Forum PCLab.pl: Dinoraptzor - Forum PCLab.pl

Skocz do zawartości

Otwarty

Ikona Najnowsze pliki

  • (16 Stron)
  • +
  • « Pierwsza
  • 12
  • 13
  • 14
  • 15
  • 16
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

Dinoraptzor no to wtopiłem :P Oceń temat: -----

#261 Użytkownik jest niedostępny   Splitzi 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: Wed, 11 Wrz 19

Napisany 11 Wrzesień 2019 - 20:34

Witam mam podobny problem

http://www.wklejto.pl/763482
http://www.wklejto.pl/763485

Dzięki od razu za każdą pomoc ;)

#262 Użytkownik jest dostępny   filutka78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 17703
  • Dołączył: Pn, 15 Lis 10

Napisany 11 Wrzesień 2019 - 20:42

------------->>@Splitzi

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

HKU\S-1-5-21-1014665703-3179222493-1618725973-1001\...\Run: [Kamil] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
Task: {35285F35-26DF-4876-8C8D-BFDF04C04B58} - System32\Tasks\Kamil => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Kamil /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
2019-09-11 21:17 - 2019-09-11 21:18 - 000014106 _____ C:\Users\Kamil\Downloads\bqavgjqhxmsz.txt
2019-09-11 21:17 - 2019-09-11 21:17 - 000000002 _____ C:\Users\Kamil\Downloads\mejavjagofpyag.txt
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
Task: {C05026C4-94A8-4A67-891D-2506B76DE792} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
S1 eeCtrl; \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [X]
S3 EraserUtilRebootDrv; \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [X]
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Nortona chyba już nie używasz, więc go usuń przy pomocy Norton Removal Tool - https://www-secure.s...=1&pvid=f-home#

Napisz, czy problem znikł?

F.

Ten post był edytowany przez filutka78 dnia: 11 Wrzesień 2019 - 20:52


#263 Użytkownik jest niedostępny   Splitzi 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: Wed, 11 Wrz 19

Napisany 11 Wrzesień 2019 - 21:08

Działa WIELKIE DZIĘKI ! :D

#264 Użytkownik jest niedostępny   ZoNe11 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: Wed, 11 Wrz 19

Napisany 11 Wrzesień 2019 - 22:24

Zobacz postfilutka78, o 11 Wrzesień 2019 - 14:00, napisał(a):

1) logi są zniekształcone - na "wklejto" trzeba wklejać tekst, a nie plik! Napraw to (podaj tylko log "FRST.txt").
2) Twoja nazwa użytkownika to "mat_z", więc "podane "fixy" nie pasowały do Twojej nazwy, a tym samym nie mogły się wykonać (te "fixlogi" są już niepotrzebne)



poprawiam, mam nadzieje ze bedzie ok ;)
http://www.wklejto.pl/763511

#265 Użytkownik jest dostępny   filutka78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 17703
  • Dołączył: Pn, 15 Lis 10

Napisany 12 Wrzesień 2019 - 06:43

-------------->>@ZoNe11

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

HKU\S-1-5-21-1110144435-2592504143-428569739-1001\...\Run: [mat_z] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
Task: {FB4256A2-5C8E-4274-BD1A-6B0240082BE4} - System32\Tasks\mat_z => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v mat_z /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?

F.

#266 Użytkownik jest niedostępny   ZoNe11 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: Wed, 11 Wrz 19

Napisany 12 Wrzesień 2019 - 07:57

Zobacz postfilutka78, o 12 Wrzesień 2019 - 06:43, napisał(a):

-------------->>@ZoNe11

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?

F.


Rozwiązałeś/aś mój problem. Bardzo dziękuję. Wszystkiego dobrego.

#267 Użytkownik jest niedostępny   smolikpl 

  • Dyskutant
  • PipPip
  • Grupa: Forumowicze
  • Postów: 94
  • Dołączył: Wed, 19 Lut 14

Napisany 12 Wrzesień 2019 - 22:04

Witam. Proszę o pomoc, dziś stało się to u mnie :/
FRST: http://wklejto.pl/763825
ADDITION: http://www.wklejto.pl/763826

#268 Użytkownik jest dostępny   filutka78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 17703
  • Dołączył: Pn, 15 Lis 10

