Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

kaza2

dziwne komunikaty przy wlączeniu kompa.

Rekomendowane odpowiedzi

W autostarcie masz syf, użyj programu autoruns i zakładka Logon. Wywal co niepotrzebne i to z komunikatu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
2016-01-27 12:45:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchesToYesbnd

[2016-01-27 12:02:27 | 000,000,000 | ---D | C] -- C:\Users\Tawik\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108

[2016-01-27 12:02:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Winsere

[2016-01-27 12:02:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WinTaske

Znasz te powyższe?

 

Error - 2016-01-27 07:27:42 | Computer Name = Tawik-Komputer | Source = WinMgmt | ID = 10

Description =

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://support2.microsoft.com/kb/2545227/en-us

Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.

(Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi )

 

[2016-01-26 11:49:03 | 000,000,000 | ---D | C] -- C:\ProgramData\f6bac848-6a73-1

[2016-01-26 11:49:03 | 000,000,000 | ---D | C] -- C:\ProgramData\f6bac848-0595-0

O1 - Hosts: 127.0.0.1 down.baidu2016.com

O1 - Hosts: 127.0.0.1 123.sogou.com

O1 - Hosts: 127.0.0.1 www.czzsyzgm.com

Zrób logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

kurcze nie znam, zabieram sie za wgrywanie i scan

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otwórz Notatnik i wklej w nim:

Task: {9D9BC077-D9CF-4C2A-B22A-7766B3B462B1} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-01-25] ()

C:\Program Files (x86)\WinTaske

Task: {42BC02F3-991B-4400-875E-DB7E7D5B850B} - \{0D080947-7E0F-0408-0D11-7D090A7D110B} -> Brak pliku <==== UWAGA

Task: {33F24653-2959-4D25-A729-E5AC145C80B3} - System32\Tasks\Beach Extension2 => Rundll32.exe "C:\Users\Tawik\AppData\Local\Beach Extension\{7C476174-AC15-0075-C78D-00B524744103}\bxsy.dll",#1 <==== UWAGA

Task: {35A94609-7CDF-453E-BC4B-CFF14DEE825F} - System32\Tasks\Beach Extension => Rundll32.exe "C:\Users\Tawik\AppData\Local\Beach Extension\{7C476174-AC15-0075-C78D-00B524744103}\BeachExtension.dll",#1 <==== UWAGA

C:\Users\Tawik\AppData\Local\Beach Extension

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA

HKU\S-1-5-21-1355813572-3989120320-695905319-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA

HKU\S-1-5-21-1355813572-3989120320-695905319-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={F04EE763-6A29-403D-B017-D225306A9BFB}&mid=4f40f49266bb47cdb5167d3bcf037c34-fcd34998d5adc050ca1fb9bf697c77318595df04&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0615pii&pr=fr&d=2016-01-27 10:56:07&v=4.2.4.155&pid=wtu&sg=&sap=hp

DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes

DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes

DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes

FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [brak pliku]

FF Extension: Brak nazwy - C:\Users\Tawik\AppData\Roaming\Mozilla\Firefox\Profiles\dl9s43y2.default\extensions\deskCutv2@gmail.com [nie znaleziono]

FF Extension: "Beach Extension - C:\Users\Tawik\AppData\Roaming\Mozilla\Firefox\Profiles\dl9s43y2.default\Extensions\@56088B3D52204A88F014DB141EF1D9175608.xpi [2016-01-26] [brak podpisu cyfrowego]

StartMenuInternet: Google Chrome.SFDZSIWESYB64HBXCCRVNHJC54 - chrome.exe

S2 Winsere; C:\Program Files (x86)\Winsere\Winsere\Winsere.exe [295096 2016-01-25] ()

S4 AndnetBus; system32\DRIVERS\lgandnetbus64.sys [X]

S4 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]

S4 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]

S4 {60df1631-8d0d-4039-b0fa-9225aa76da37}Gw64; system32\drivers\{60df1631-8d0d-4039-b0fa-9225aa76da37}Gw64.sys [X]

2016-01-27 12:45 - 2016-01-27 12:45 - 00000000 ___DC C:\Program Files (x86)\SearchesToYesbnd

2016-01-27 12:02 - 2016-01-27 12:40 - 00000000 ___DC C:\Users\Tawik\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108

2016-01-27 12:02 - 2016-01-27 12:02 - 00015236 ____C C:\Windows\System32\Tasks\WinTaske

2016-01-27 12:02 - 2016-01-27 12:02 - 00000000 ___DC C:\Program Files (x86)\WinTaske

2016-01-27 12:02 - 2016-01-27 12:02 - 00000000 ___DC C:\Program Files (x86)\Winsere

2016-01-27 12:00 - 2016-01-27 12:01 - 00959072 ____C (Internet Software ) C:\Users\Tawik\Downloads\AutoRuns-13208-dp.exe

2016-01-26 11:49 - 2016-01-26 12:33 - 00000000 ____D C:\ProgramData\f6bac848-6a73-1

2016-01-26 11:49 - 2016-01-26 12:33 - 00000000 ____D C:\ProgramData\f6bac848-0595-0

2016-01-26 11:47 - 2016-01-26 11:47 - 00041472 ____C C:\Users\Tawik\AppData\Local\Domzahow.dat

2016-01-26 11:47 - 2016-01-26 11:47 - 00000187 ____C C:\Users\Tawik\AppData\Local\Domzahow.exe.config

2016-01-26 11:46 - 2016-01-27 12:16 - 00003184 ____C C:\Windows\System32\Tasks\Beach Extension

2016-01-26 11:46 - 2016-01-27 12:16 - 00003164 ____C C:\Windows\System32\Tasks\Beach Extension2

2016-01-26 11:45 - 2016-01-26 11:46 - 00000000 ___DC C:\Users\Tawik\AppData\Local\Beach Extension

2015-09-04 15:27 - 2015-12-12 23:13 - 0099384 ____C () C:\Users\Tawik\AppData\Roaming\inst.exe

HOSTS:

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Powstanie plik fixlog.txt.

Daj ten log.

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chyba możemy kończyć:

Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).

przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...