> C:\Program Files (x86)\Battlelog Web Plugins\1.116.0\npesnlaunch.dll [brak pliku]

FF Plugin-x32: @esn/esnlaunch,version=1.122.0 -> C:\Program Files (x86)\Battlelog Web Plugins\1.122.0\npesnlaunch.dll [brak pliku]

FF Plugin-x32: @esn/esnlaunch,version=2.1.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.1.2\npesnlaunch.dll [brak pliku]

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Daj z tego raport.

 

3) Zrób nowe logi FRST.

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

Logi (tekst) wklejaj na http://wklejto.pl/, a w poście daj tylko linki.(czyli skopiuj adres z paska adresów)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Spróbuj odinstalować ten program:

 

 

2) Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Daj z tego raport.

 

3) Zrób nowe logi FRST.

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

Logi (tekst) wklejaj na http://wklejto.pl/, a w poście daj tylko linki.(czyli skopiuj adres z paska adresów)

 

F.

 

 

co do tego youtube adblock to zniknelo juz wczesniej niestety nadal sa te reklamy i system dlugo sie włącza.

fixlog: http://wklejto.pl/index.php?id=298039

 

frst: http://www.wklejto.pl/298040

addition: http://www.wklejto.pl/298041

shortcut: http://www.wklejto.pl/298042

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Task: {4CD4BA8C-6F55-46D3-B800-8D2E7059414F} - System32\Tasks\LaCieS => C:\Disk\WebService.exe

znasz to?

 

Skróty przeglądarek dam do usunięcia, bo przekierowują na "ruskie".

 

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

CHR Extension: (Quick Searcher) - C:\Users\Garrett\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-09-21]

S1 wfcre; system32\drivers\wfcre.sys [X]

C:\Users\Garrett\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk

C:\Users\Garrett\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk

C:\Users\Garrett\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

Napisz, jaka sytuacja po tym usuwaniu?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

znasz to?

 

Skróty przeglądarek dam do usunięcia, bo przekierowują na "ruskie".

 

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

Napisz, jaka sytuacja po tym usuwaniu?

 

F.

 

nie znam tego..

ale problem chyba znikł tzn teraz nie wysiedlają się te reklamy (poprzednim razem też tak było ale tylko na chwile)

Komputer włącza się szybciej.

logi:

frst: http://www.wklejto.pl/298082

addition: http://www.wklejto.pl/298083

shortcut: http://www.wklejto.pl/298084

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Task: {4CD4BA8C-6F55-46D3-B800-8D2E7059414F} - System32\Tasks\LaCieS => C:\Disk\WebService.exe

RemoveDirectory: C:\Disk

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Powinno już być OK.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Powinno już być OK.

 

F.

 

 

Wszystko działa tak jak powinno :)

Bardzo Ci dziękuje:)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...