Napisany 12 Wrzesień 2019 - 22:07

------------>>@smolikpl

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

HKU\S-1-5-21-3090023747-1103810508-3218097981-1002\...\Run: [Kamil] => cmd.exe /c start www.dinoraptzor.org
Task: {F38B2070-4814-457C-92ED-13B25E1FE14E} - System32\Tasks\Kamil => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Kamil /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
Task: {9EDBEEC6-EFC6-4A94-8C3E-8C7041CBE5A6} - System32\Tasks\{19224966-F05F-46BA-8E72-6D3D0F52BCA2} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Kamil\Desktop\RAT_3_Mouse_7_0_60_6_x64_Drivers.exe -d C:\Users\Kamil\Desktop
SearchScopes: HKU\S-1-5-21-3090023747-1103810508-3218097981-1002 -> {DB475862-0CF1-4684-A024-A4A3F0477EEC} URL =
CHR DefaultSearchKeyword: Default -> lp
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?

F.

Ten post był edytowany przez filutka78 dnia: 12 Wrzesień 2019 - 22:13


#269 Użytkownik jest niedostępny   smolikpl 

  • Dyskutant
  • PipPip
  • Grupa: Forumowicze
  • Postów: 94
  • Dołączył: Wed, 19 Lut 14

Napisany 12 Wrzesień 2019 - 22:37

Trochę długo bo windows postanowił się zaktualizować ale wygląda na to że pomogło, strona się nie otworzyła. Dziękuję

#270 Użytkownik jest niedostępny   kozins 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: So, 14 Wrz 19

Napisany 14 Wrzesień 2019 - 19:25

Witam, czy mnie ktoś wspomoże, też mi sie to dziadostwo przyplątało...
Prosze o pomoc.
http://www.wklejto.pl/764171
http://www.wklejto.pl/764172
Pozdrawiam

#271 Użytkownik jest dostępny   toska78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 3158
  • Dołączył: Cz, 24 Lis 11

Napisany 14 Wrzesień 2019 - 19:38

Zobacz postkozins, o 14 Wrzesień 2019 - 20:25, napisał(a):

Witam, czy mnie ktoś wspomoże, też mi sie to dziadostwo przyplątało...
Prosze o pomoc.
http://www.wklejto.pl/764171
http://www.wklejto.pl/764172
Pozdrawiam

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
FirewallRules: [UDP Query User{C8906287-7F04-4041-B4E7-FABE3C815A1E}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe Brak pliku
FirewallRules: [TCP Query User{91A8212B-C7F7-4DE4-9939-10FC1F83511E}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe Brak pliku
FirewallRules: [UDP Query User{ABF2A92F-3C01-4646-A479-319857B40C7A}G:\games\far cry 4\bin\farcry4.exe] => (Block) G:\games\far cry 4\bin\farcry4.exe Brak pliku
FirewallRules: [TCP Query User{6921E770-CA07-406F-8D24-07B667247062}G:\games\far cry 4\bin\farcry4.exe] => (Block) G:\games\far cry 4\bin\farcry4.exe Brak pliku
HKU\S-1-5-21-3431032268-4002650307-2828413356-1001\...\Run: [Andrzej] => cmd.exe /c start www.dinoraptzor.org
Task: {472E8A7C-A061-4078-86AF-3DCFBBDDC89C} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2045832 2019-08-19] (AVAST Software s.r.o. -> AVAST Software)
Task: {6F46655D-0B38-4916-960B-FDC26CBF77D0} - System32\Tasks\Andrzej => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Andrzej /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

#272 Użytkownik jest niedostępny   kozins 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: So, 14 Wrz 19

Napisany 14 Wrzesień 2019 - 19:52

niestety nie pomogło :( chyba że coś poknociłem, bo na koniec FRST nie kazał zrobić restartu

wrzucam jeszcze raz
http://www.wklejto.pl/764243

http://www.wklejto.pl/764244
może teraz się uda.

#273 Użytkownik jest niedostępny   kozins 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: So, 14 Wrz 19

Napisany 14 Wrzesień 2019 - 20:44

Udało sie , zrobiłem jeszcze raz na spokojnie, tym razem z restartem :)Bardzo dziękuje i pozdrawiam.


#274 Użytkownik jest niedostępny   Dzony2019 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: Nd, 15 Wrz 19

Napisany 15 Wrzesień 2019 - 18:17

Witam,
mnie spotkało to samo, niestety programy które instalowałem nie pomogły, dlatego proszę o pomoc. Poniżej linki z logami
http://www.wklejto.pl/764383
http://www.wklejto.pl/764370

poprawione

Ten post był edytowany przez Dzony2019 dnia: 15 Wrzesień 2019 - 19:43


#275 Użytkownik jest dostępny   filutka78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 17703
  • Dołączył: Pn, 15 Lis 10

Napisany 15 Wrzesień 2019 - 18:43

----------->>@Dzony2019

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

HKU\S-1-5-21-3553199734-2260892663-2959010023-1001\...\Run: [Janek] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
Task: {E0F721DA-50CF-4A44-ABC9-A4EE3DF881FF} - System32\Tasks\Janek => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Janek /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
C:\Users\Janek\Desktop\nXMWQPdtEG39
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?

F.

Ten post był edytowany przez filutka78 dnia: 15 Wrzesień 2019 - 21:02


#276 Użytkownik jest niedostępny   Dzony2019 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 2
  • Dołączył: Nd, 15 Wrz 19

Napisany 15 Wrzesień 2019 - 21:23

Nie wyświetla się, serdecznie dziękuję za pomoc.
Pozdrawiam

#277 Użytkownik jest niedostępny   deathstar95 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 1
  • Dołączył: Nd, 15 Wrz 19

Napisany 15 Wrzesień 2019 - 21:24

Witam.
Niestety i mnie to zaatakowało, próbowałem na różne sposoby od sprawdzenia menedżera zadań, usuwaniu różnych aplikacji, adware cleanera i skanowaniu antivirusem i nic.
Poniżej wklejam logi z FRST, z góry dzięki za pomoc ;)

http://www.wklejto.pl/764409
http://www.wklejto.pl/764410

#278 Użytkownik jest dostępny   toska78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 3158
  • Dołączył: Cz, 24 Lis 11

Napisany 15 Wrzesień 2019 - 21:47

Zobacz postdeathstar95, o 15 Wrzesień 2019 - 22:24, napisał(a):

Witam.
Niestety i mnie to zaatakowało

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Brak pliku
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Brak pliku
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Brak pliku
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Brak pliku
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Brak pliku
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Brak pliku
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Brak pliku
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
AlternateDataStreams: C:\Users\Public\AppData:CSM [474]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [458]
FirewallRules: [UDP Query User{D7A0268A-94DD-4FEA-B432-BAA7E0FA2479}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45311.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45311.exe Brak pliku
FirewallRules: [TCP Query User{2CEBBC35-6247-40AA-AB94-0CF9F0B606D7}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45311.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45311.exe Brak pliku
FirewallRules: [UDP Query User{2FA811E2-ECE0-4E17-BB7B-62718D72BFBF}E:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) E:\program files (x86)\origin games\fifa 18\fifa18.exe Brak pliku
FirewallRules: [TCP Query User{333BB000-A1BE-4623-9ED9-0C83C1C7374A}E:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) E:\program files (x86)\origin games\fifa 18\fifa18.exe Brak pliku
FirewallRules: [UDP Query User{177CDB2E-3120-409B-97DF-BE6113E86334}E:\program files (x86)\origin games\fifa 19\fifa19.exe] => (Allow) E:\program files (x86)\origin games\fifa 19\fifa19.exe Brak pliku
FirewallRules: [TCP Query User{C4522E48-CA35-42DD-AAD0-96E10C82323C}E:\program files (x86)\origin games\fifa 19\fifa19.exe] => (Allow) E:\program files (x86)\origin games\fifa 19\fifa19.exe Brak pliku
FirewallRules: [UDP Query User{61D6F96D-889D-42AA-A10F-03B8450D6CB0}C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe Brak pliku
FirewallRules: [TCP Query User{261AAC2B-35C3-4798-B5FF-B9FAF42AD62D}C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe Brak pliku
FirewallRules: [UDP Query User{1E49A865-2A00-42BC-9FDB-B25F55430D10}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45271.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45271.exe Brak pliku
FirewallRules: [TCP Query User{3DB53AD9-5021-4DFC-9D7D-58F7691CFB1D}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45271.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45271.exe Brak pliku
FirewallRules: [UDP Query User{07795632-9816-48C6-A2E0-8FECD4E1CE02}E:\program files (x86)\unravel two\unraveltwo.exe] => (Allow) E:\program files (x86)\unravel two\unraveltwo.exe Brak pliku
FirewallRules: [TCP Query User{B9E530DE-9059-43E8-8429-98FB1A547C45}E:\program files (x86)\unravel two\unraveltwo.exe] => (Allow) E:\program files (x86)\unravel two\unraveltwo.exe Brak pliku
FirewallRules: [{6FB25B4F-5FC0-43B2-A1B7-C5B2493B7ABE}] => (Allow) C:\Users\iwoby\AppData\Local\Temp\Rar$EXa15852.6759\Dll-Files Fixer 3.3.91.3080 MultiPL Portable\Dll-Files Fixer\DLLFixer KLIKNIJ.exe Brak pliku
FirewallRules: [{66A05163-576F-4FCD-8E2B-BF876D95F1DB}] => (Allow) E:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe Brak pliku
FirewallRules: [UDP Query User{DAF32E36-3D6F-4C36-B943-7B155FB6300B}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45231.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45231.exe Brak pliku
FirewallRules: [TCP Query User{5DE2D62C-6953-4D78-B480-7E69E57FAB90}C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45231.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\updates\3.5.5_45231.exe Brak pliku
FirewallRules: [{B1D29ACF-6447-4D59-BFD5-8961CEDB318E}] => (Allow) E:\Program Files (x86)\Origin Games\STAR WARS Battlefront II\starwarsbattlefrontii.exe Brak pliku
FirewallRules: [{38E34766-D35D-437B-8D44-1F6E9DCD34FA}] => (Allow) E:\Program Files (x86)\Origin Games\STAR WARS Battlefront II\starwarsbattlefrontii.exe Brak pliku
FirewallRules: [{874CA095-5D76-4643-93D9-ADE617D6E644}] => (Allow) E:\Program Files (x86)\Origin Games\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe Brak pliku
FirewallRules: [{B7CEF5C1-DDAC-414A-B12B-51004762365D}] => (Allow) E:\Program Files (x86)\Origin Games\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe Brak pliku
FirewallRules: [UDP Query User{127C1B56-969B-4C25-9A92-6AA0EED5BF98}E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe] => (Allow) E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe Brak pliku
FirewallRules: [TCP Query User{1713B8AE-EC54-463B-9F82-72C7EC4FDDDC}E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe] => (Allow) E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe Brak pliku
FirewallRules: [UDP Query User{8845B767-AA5C-4B9A-A016-F02BE77CF167}E:\program files (x86)\origin games\titanfall2\titanfall2.exe] => (Allow) E:\program files (x86)\origin games\titanfall2\titanfall2.exe Brak pliku
FirewallRules: [TCP Query User{E5D13F6D-973E-4383-9F8D-F90118A279F5}E:\program files (x86)\origin games\titanfall2\titanfall2.exe] => (Allow) E:\program files (x86)\origin games\titanfall2\titanfall2.exe Brak pliku
FirewallRules: [UDP Query User{C7D6A7E3-1544-4179-9BEC-6FDAE5DC56AE}E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe] => (Allow) E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe Brak pliku
FirewallRules: [TCP Query User{652CE9CE-73EF-41F7-88E7-8AA4BCF512AB}E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe] => (Allow) E:\program files (x86)\origin games\batman arkham city game of the year edition\binaries\win32\batmanac.exe Brak pliku
FirewallRules: [UDP Query User{BD90AFC3-D92B-4DBA-BBC1-2E3AC7298858}E:\program files (x86)\origin games\star wars battlefront\starwarsbattlefront.exe] => (Allow) E:\program files (x86)\origin games\star wars battlefront\starwarsbattlefront.exe Brak pliku
FirewallRules: [TCP Query User{4A37AF6E-D5F9-457E-9F78-77544C52351A}E:\program files (x86)\origin games\star wars battlefront\starwarsbattlefront.exe] => (Allow) E:\program files (x86)\origin games\star wars battlefront\starwarsbattlefront.exe Brak pliku
FirewallRules: [UDP Query User{C6AA0AE7-A281-4B0E-90D3-E6B969CEAB60}E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [TCP Query User{15437EBF-9737-4294-BA57-F772A45AC734}E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [UDP Query User{96B9237D-AC39-4158-99AD-541E153E41DC}C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe Brak pliku
FirewallRules: [TCP Query User{01FA9391-127A-499F-AAE8-2F44B51C4EA1}C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\iwoby\appdata\roaming\utorrent\utorrent.exe Brak pliku
FirewallRules: [UDP Query User{64FB4F36-C124-4BFD-BA54-E42E596EE144}E:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) E:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe Brak pliku
FirewallRules: [TCP Query User{54B59D8A-405A-456D-A534-16529870C2A5}E:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) E:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe Brak pliku
FirewallRules: [UDP Query User{9FAEE016-EAC2-4BF5-95FF-847EEF92F45E}E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [TCP Query User{74B379E6-D7E4-4021-8CAF-89E937554DDA}E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [UDP Query User{44F8B0B5-E29A-448A-8DEC-B7C8BD96BF42}E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Brak pliku
FirewallRules: [TCP Query User{D7BA9A2D-633B-4B79-9CAF-57DAE58C6D73}E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Brak pliku
FirewallRules: [UDP Query User{E89BE294-1286-42F4-AE3D-C6A0A8A61F16}E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Brak pliku
FirewallRules: [TCP Query User{5F747AA1-EE98-4538-91BF-02BA5470C83E}E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Brak pliku
FirewallRules: [UDP Query User{10C1D7FA-6B79-430F-BB25-6A0BBB18B89A}E:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Brak pliku
FirewallRules: [TCP Query User{1A665890-D531-4E48-A4CB-D29CD84AB37D}E:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) E:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Brak pliku
FirewallRules: [{6C680DA7-8EC5-4223-BE8E-97D022F29189}] => (Allow) E:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [{66E2C62A-51AA-4F4C-8DF7-F588EC29EA74}] => (Allow) E:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
HKU\S-1-5-21-2258630590-3808695099-2022437821-1001\...\Run: [iwoby] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
Task: {5CF0168E-865F-4530-BCE6-9FDA60ECD9E9} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {7E142D90-9A7A-4E5F-AFC1-7E2AEAAB7BDD} - System32\Tasks\iwoby => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v iwoby /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\12064828.js [2017-11-28] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\12064828.cfg [2017-11-28] <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Ten post był edytowany przez toska78 dnia: 15 Wrzesień 2019 - 21:48


#279 Użytkownik jest niedostępny   marcinek062 

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 3
  • Dołączył: Nd, 15 Lut 15

Napisany 16 Wrzesień 2019 - 17:51

Również mam z tym problem. Próbowałe sam to skasować z rejestru ale nic to nie daje. Z góry dzięki za pomoc.

1
2

#280 Użytkownik jest dostępny   filutka78 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 17703
  • Dołączył: Pn, 15 Lis 10

Napisany 16 Wrzesień 2019 - 19:12

------------>>@marcinek062

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Cytuj

HKU\S-1-5-21-2871114348-1573453357-1625487132-1001\...\Run: [Marcin] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
Task: {2105ED0D-4C4F-4D88-AB3A-A09BE8E04DB3} - \Marcin -> Brak pliku <==== UWAGA
Task: {2A05355A-D8D7-4B4D-8267-CE91AA336466} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {33AB2B94-536A-493B-8879-1AF5694328EE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
Task: {10362264-CFD1-4484-9ACD-096E0498DB87} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {16D2D3E1-9425-4742-AE1D-E594A508B407} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {66C9AC32-AB69-4841-91FC-73EC15D48662} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {73623D13-28CC-4F08-84CC-968BC5CAE62D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {8D967ADB-10C3-4CDD-BCF2-55E4B1C293B6} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {976F15C1-6237-403C-BB96-0FBD30924FD4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {AFDA999B-4036-4627-95D1-E4043D5BB6A0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {C6E7C0B6-5065-481E-99B4-669FCA1379EC} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {E0AF3202-3BD2-40A7-9F99-073C4211BDB0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {E667133E-7A88-4DA0-8BB0-FF0FE26A1E2E} - System32\Tasks\{240E88FC-4EAB-4236-9C47-D11A09D1CAE6} => C:\WINDOWS\system32\pcalua.exe -a K:\Setup.exe -d K:\
Task: {EBDB461C-C490-41E8-B6C6-7E2F56DF25CA} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {EEF640F8-8C6F-4D9C-9EBF-2AFCAC908089} - System32\Tasks\{BE587B05-47A8-45FA-BB24-69470E1BC3F5} => C:\WINDOWS\system32\pcalua.exe -a K:\Setup.exe -d K:\
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Napisz, czy problem znikł?

F.

  • (16 Stron)
  • +
  • « Pierwsza
  • 12
  • 13
  • 14
  • 15
  • 16
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

3 Użytkowników czyta ten temat
1 użytkowników, 2 gości, 0 anonimowych

  1. Seszel